عملية احتيال بالعملات المشفرة تستهدف مستخدمي Ledger برسائل أمنية مزيفة
لم يعد المحتالون يكتفون بالتسلل إلى صناديق البريد الوارد فحسب، بل إنهم يرسلون الرسائل مباشرة إلى منزلك.
أبلغ بعض عملاء Ledger عن عملية احتيال جديدة ومزعجة - رسائل مزيفة تصل عبر البريد، وتتظاهر بأنها اتصالات عاجلة من فريق الأمان الخاص بالشركة، وتطلب الوصول إلى عبارات استرداد المحفظة.
أثار تاجر العملات المشفرة جاكوب كانفيلد ناقوس الخطر في 29 أبريل بعد تلقي إحدى هذه الرسائل، والتي ادعت زوراً أنها من "قسم الأمن والامتثال في Ledger".
حذرت الرسالة من "تحديث أمني حاسم" وطلبت من المستلمين مشاركة عبارة الاسترداد المكونة من 24 كلمة، وهددت بفرض قيود على الوصول إلى المحفظة إذا فشلوا في الامتثال.
هل يستغل المحتالون تسريب بيانات دفتر الأستاذ السابق؟
ويبدو أن الرسائل تستهدف ضحايا خرق البيانات السابق الذي شمل شركة Ledger.
في عام 2020، سرق المتسللون معلومات العملاء، بما في ذلك الأسماء ورسائل البريد الإلكتروني وأرقام الهواتف والعناوين المنزلية لأكثر من 270 ألف مستخدم.
وقد تم تسريب هذه المعلومات لاحقًا عبر الإنترنت، مما أدى إلى موجة من عمليات التصيد والاحتيال المادي.
ووفقا لكانفيلد، يتم إرسال هذه الرسائل الجديدة بالبريد الفعلي إلى ضحايا هذا الاختراق.
وكتب على X،
"إنهم يرسلون رسائل مادية إلى قاعدة بيانات عناوين @Ledger المسربة يطلبون فيها "الترقية" بسبب مخاطر أمنية."
تحاكي الرسالة العلامة التجارية الرسمية وتستخدم تكتيكات الخوف لإقناع المستخدمين بالتخلي عن عبارتهم السرية - الشيء الوحيد الذي يحمي أصولهم المشفرة.
ردت شركة Ledger على عملية احتيال عبر رسائل مزيفة
رد ليدجر بسرعة، مؤكدا أن الرسالة مزورة.
وفي تحذير للمستخدمين، قالت الشركة:
للأسف، من الشائع أن ينتحل المحتالون صفة Ledger أو ممثليها. ورغم أننا نُبلغ عن المحتالين ونحظرهم بنشاط، إلا أننا لا نستطيع التحكم فيما تختاره الحسابات - سواءً كانت حقيقية أو روبوتية - من ذكره في رسائل البريد الإلكتروني أو المكالمات الهاتفية أو السير الذاتية أو أسماء المستخدمين على X. ويظل هذا تحديًا مستمرًا على جميع المنصات.
وتبع ذلك تذكير قوي للمجتمع،
تذكر دائمًا: لن يتصل بك ليدجر أبدًا، أو يرسل لك رسالة مباشرة، أو يطلب منك عبارة استرداد مكونة من ٢٤ كلمة. إذا فعل أحد ذلك، فهو عملية احتيال. كن حذرًا وحافظ على أمان عملاتك المشفرة.
هذا النوع من الاحتيال ليس جديدًا على Ledger.
في عام 2021، أرسل المحتالون أجهزة مزورة إلى العملاء في محاولة لاختراق محافظهم.
إن الطبيعة المستمرة لمحاولات انتحال الشخصية هذه هي تذكير بمدى استمرار وتنوع جهود التصيد الاحتيالي.
ارتباك بشأن الرسائل الشرعية الأخيرة من ليدجر
ولتعقيد الأمور، أرسل ليدجر مؤخرًا حملة خطابات مشروعة في الفترة ما بين 5 و7 نوفمبر/تشرين الثاني من العام الماضي.
كانت هذه الرسالة الرسمية موجهة إلى مجموعة صغيرة - حوالي 4200 مستخدم - الذين اشتروا جهاز Ledger مع اشتراك مدفوع مسبقًا لمدة عام واحد في Ledger Recover.
وكان الهدف هو تذكيرهم بتفعيل اشتراكهم قبل انتهاء صلاحية الكود.
قدّم ليدجر صورةً ممسوحةً ضوئيًا للرسالة الأصلية، ودوّن النقاط التي يجب مراعاتها للتحقق من صحتها. (المصدر:دفتر الأستاذ )
ومع ذلك، أوضحت ليدجر أنه حتى في هذه الرسائل المشروعة، لا يُطلب من المستخدمين مطلقًا تقديم عبارة الاسترداد الخاصة بهم.
قدمت الشركة إرشادات للتحقق من صحة الرسالة، مشيرة إلى أن البريد الرسمي سيوجه المستخدمين فقط إلى اتخاذ إجراء من خلال تطبيق Ledger Live وسيتضمن دائمًا تحذيرًا:
⚠ احذر من هجمات التصيد الاحتيالي. لا تُشارك أبدًا كلماتك الأربع والعشرين من عبارة الاسترداد مع أي شخص. لن يطلبها ليدجر أبدًا.
ماذا يجب عليك فعله إذا تلقيت رسالة مشبوهة؟
تحث شركة Ledger المستخدمين على البقاء في حالة تأهب.
إذا تلقى أي شخص رسالة مادية خارج نطاق حملة نوفمبر، يُنصح بعدم اتباع تعليماتها وعدم مشاركة عبارة الاسترداد الخاصة به والإبلاغ عن الحادث.
وحذرت الشركة،
لن يطلب ليدجر منك أبدًا عبارة الاسترداد السرية المكونة من ٢٤ كلمة. لا تُدخلها على الإنترنت.
وحث كانفيلد أيضًا شركة ليدجر على تحديث إرشاداتها العامة، مشيرًا إلى أن أساليب الاحتيال تطورت إلى ما هو أبعد من المكالمات والرسائل النصية والبريد الإلكتروني - حيث أصبح البريد المادي الآن جزءًا من التهديد.
طمأنت شركة Ledger مستخدميها بشأن قوة أمنها،
في ليدجر، صممنا تقنيتنا لضمان أمان عملاتك المشفرة ومفاتيحك الخاصة، بغض النظر عن أي حوادث خارجية. صُممت أجهزة ليدجر خصيصًا للحفاظ على أصولك آمنة وتحت سيطرتك الكاملة - دائمًا.
يبدو أن البريد المادي أصبح الآن أحدث التكتيكات في المعركة المستمرة ضد الاحتيال في مجال العملات المشفرة.