به گزارش پایگاه خبری رصد۲۴ پدیده تحریم و ترس از دست رفتن سرمایه، بار دیگر به ابزاری برای کلاهبرداران سایبری تبدیل شده است. به گزارش پایگاه خبری فتا، اخیراً موج جدیدی از حملات فیشینگ و انتشار بدافزار با عنوان جعلی «نسخه قدیمی و ضد تحریم تراست ولت (Trust Wallet)» در فضای مجازی راه افتاده است […]
به گزارش پایگاه خبری رصد24 پدیده تحریم و ترس از دست رفتن سرمایه، بار دیگر به ابزاری برای کلاهبرداران سایبری تبدیل شده است. به گزارش پایگاه خبری فتا، اخیراً موج جدیدی از حملات فیشینگ و انتشار بدافزار با عنوان جعلی «نسخه قدیمی و ضد تحریم تراست ولت (Trust Wallet)» در فضای مجازی راه افتاده است که امنیت داراییهای دیجیتال کاربران ایرانی را به شدت تهدید میکند.
شگرد جدید هکرها؛ دانلود نسخه قدیمی تراست ولت برای دور زدن تحریم!
سردار داوود معظمی گودرزی، رئیس پلیس فتای تهران بزرگ، با تشریح شگرد جدید مجرمان سایبری گفت:
«طی روزهای گذشته، برنامههای مخرب و بدافزارهای موبایلی متعددی تحت عنوان “نسخه قدیمی تراست ولت جهت جلوگیری از غیرفعال شدن کیف پول و فریز ارزهای دیجیتال ایرانیان” در کانالهای تلگرامی و سایتهای نامعتبر توزیع شده است. این ادعا کاملاً کذب و ساختگی بوده و صرفاً یک پوشش فریبنده برای دسترسی به دارایی کاربران است.»
وی تشریح کرد که مجرمان با ارسال لینکهای آلوده و ترغیب کاربران به نصب اپلیکیشنهای دستکاریشده، آنها را به سمت درگاههای فیشینگ و صرافیهای جعلی هدایت میکنند تا علاوه بر رمز ارزها، اطلاعات کارتهای بانکی و داراییهای ریالی آنها را نیز به سرقت ببرند.
کیف پولهای جعلی چگونه دارایی شما را جارو میکنند؟
نصب هرگونه نسخه غیررسمی یا دستکاریشده از کیف پولهای نرمافزاری، به معنای تقدیم کردن دو دستی کلید خصوصی (Private Key) یا عبارت بازیابی ۱۲ و ۲۴ عددی (Seed Phrase) به هکرهاست.
پلیس فتا هشدار میدهد که کیف پولهای معتبر جهانی مانند تراست ولت، هرگز نسخهای اختصاصی یا قدیمی را برای دور زدن فریز داراییها معرفی نمیکنند. هرگونه پیامی با این محتوا، یک تله سایبری برای تخلیه حساب شماست.
راهنمای جامع پلیس فتا برای حفظ امنیت ارزهای دیجیتال
برای در امان ماندن از هک و سرقت رمزارزها، رعایت توصیههای امنیتی زیر که توسط کارشناسان پلیس فتا تدوین شده، الزامی است:
۱. حفاظت سختگیرانه از عبارت بازیابی (۱۲ کلمه)
- فقط کاغذ و قلم: عبارت بازیابی (Seed Phrase) خود را فقط روی کاغذ بنویسید و در جای امن نگهداری کنید.
- نه به ذخیرهسازی دیجیتال: هرگز کلمات بازیابی یا کلید خصوصی خود را در نوت گوشی، اسکرینشاتها، ایمیل، تلگرام یا فضاهای ابری ذخیره نکنید.
- پشتیبانی غیررسمی وجود ندارد: هیچ پشتیبان رسمی یا وبسایتی در دنیا مجاز به درخواست عبارت ۱۲ کلمهای شما نیست؛ آن را به هیچکس ندهید.
۲. امنیت دسترسی و دانلود برنامهها
- دانلود فقط از منابع رسمی: کیف پولهای دیجیتال را تنها از گوگلپلی، اپاستور یا وبسایت رسمی خود توسعهدهنده دانلود کنید.
- استفاده از تایید دو مرحلهای (2FA): برای حسابهای صرافی خود حتماً تایید دو مرحلهای را فعال کرده و ترجیحاً از نرمافزار Google Authenticator استفاده کنید.
- سیستمعامل بهروز: سیستمعامل موبایل، مرورگرها و نرمافزار کیف پول خود را همواره آپدیت نگه دارید.
- پرهیز از نصب افزونههای ناشناس: از نصب افزونههای مرورگر (Extension) متفرقه روی سیستمی که با آن کار بانکی یا رمزارزی انجام میدهید، خودداری کنید.
۳. مراقبتهای امنیتی در زمان تراکنش
- تست با مبالغ کم: پیش از انتقال داراییهای سنگین، ابتدا یک تراکنش آزمایشی با مبلغ بسیار کم انجام دهید تا از درستی آدرس مقصد مطمئن شوید.
- بررسی چندباره آدرس: هکرهای کلیپبورد میتوانند آدرس کپی شده شما را در لحظه تغییر دهند؛ بنابراین قبل از تایید نهایی تراکنش، آدرس مقصد را مجدداً چک کنید.
- وایفای عمومی ممنوع: هرگز با اینترنت وایفای باز و عمومی (مانند کافهها یا فرودگاهها) به صرافی یا کیف پول خود متصل نشوید.
- بررسی اعتبار قراردادهای هوشمند: قبل از اتصال کیف پول به پروژههای نوپا یا پلتفرمهای دیفای (DeFi)، از اعتبار پروژه مطمئن شده و دسترسیهای بیمورد صادر نکنید.
مسئولیت نهایی امنیت دارایی بر عهده شماست
رئیس پلیس فتای تهران بزرگ در پایان خاطرنشان کرد:
«ماهیت بازار ارزهای دیجیتال غیرمتمرکز است؛ این یعنی در صورت سرقت دارایی به دلیل سهلانگاری یا نصب بدافزار، امکان بازیابی تراکنشها تقریباً غیرممکن است. بنابراین کاربران باید پیش از کلیک روی هرگونه لینک یا نصب برنامههای مشکوک، اصالت منابع را به دقت ارزیابی کنند.»








































