هشدار فیشینگ: مشتریان Blockstream توسط Mail Scam هدف قرار میگیرند
به گزارش زوم ارز، کاربران Jade Wallet، یک ذخیرهسازی غیرقانونی محبوب برای بیتکوین (BTC) و داراییهای مایع، از یک کلاهبرداری خطرناک رنج میبرند. Blockstream خالق Jade قبلاً اعلام کرده است که گیرندگان نامه های عجیب و غریب نباید هیچ پیوندی را در آنها باز کنند.
درگیر این کلاهبرداری نباشید: بهروزرسانی اضطراری از Blockstream وجود ندارد
امروز، ۲۱ اکتبر ۲۰۲۳، صاحبان Jade Wallet توسط استودیوی توسعه پیشرو بیت کوین (BTC) Blockstream شروع به دریافت نامه های هشدار کردند. نویسندگان آنها ادعا کردند که کیف پول سخت افزاری Jade مورد سوء استفاده قرار گرفته است و Blockstream یک سیستم عامل اضطراری منتشر کرد.
برای دانلود نرم افزار ارتقا یافته، از کاربران خواسته می شود روی دکمه قرمز رنگ موجود در نامه کلیک کنند. با این حال، Blockstream هیچ ربطی به این کمپین ندارد: بدکاران لینک های فیشینگ را از طریق یک کلاهبرداری ایمیل پخش می کنند. خوشبختانه، آنها موفق به هک کردن سرور ایمیل Blockstream نشدند: هشدارهای جعلی از دامنه شخص ثالثی که با Blockstream مرتبط نیست ارسال می شود.
چند ساعت پیش، نمایندگان Blockstream هشداری برای یادآوری قوانین اساسی امنیتی در حین انجام تحقیقات صادر کردند:
یک ایمیل فیشینگ با جعل هویت Blockstream ارسال میشود. در حین بررسی، لطفاً به یاد داشته باشید: روی ایمیلهای مشکوکی که ادعا میکنند از Blockstream هستند کلیک نکنید. Blockstream هرگز اطلاعات شخصی را از طریق ایمیل درخواست نمی کند. هرگز عبارت اولیه خود را به صورت آنلاین وارد نکنید یا آن را با کسی به اشتراک نگذارید، حتی اگر ادعا کنند از تیم پشتیبانی Blockstream هستند
همچنین، آنها تاکید کردند که همه ارتقاها فقط باید از وبسایت رسمی Blockstream دانلود شوند و نه از پیوندهای موجود در ایمیلها.
پیام از Blockstream قبلاً توسط مدیر عامل آن، دکتر آدام بک، یک سایفرپانک برجسته، بازتوییت شده بود.
با این حال، جامعه کاربران Jade خشمگین است. کاربران کیف پول سخت افزاری پیچیده مشکوک هستند که Blockstream اطلاعات آنها را به کلاهبرداران نشت داده است. حداقل برخی از آنها اظهار داشتند که آدرس ایمیل استفاده شده توسط کلاهبرداران فقط با Blockstream به اشتراک گذاشته شده است.
کاربران باتجربه رمزارز حمله دسامبر ۲۰۲۰ به لجر را به یاد آوردند که منجر به افشای هزاران آدرس ایمیل شد.
همچنین، برخی از علاقه مندان به کریپتوهای متبحر به فناوری متوجه شدند که کلاهبرداران ممکن است از سرویس Network For Good Software برای شرکت های کوچک و متوسط به منظور سازماندهی چنین کمپین عظیمی سوء استفاده کنند.
همان مهاجمان ممکن است در پس کلاهبرداری سرمایه گذاران FTX (از طریق یک “کمپین تقلبی بدهکاران”) و دیگر کلاهبرداری های خطرناک ارزهای دیجیتال باشند.
منبع: u.today
نظرات کاربران