۱۲:۵۶ ۱۴۰۴/۱۱/۲۶
ICTPRESS – کارشناسان امنیت سایبری نسبت به افزایش حملات جدیدی هشدار دادهاند که در آن مهاجمان با ارسال نامههای فیزیکی به ظاهر رسمی از طریق پست، کاربران را به اسکن کدهای QR و ورود اطلاعات حساس در صفحات جعلی هدایت میکنند.
به گزارش شبکه خبری ICTPRESS، مهاجمان سایبری در روشی تازه برای سرقت ارزهای دیجیتال، با ارسال نامههای فیزیکی برای کاربران کیفپولهای سختافزاری تریزر (Trezor) و لجر (Ledger) تلاش میکنند کاربران را فریب دهند و اطلاعات محرمانه کیفپول آنها را به دست بیاورند. در این شیوه کلاهبرداری، قربانیان نامههایی دریافت میکنند که ظاهر آنها کاملاً شبیه مکاتبات رسمی شرکتها طراحی شده است. در متن این نامهها ادعا میشود کاربران باید برای جلوگیری از قطع شدن دسترسی به کیفپول خود، یک بررسی امنیتی یا تأیید تراکنش را انجام دهند. مهاجمان با ایجاد حس اضطرار سعی میکنند کاربران را وادار کنند کد QR داخل نامه را اسکن کنند؛ اما این کدها در واقع افراد را به وبسایتهای جعلی هدایت میکند.
برخی کاربران گزارش دادهاند این ناممان قرار میدهد.
منبع: bleepingcomputer
