კიბერუსაფრთხოება
/
17.02.2026
აპარატურული საფულის მფლობელები ჩვეულებრივი ფოსტის ფიშინგ კამპანიით დაზარალდნენ
კრიპტო აპარატურული საფულეების მფლობელები მიზანში არიან ამოღებული დახვეწილი ჩვეულებრივი ფოსტის ფიშინგ კამპანიით, რომელიც თავს Trezor-ად და Ledger-ად ასაღებს, ყალბი წერილების გამოყენებით ჰოლოგრამებით, გაყალბებული ხელმოწერებით და QR კოდებით ციფრული აქტივების მოსაპარად. კიბერუსაფრთხოების ექსპერტები აფრთხილებენ ფიზიკური ფოსტის თაღლითობების ფსიქოლოგიური ზემოქმედების შესახებ და ამ კომპანიებში წარსული მონაცემთა გაჟონვის შედეგად გაჟონილი მონაცემების გრძელვადიანი სარგებლობის შესახებ.
აპარატურული საფულის მფლობელები ჩვეულებრივი ფოსტის ფიშინგ კამპანიით დაზარალდნენ $67,015.00 $1,959.21 $1.45 $613.09 $0.99992 $83.55 $0.280328 $0.100125 $1.017 $554.75 $50.83 $0.280254 $0.99995 $8.65 $29.29 $0.999026 $8.76 $0.163784 $333.44 $0.166296 $0.999758 $0.01011086 $281.83 $0.100267 $53.96 $0.999771 $9.09 $0.00000649 $0.964964 $1.42 $0.079168 $0.100901 $1.55 $4,842.36 $1.36 $4,871.47 $3.50 $0.633857 $126.02 $194.04 $0.00000441 $1.00 $0.998747 $0.704599 $79.26 $2.36 $0.178145 $0.999949 $1.12 $0.0000017 $0.067798 $0.999721 $8.66 $1.042 $0.273673 $0.0022477 $0.999106 $2.38 $7.16 $0.106533 $0.391155 $2.25 $8.27 $10.99 $68.49 $0.119847 $0.01711588 $0.055919 $0.892062 $0.03164845 $1.00 $0.093572 $0.00953358 $3.39 $1.39 $1.24 $1.44 $0.03697591 $1.027 $114.29 $0.92299 $0.952334 $0.99977 $1.11 $0.00809325 $0.112485 $0.080308 $0.999109 $0.00000648 $1.095 $0.999793 $0.543636 $0.164696 $1.00 $0.01289634 $0.074173 $0.997841 $1.089 $37.11 $0.260296 $1.18 $0.02388579 $0.007102 $1.30 $0.392164 $0.640539 $0.04055467 $1.15 $22.86 $0.998801 $0.186089 $1.57 $0.16999 $156.55 $0.04215639 $0.250912 $0.205077 $0.082985 $0.194531 $0.476768 $0.00000035 $128.05 $0.00000034 $0.05711 $16.70 $0.01722123 $0.999672 $1.59 $0.055789 $3.12 $0.00003174 $0.324312 $0.0060969 $0.340019 $1.019 $0.02762867 $0.068892 $3.01 $1.001 $0.33935 $0.312257 $0.242612 $1.46 $0.053938 $0.990742 $17.30 $0.077503 $0.04792353 $1.40 $0.00270881 $6.64 $0.00253131 $0.02176315 $1.49 $0.02190452 $0.232693 $0.556631 $11.54 $0.085499 $1.002 $1.34 $0.999817 $5,801.80 $1.074 $0.988074 $1.00 $0.097177 $0.206597 $22.27 $0.00000097 $0.00203027 $2.80 $1.19 $0.0052965 $0.193941 $0.10029 $0.0040579 $1.00 $0.126761 $0.05229 $19.38 $0.189853 $2.04 $0.07972 $0.04902822 $1.49 $0.00003387 $4.22 $0.182275 $0.803016 $0.673946 $0.092492 $1.00 $2.22 $2.27 $16.48 $1.002 $1.80 $0.052333 $47.99 $0.0000081 $1.014 $0.218942 $0.997893 $0.99994 $0.02191272 $0.994295 $1.27 $0.352546 $1.014 $1.001 $0.328405 $0.667614 $0.308827 $0.66396 $0.400445 $0.140068 $0.165618 $0.084835 $4.67 $0.078251 $0.084351 $0.271267 $8.90 $1.71 $0.094517 $2.02 $0.00155821 $0.38463 $0.32128 $1,097.03 $0.261384 $0.00414873 $0.03145381 $0.994886 $0.130694 $0.208228 $2.46 $0.00238413 $1.057 $0.04826138 $0.120553 $0.02109702 $1.001 $0.21242 $0.113637 $0.124998 $0.446768 კრიპტო აპარატურული საფულეების მფლობელები ახლა იღებენ თაღლითურ წერილებს, რომლებიც თავს Trezor-ად და Ledger-ად ასაღებენ, სრულყოფილი ჰოლოგრამებით, გაყალბებული აღმასრულებელი ხელმოწერებით და QR კოდებით, რომლებიც შექმნილია მათი ციფრული აქტივების მოსაპარად. პარასკევს, კიბერუსაფრთხოების ექსპერტმა დიმიტრი სმილიანეცმა X-ზე აღნიშნა თაღლითობა, გამოაქვეყნა Trezor-ის ბრენდირებული წერილი და მიუთითა მის შემაშფოთებელ წარმოების ხარისხზე. ახალი თაღლითობა, რომელიც @Trezor-ის მომხმარებლებს ეხება: - ფიზიკური ფოსტა ✅ - ჰოლოგრამა ✅ - QR კოდი, რომელიც თაღლითურ ვებსაიტზე მიდის ✅ - @Ledger-ის აღმასრულებელი დირექტორის ხელმოწერა 😂😂😂 - გაგზავნილია 🇺🇸 PA-დან pic.twitter.com/ou60qtsVmK — 𝕯𝖒𝖎𝖙𝖗𝖞 𝕾𝖒𝖎𝖑𝖞𝖆𝖓𝖊𝖙𝖘 (@ddd1ms) 2026 წლის 12 თებერვალი Trezor-ის წერილმა, რომელზეც ხელმოწერა მის კონკურენტ Ledger-ის აღმასრულებელ დირექტორს მიეწერებოდა და აშშ-ის საფოსტო შტამპი ჰქონდა, გამოავლინა თაღლითების დაუდევრობა სხვაგვარად დახვეწილი ფასადის მიღმა. "იყავით უსაფრთხოდ, ყველას. ჩვენ არასოდეს დაგიკავშირდებით პირველები. არასოდეს გაუზიაროთ თქვენი საფულის სარეზერვო ასლი არავის. ყოველთვის შეამოწმეთ მხოლოდ ოფიციალური არხები და ყველაფერი ორჯერ გადაამოწმეთ. ნუ ენდობით. გადაამოწმეთ,” – უპასუხა Trezor-მა სმილიანეცის ტვიტს. ონლაინ გაზიარებული ასლების მიხედვით, ყალბი Trezor-ის ბრენდირებული წერილი აცხადებს, რომ ახალი „Authentication Check®“ ფუნქცია მალე სავალდებულო გახდება და მომხმარებლებს ავალებს QR კოდის დასკანერებას მის გასააქტიურებლად დადგენილ ვადაში, წინააღმდეგ შემთხვევაში საფულის პროგრამულ უზრუნველყოფაზე შეზღუდული წვდომის რისკი ექნებათ. ცალკეული Ledger-ის თემატიკის წერილი, რომელიც გასული ოქტომბრიდან ვრცელდება, იყენებდა მსგავს ენას სავალდებულო „Transaction Check“-ის შესახებ და ასევე მოუწოდებდა მიმღებებს QR კოდის დასკანერებას. არა მხოლოდ trezor. pic.twitter.com/6eIGArRIWq — патужний патріот 🏴☠️ (@0x001408) 2026 წლის 13 თებერვალი თაღლითები სავარაუდოდ ეყრდნობიან ორივე კომპანიაში წლების განმავლობაში დოკუმენტირებულ მონაცემთა გაჟონვას, თავდასხმებს, რომლებმაც გამოავლინეს ელექტრონული ფოსტის მისამართები, სახლის მისამართები, ტელეფონის ნომრები და აპარატურული საფულის მფლობელობის დამადასტურებელი საბუთები. კიბერდანაშაულის კონსულტანტმა დევიდ სეჰიონ ბეკმა Decrypt-ს განუცხადა, რომ ფიზიკურ ფოსტაზე გადასვლა არის მიზანმიმართული ფსიქოლოგიური ესკალაცია, რომელიც იყენებს ათწლეულების განმავლობაში ჩამოყალიბებულ ინსტინქტებს. "საფოსტო გზავნილი ადამიანებზე განსხვავებულად მოქმედებს, განსაკუთრებით საფულის მომხმარებლებზე, რადგან ისეთი შეგრძნებაა, თითქოს საფრთხემ ინტერნეტი დატოვა და თქვენს რეალურ ცხოვრებაში შემოვიდა," - თქვა მან. "ელექტრონული ფოსტა შეიძლება სპამად იქნას მიჩნეული, მაგრამ წერილი თქვენი სახელითა და სახლის მისამართით ძირითადად მიანიშნებს, 'ჩვენ შეგვიძლია თქვენი ადგილმდებარეობის დადგენა,' და ეს ბევრად უფრო ძლიერ უსაფრთხოების რეაქციას იწვევს." "ის ასევე იღებს სანდოობას საფოსტო სისტემისგან — უმეტესობა ჩვენგანი გაიზარდა საფოსტო შეტყობინებების ბანკებთან, მთავრობასთან და კომუნალურ მომსახურებასთან ასოცირებით, ამიტომ სუფთა ბლანკი და ოფიციალური ტონი შეიძლება უფრო ოფიციალურად მოგვეჩვენოს, ვიდრე შემთხვევითი შემოსულების შეტყობინება," - დასძინა მან. "10 წლის წინ გაჟონილი მონაცემები დღესაც შეიძლება იყოს სასარგებლო — რამდენად ხშირად იცვლიან ადამიანები მობილურის ნომრებს ან სახლის მისამართებს? არც ისე ხშირად,” - განუცხადა ბეკმა Decrypt-ს და თქვა, რომ გამოვლენილი მონაცემები „წებოვანია“ და საშუალებას აძლევს გაჟონვასთან დაკავშირებულ პროფილებს წლების განმავლობაში მიზანმიმართული თაღლითობები განახორციელონ ელექტრონული ფოსტის, ტელეფონისა და ფიზიკური ფოსტის საშუალებით. მან დასძინა, რომ კრიპტოს კონფიდენციალურობის დაცვა ხშირად გადაჭარბებულია, აღნიშნა, რომ „ის ნამდვილად არ არის ანონიმური, ის ფსევდოანონიმურია“ და რომ საფულის რეალურ ადამიანთან დაკავშირების შემდეგ, „მთელი ტრანზაქციის ისტორია ძალიან ადვილად მიკვლევადი ხდება.“ „აპარატურული საფულის პროვაიდერებს, როგორიცაა Ledger და Trezor, შეზღუდული შესაძლებლობა აქვთ უშუალოდ შეაჩერონ ფიშინგის ნაკადები, რადგან ფიშინგი ხდება მოწყობილობის გარეთ — მომხმარებლის ბრაუზერში,“ — განუცხადა Decrypt-ს ალექს კაცმა, კიბერუსაფრთხოების ფირმა Kerberus-ის აღმასრულებელმა დირექტორმა და დამფუძნებელმა. Ledger-მა და Trezor-მა ბოლო წლებში მრავალი მესამე მხარის მონაცემთა ინციდენტი განიცადეს, მათ შორის Ledger-ის 2020 წლის ელექტრონული კომერციის გაჟონვა, რომელმაც გამოავლინა მილიონზე მეტი ელექტრონული ფოსტა და ათასობით ფიზიკური მისამართი და ტელეფონის ნომერი, ასევე მისი ელექტრონული კომერციის პარტნიორის გაჟონვა, რომელიც გასულ თვეში გავრცელდა და შეკვეთის მონაცემებზე იმოქმედა. Trezor-მა ასევე დაინახა მომხმარებლის საკონტაქტო მონაცემების გამოვლენა 2022 წლის MailChimp-ის შიდა ინციდენტის და მოგვიანებით მესამე მხარის მხარდაჭერის პორტალის გაჟონვის შედეგად, რომელმაც დაახლოებით 66,000 მომხმარებელი დააზარალა, რამაც გამოიწვია მიმდინარე ფიშინგ კამპანიები. კრიპტო მომხმარებლებს მაინც უწევთ „KYC-ის რეგულარულად გავლა ცენტრალიზებული ბირჟების გამოსაყენებლად,“ — აღნიშნა კაცმა, და ეს მონაცემთა ბაზები შეიძლება გატეხილი იყოს, ზოგიერთი ინციდენტი კი მხოლოდ მოგვიანებით გამჟღავნდება, რაც ნიშნავს, რომ „ყოველთვის რაღაც სადღაც ჟონავს.“ მან დასძინა, რომ მომხმარებლებმა უნდა ივარაუდონ, რომ ისინი მუდმივად არიან მიზანში ამოღებული. "თავდამსხმელები გააგრძელებენ არხების კომბინირებას, როგორიცაა ფიზიკური ფოსტა, SMS და ყალბი აპლიკაციები, რადგან ეს ზრდის სანდოობას და კონვერტაციას. არა მხოლოდ 2026 წელს — არამედ ზოგადად მომავალშიც,” — თქვა კაცმა. Decrypt-მა Trezor-სა და Ledger-ს კომენტარისთვის მიმართა. თქვენი კარიბჭე Web3-ის სამყაროში უახლესი ამბები, სტატიები და რესურსები, რომლებიც ყოველკვირეულად იგზავნება თქვენს შემოსულებში. © შემდეგი თაობის მედია კომპანია. 2026 Decrypt Media, Inc.
წყარო: decrypt.co
გაზიარება