روشهای جدید کلاهبرداران
کاربران کیفپولهای سختافزاری لجر و ترزور بار دیگر هدف کلاهبرداریهای فیشینگ قرار گرفتهاند. این بار مهاجمان با ارسال نامههای فیزیکی سعی دارند عبارت بازیابی کیفپول آنها را سرقت کنند. در این نامهها از کاربران خواسته شده تا برای انجام یک «بررسی احراز هویت» اقدام کنند.
هشدارهای امنیتی
دیمیتری اسمیلیانتس، کارشناس امنیت سایبری، از نخستین افرادی بود که این نوع نامهها را گزارش کرد. نامهها دارای هولوگرام و کد QR بوده و به نام ماتی ژاک، مدیرعامل ترزور، امضا شدهاند. این در حالی است که ماتی ژاک در واقع مدیرعامل ترزور است و این موضوع نشاندهنده کلاهبرداری پیچیدهای است.
کد QR درجشده در این نامهها کاربران را به یک وبسایت جعلی هدایت میکند که ظاهری مشابه صفحات رسمی لجر و ترزور دارد. در این وبسایت از کاربران خواسته میشود تا عبارت بازیابی کیفپول خود را وارد کنند، که این اطلاعات به مهاجمان منتقل میشود.
توصیههای امنیتی
شرکتهای تولیدکننده کیفپولهای سختافزاری هرگز از کاربران نمیخواهند که عبارت بازیابی خود را از طریق وبسایت