هشدار مهم پلیس فتا: تله جدید هکرها با ادعای فریز شدن ارز دیجیتال ایرانیان در تراست ولت
هشدار مهم پلیس فتا: تله جدید هکرها با ادعای فریز شدن ارز دیجیتال ایرانیان در تراست ولت

به گزارش پایگاه خبری رصد۲۴ پدیده تحریم و ترس از دست رفتن سرمایه، بار دیگر به ابزاری برای کلاهبرداران سایبری تبدیل شده است. به گزارش پایگاه خبری فتا، اخیراً موج جدیدی از حملات فیشینگ و انتشار بدافزار با عنوان جعلی «نسخه قدیمی و ضد تحریم تراست ولت (Trust Wallet)» در فضای مجازی راه افتاده است […]

به گزارش پایگاه خبری رصد24 پدیده تحریم و ترس از دست رفتن سرمایه، بار دیگر به ابزاری برای کلاهبرداران سایبری تبدیل شده است. به گزارش پایگاه خبری فتا، اخیراً موج جدیدی از حملات فیشینگ و انتشار بدافزار با عنوان جعلی «نسخه قدیمی و ضد تحریم تراست ولت (Trust Wallet)» در فضای مجازی راه افتاده است که امنیت دارایی‌های دیجیتال کاربران ایرانی را به شدت تهدید می‌کند.

شگرد جدید هکرها؛ دانلود نسخه قدیمی تراست ولت برای دور زدن تحریم!

سردار داوود معظمی گودرزی، رئیس پلیس فتای تهران بزرگ، با تشریح شگرد جدید مجرمان سایبری گفت:

«طی روزهای گذشته، برنامه‌های مخرب و بدافزارهای موبایلی متعددی تحت عنوان “نسخه قدیمی تراست ولت جهت جلوگیری از غیرفعال شدن کیف پول و فریز ارزهای دیجیتال ایرانیان” در کانال‌های تلگرامی و سایت‌های نامعتبر توزیع شده است. این ادعا کاملاً کذب و ساختگی بوده و صرفاً یک پوشش فریبنده برای دسترسی به دارایی کاربران است.»

وی تشریح کرد که مجرمان با ارسال لینک‌های آلوده و ترغیب کاربران به نصب اپلیکیشن‌های دستکاری‌شده، آن‌ها را به سمت درگاه‌های فیشینگ و صرافی‌های جعلی هدایت می‌کنند تا علاوه بر رمز ارزها، اطلاعات کارت‌های بانکی و دارایی‌های ریالی آن‌ها را نیز به سرقت ببرند.

کیف پول‌های جعلی چگونه دارایی شما را جارو می‌کنند؟

نصب هرگونه نسخه غیررسمی یا دست‌کاری‌شده از کیف پول‌های نرم‌افزاری، به معنای تقدیم کردن دو دستی کلید خصوصی (Private Key) یا عبارت بازیابی ۱۲ و ۲۴ عددی (Seed Phrase) به هکرهاست.

پلیس فتا هشدار می‌دهد که کیف پول‌های معتبر جهانی مانند تراست ولت، هرگز نسخه‌ای اختصاصی یا قدیمی را برای دور زدن فریز دارایی‌ها معرفی نمی‌کنند. هرگونه پیامی با این محتوا، یک تله سایبری برای تخلیه حساب شماست.

راهنمای جامع پلیس فتا برای حفظ امنیت ارزهای دیجیتال

برای در امان ماندن از هک و سرقت رمزارزها، رعایت توصیه‌های امنیتی زیر که توسط کارشناسان پلیس فتا تدوین شده، الزامی است:

۱. حفاظت سخت‌گیرانه از عبارت بازیابی (۱۲ کلمه)

  • فقط کاغذ و قلم: عبارت بازیابی (Seed Phrase) خود را فقط روی کاغذ بنویسید و در جای امن نگهداری کنید.
  • نه به ذخیره‌سازی دیجیتال: هرگز کلمات بازیابی یا کلید خصوصی خود را در نوت گوشی، اسکرین‌شات‌ها، ایمیل، تلگرام یا فضاهای ابری ذخیره نکنید.
  • پشتیبانی غیررسمی وجود ندارد: هیچ پشتیبان رسمی یا وب‌سایتی در دنیا مجاز به درخواست عبارت ۱۲ کلمه‌ای شما نیست؛ آن را به هیچ‌کس ندهید.

۲. امنیت دسترسی و دانلود برنامه‌ها

  • دانلود فقط از منابع رسمی: کیف پول‌های دیجیتال را تنها از گوگل‌پلی، اپ‌استور یا وب‌سایت رسمی خود توسعه‌دهنده دانلود کنید.
  • استفاده از تایید دو مرحله‌ای (2FA): برای حساب‌های صرافی خود حتماً تایید دو مرحله‌ای را فعال کرده و ترجیحاً از نرم‌افزار Google Authenticator استفاده کنید.
  • سیستم‌عامل به‌روز: سیستم‌عامل موبایل، مرورگرها و نرم‌افزار کیف پول خود را همواره آپدیت نگه دارید.
  • پرهیز از نصب افزونه‌های ناشناس: از نصب افزونه‌های مرورگر (Extension) متفرقه روی سیستمی که با آن کار بانکی یا رمزارزی انجام می‌دهید، خودداری کنید.

۳. مراقبت‌های امنیتی در زمان تراکنش

  • تست با مبالغ کم: پیش از انتقال دارایی‌های سنگین، ابتدا یک تراکنش آزمایشی با مبلغ بسیار کم انجام دهید تا از درستی آدرس مقصد مطمئن شوید.
  • بررسی چندباره آدرس: هکرهای کلیپ‌بورد می‌توانند آدرس کپی شده شما را در لحظه تغییر دهند؛ بنابراین قبل از تایید نهایی تراکنش، آدرس مقصد را مجدداً چک کنید.
  • وای‌فای عمومی ممنوع: هرگز با اینترنت وای‌فای باز و عمومی (مانند کافه‌ها یا فرودگاه‌ها) به صرافی یا کیف پول خود متصل نشوید.
  • بررسی اعتبار قراردادهای هوشمند: قبل از اتصال کیف پول به پروژه‌های نوپا یا پلتفرم‌های دیفای (DeFi)، از اعتبار پروژه مطمئن شده و دسترسی‌های بی‌مورد صادر نکنید.

مسئولیت نهایی امنیت دارایی بر عهده شماست

رئیس پلیس فتای تهران بزرگ در پایان خاطرنشان کرد:

«ماهیت بازار ارزهای دیجیتال غیرمتمرکز است؛ این یعنی در صورت سرقت دارایی به دلیل سهل‌انگاری یا نصب بدافزار، امکان بازیابی تراکنش‌ها تقریباً غیرممکن است. بنابراین کاربران باید پیش از کلیک روی هرگونه لینک یا نصب برنامه‌های مشکوک، اصالت منابع را به دقت ارزیابی کنند.»