حمله فیشینگ جدید با ترفند 2FA جعلی برای سرقت عبارت بازیابی کاربران متامسک

متامسک

شرکت امنیت بلاک‌چین اسلومیست (SlowMist) هشدار داد که سرمایه‌گذاران ارز رمزنگاری هدف حمله فیشینگ جدیدی قرار گرفته‌اند. در این حمله، هکرها با ارسال پیام‌ها و سایت‌های جعلی شبیه متامسک، کاربران را فریب می‌دهند تا عبارت بازیابی کیف پول خود را در اختیار آن‌ها بگذارند.
چگونه می توان از حملات فیشینگ جلوگیری کرد؟
نصب، راه‌اندازی و نحوه استفاده از کیف‌پول متامسک
عبارت بازیابی چیست و چرا مهم است؟

هکرها با ارسال ایمیل فیشینگ، خود را پشتیبان متامسک معرفی کرده و وانمود می‌کنند که فرآیند تأیید هویت دو مرحله‌ای (2FA) این کیف پول در حال انجام است. سپس کاربران را به سایت‌های جعلی هدایت می‌کنند تا عبارت بازیابی کیف پول خود را وارد کنند. ۲۳pds، مدیر ارشد امنیت شرکت  اسلومیست، در  روز دوشنبه در پستی در پلتفرم ایکس هشدار داد که اگر کاربری عبارت بازیابی کیف پول خود را در اختیار دیگران قرار دهد، تمام دارایی‌هایش به سرقت می‌رود.

این موج جدید از کلاهبرداری‌ها یادآور این نکته است که پروتکل‌های کیف پول غیرمتمرکز هرگز از کاربران خود درخواست عبارت بازیابی نمی‌کنند، چون کسی که این عبارت را در اختیار داشته باشد می‌تواند کل دارایی‌های کیف پول را به سرقت ببرد.

متامسک
ارسال ایمیل فیشینگ به کاربران متامسک توسط هکرها

این ایمیل فیشینگ کاربران را به دامنه‌های جعلی شبیه متامسک هدایت می‌کند و آن‌ها را تحت فشار می‌گذارد تا در مدت کوتاهی تایید هویت دو مرحله‌ای را فعال کنند. هکرها ادعا می‌کنند که اگر کاربران این فرآیند را تکمیل نکنند، دسترسی آن‌ها به قابلیت‌های مهم کیف پول محدود خواهد شد.

در آخرین مرحله این کلاهبرداری، از کاربران خواسته می‌شود برای تکمیل فرایند «تایید هویت دو مرحله‌ای»، عبارت بازیابی ۱۲ کلمه‌ای خود را وارد کنند.

کیف پول متامسک
درخواست هکرها از کاربران برای وارد کردن عبارت بازیابی

در کلاهبرداری‌های فیشینگ ارز رمزنگاری، هکرها لینک‌های جعلی برای کاربران می‌فرستند تا اطلاعات مهم آن‌ها، مانند کلید خصوصی کیف پول، را سرقت کنند.
کلید خصوصی(Private Key) چیست؟

فیشینگ یکی از چالش‌های قدیمی و جدی در بازار ارز رمزنگاری است، اما کاهش تعداد این حملات نشان می‌دهد که سرمایه‌گذاران نسبت به این نوع کلاهبرداری هوشیارتر و محتاط‌تر شده‌اند.

کاهش ۸۳ درصدی حملات فیشینگ در سال ۲۰۲۵

طبق گزارش اسکم اسنیفر (Scam Sniffer) که روز شنبه منتشر شد، زیان‌های ناشی از حملات فیشینگ در سال ۲۰۲۵ نسبت به سال قبل ۸۳ درصد کاهش یافته و به ۸۳.۳ میلیون دلار رسیده است، در حالی که این رقم در سال ۲۰۲۴ برابر با ۴۹۴ میلیون دلار بود. تعداد قربانیان حملات فیشینگ نیز در سال گذشته ۶۸ درصد کاهش یافت و از ۳۳۲،۰۰۰ نفر در سال ۲۰۲۴ به ۱۰۶,۰۰۰ نفر در سال ۲۰۲۵ رسید.

متامسک
کاهش زیان‌های ناشی از حملات فیشینگ در سال 2025

با این حال، بیشترین زیان‌های ناشی از حملات فیشینگ در سه‌ماهه سوم سال رخ داد، زمانی که فعالیت‌های معاملاتی در بازار بسیار بالا بود. این موضوع نشان می‌دهد که هرچه فعالیت معاملاتی در بازار بیشتر باشد، احتمال و میزان زیان فیشینگ نیز بالاتر است.

اسکم اسنیفر در گزارش خود نوشت:

هرچه فعالیت در بازار بیشتر باشد و کاربران معاملات بیشتری انجام دهند، احتمال قربانی شدن برخی از آن‌ها در حملات فیشینگ افزایش می‌یابد. به عبارت دیگر، میزان فیشینگ با فعالیت کاربران ارتباط مستقیم دارد.

در حملات فیشینگ، هکرها اغلب خود را جای برندهای معروف جا می‌زنند تا اعتماد قربانیان را جلب کنند. طبق داده های شرکت کانسنسیس (Consensys)، متامسک بزرگ‌ترین کیف پول خودحضانتی در جهان است و بیش از ۱۰۰ میلیون کاربر سالانه و ۲۴۴۰۰۰ اپلیکیشن غیرمتمرکز متصل دارد.
اپلیکیشن های غیرمتمرکز چیستند و چه مزایا و معایبی دارند؟

منابع:

حسام شایق

مقالات مرتبط

ریپل با رشد 25 درصدی بیت کوین و اتریوم را پشت سر گذاشت

توکن پرداختی ریپل، (XRP)، سال ۲۰۲۶ را با یک شروع انفجاری آغاز…

اختلاف حجم موقعیت‌های لانگ و شورت و احتمال افزایش نوسانات قیمت بیت کوین

در صورت کاهش قیمت بیت‌کوین به زیر سطح ۸۴,۰۰۰ دلار، بیش از ۱۰.۶ میلیارد دلار از موقعیت‌های لانگ لیکویید خواهند شد، در حالی که افزایش قیمت به بالای ۱۰۴,۰۰۰ دلار تنها باعث لیکویید شدن حدود ۲ میلیارد دلار از موقعیت‌های شورت می‌شود. موقعیت‌های معامله‌گران خرد در صرافی هایپرلیکوئید نشان می‌دهد که در صورت افزایش قیمت موقعیت‌های شورت زیادی در معرض لیکویید شدن هستند، در حالی که کاهش قیمت تاثیر کمتری بر موقعیت‌های لانگ دارد.

افزایش قیمت بیت‌کوین و جهش قابل توجه ریپل در بازار ارز رمزنگاری

قیمت بیت‌کوین روز دوشنبه حدود ۳ درصد افزایش یافت و به نزدیکی سطح ۹۵,۰۰۰ دلار رسید؛ سطحی که از اواسط ماه نوامبر تاکنون مشاهده نشده بود. همچنین ریپل (XRP) با افزایش قابل توجه حجم معاملات از سطح مقاومت خود عبور کرد و با بیش از ۱۰ درصد رشد، بیشترین افزایش قیمت را در میان ارزهای بزرگ بازار به ثبت رساند.

دیدگاهتان را بنویسید