حمله فیشینگ جدید با ترفند 2FA جعلی برای سرقت عبارت بازیابی کاربران متامسک

متامسک

شرکت امنیت بلاک‌چین اسلومیست (SlowMist) هشدار داد که سرمایه‌گذاران ارز رمزنگاری هدف حمله فیشینگ جدیدی قرار گرفته‌اند. در این حمله، هکرها با ارسال پیام‌ها و سایت‌های جعلی شبیه متامسک، کاربران را فریب می‌دهند تا عبارت بازیابی کیف پول خود را در اختیار آن‌ها بگذارند.
چگونه می توان از حملات فیشینگ جلوگیری کرد؟
نصب، راه‌اندازی و نحوه استفاده از کیف‌پول متامسک
عبارت بازیابی چیست و چرا مهم است؟

هکرها با ارسال ایمیل فیشینگ، خود را پشتیبان متامسک معرفی کرده و وانمود می‌کنند که فرآیند تأیید هویت دو مرحله‌ای (2FA) این کیف پول در حال انجام است. سپس کاربران را به سایت‌های جعلی هدایت می‌کنند تا عبارت بازیابی کیف پول خود را وارد کنند. ۲۳pds، مدیر ارشد امنیت شرکت  اسلومیست، در  روز دوشنبه در پستی در پلتفرم ایکس هشدار داد که اگر کاربری عبارت بازیابی کیف پول خود را در اختیار دیگران قرار دهد، تمام دارایی‌هایش به سرقت می‌رود.

این موج جدید از کلاهبرداری‌ها یادآور این نکته است که پروتکل‌های کیف پول غیرمتمرکز هرگز از کاربران خود درخواست عبارت بازیابی نمی‌کنند، چون کسی که این عبارت را در اختیار داشته باشد می‌تواند کل دارایی‌های کیف پول را به سرقت ببرد.

متامسک
ارسال ایمیل فیشینگ به کاربران متامسک توسط هکرها

این ایمیل فیشینگ کاربران را به دامنه‌های جعلی شبیه متامسک هدایت می‌کند و آن‌ها را تحت فشار می‌گذارد تا در مدت کوتاهی تایید هویت دو مرحله‌ای را فعال کنند. هکرها ادعا می‌کنند که اگر کاربران این فرآیند را تکمیل نکنند، دسترسی آن‌ها به قابلیت‌های مهم کیف پول محدود خواهد شد.

در آخرین مرحله این کلاهبرداری، از کاربران خواسته می‌شود برای تکمیل فرایند «تایید هویت دو مرحله‌ای»، عبارت بازیابی ۱۲ کلمه‌ای خود را وارد کنند.

کیف پول متامسک
درخواست هکرها از کاربران برای وارد کردن عبارت بازیابی

در کلاهبرداری‌های فیشینگ ارز رمزنگاری، هکرها لینک‌های جعلی برای کاربران می‌فرستند تا اطلاعات مهم آن‌ها، مانند کلید خصوصی کیف پول، را سرقت کنند.
کلید خصوصی(Private Key) چیست؟

فیشینگ یکی از چالش‌های قدیمی و جدی در بازار ارز رمزنگاری است، اما کاهش تعداد این حملات نشان می‌دهد که سرمایه‌گذاران نسبت به این نوع کلاهبرداری هوشیارتر و محتاط‌تر شده‌اند.

کاهش ۸۳ درصدی حملات فیشینگ در سال ۲۰۲۵

طبق گزارش اسکم اسنیفر (Scam Sniffer) که روز شنبه منتشر شد، زیان‌های ناشی از حملات فیشینگ در سال ۲۰۲۵ نسبت به سال قبل ۸۳ درصد کاهش یافته و به ۸۳.۳ میلیون دلار رسیده است، در حالی که این رقم در سال ۲۰۲۴ برابر با ۴۹۴ میلیون دلار بود. تعداد قربانیان حملات فیشینگ نیز در سال گذشته ۶۸ درصد کاهش یافت و از ۳۳۲،۰۰۰ نفر در سال ۲۰۲۴ به ۱۰۶,۰۰۰ نفر در سال ۲۰۲۵ رسید.

متامسک
کاهش زیان‌های ناشی از حملات فیشینگ در سال 2025

با این حال، بیشترین زیان‌های ناشی از حملات فیشینگ در سه‌ماهه سوم سال رخ داد، زمانی که فعالیت‌های معاملاتی در بازار بسیار بالا بود. این موضوع نشان می‌دهد که هرچه فعالیت معاملاتی در بازار بیشتر باشد، احتمال و میزان زیان فیشینگ نیز بالاتر است.

اسکم اسنیفر در گزارش خود نوشت:

هرچه فعالیت در بازار بیشتر باشد و کاربران معاملات بیشتری انجام دهند، احتمال قربانی شدن برخی از آن‌ها در حملات فیشینگ افزایش می‌یابد. به عبارت دیگر، میزان فیشینگ با فعالیت کاربران ارتباط مستقیم دارد.

در حملات فیشینگ، هکرها اغلب خود را جای برندهای معروف جا می‌زنند تا اعتماد قربانیان را جلب کنند. طبق داده های شرکت کانسنسیس (Consensys)، متامسک بزرگ‌ترین کیف پول خودحضانتی در جهان است و بیش از ۱۰۰ میلیون کاربر سالانه و ۲۴۴۰۰۰ اپلیکیشن غیرمتمرکز متصل دارد.
اپلیکیشن های غیرمتمرکز چیستند و چه مزایا و معایبی دارند؟

منابع:

حسام شایق

مقالات مرتبط

آیا روند صعودی بیت‌کوین پس از سال‌های منفی، در سال 2026 تکرار می‌شود؟

اگرچه بیت‌کوین در ابتدای سال ۲۰۲۵ رشد قابل توجهی داشت، این سال را با کاهش ۶.۳۶ درصد به پایان رساند و شمع سالانه را قرمز بست. بررسی داده‌های گذشته قیمت نشان می‌دهد وقتی این ارز یک سال را منفی به پایان می‌رساند، معمولاً سال بعد رشد قابل توجهی را تجربه می‌کند.

سولانا موبایل تاریخ و جزئیات عرضه توکن SKR و ایردراپ آن را اعلام کرد

شرکت سولانا موبایل، زیرمجموعه شرکت سولانا لبز، اعلام کرد که توکن اختصاصی خود با نماد SKR را در تاریخ ۲۱ ژانویه عرضه خواهد کرد و کاربران گوشی هوشمند سولانا سیکر (Solana Seeker) این شانس را خواهند داشت که از طریق ایردراپ تا ۲۰ درصد از کل عرضه این توکن را دریافت کنند.

ریپل با رشد 25 درصدی بیت کوین و اتریوم را پشت سر گذاشت

توکن پرداختی ریپل، (XRP)، سال ۲۰۲۶ را با یک شروع انفجاری آغاز…

دیدگاهتان را بنویسید