კიბერუსაფრთხოება
/
17.02.2026
აპარატურული საფულის მფლობელები ფოსტის ფიშინგ კამპანიის სამიზნე გახდნენ
აპარატურული საფულის მფლობელები, მათ შორის Trezor-ისა და Ledger-ის მომხმარებლები, ფიზიკური ფოსტის ფიშინგ კამპანიის სამიზნე გახდნენ, სადაც თაღლითები იყენებენ ყალბ ჰოლოგრამებს, ხელმოწერებსა და QR კოდებს ციფრული აქტივების მოსაპარად. ექსპერტები აფრთხილებენ ფიზიკური ფოსტის ფსიქოლოგიური ზემოქმედებისა და მონაცემთა გაჟონვის გრძელვადიანი რისკების შესახებ.
$66,810.00 $1,950.86 $1.45 $611.59 $0.999999 $83.42 $0.28027 $0.100004 $1.017 $554.62 $50.86 $0.27982 $0.999895 $8.65 $29.25 $0.999051 $8.74 $0.163664 $332.78 $0.166295 $0.999837 $0.01008748 $281.86 $0.100125 $53.85 $0.999925 $9.07 $0.00000648 $0.963872 $1.42 $0.079004 $0.100947 $1.55 $4,845.28 $1.36 $4,873.31 $3.49 $0.632062 $125.86 $193.28 $0.00000441 $1.00 $0.999116 $0.703886 $79.18 $2.36 $0.177936 $1.00 $1.12 $0.0000017 $0.067717 $0.999711 $8.65 $1.04 $0.273107 $0.00224596 $0.999099 $2.38 $7.16 $0.106589 $2.25 $0.391015 $8.23 $10.99 $68.55 $0.119609 $0.01711634 $0.055928 $0.891199 $0.03159452 $0.998373 $0.093477 $0.00952876 $3.38 $1.39 $1.24 $1.44 $0.03690519 $1.027 $114.29 $0.921184 $0.951219 $0.999416 $1.11 $0.00807868 $0.112404 $0.080293 $0.995963 $0.00000648 $1.095 $0.99981 $0.546305 $0.164367 $1.00 $0.01289636 $0.07407 $0.998107 $1.088 $37.05 $0.260187 $1.18 $0.00709431 $0.02404544 $1.29 $0.392094 $0.636864 $0.04041637 $1.14 $22.92 $0.998899 $0.185852 $1.56 $0.169801 $157.19 $0.04211045 $0.250572 $0.205078 $0.082983 $0.476241 $0.193928 $0.00000034 $127.93 $0.00000034 $0.05708 $16.70 $0.0171981 $0.99977 $1.59 $0.055699 $3.10 $0.00003172 $0.32304 $0.0060887 $0.340044 $1.019 $0.02759986 $0.068779 $2.99 $0.997358 $0.338551 $0.311177 $0.242374 $0.053876 $1.46 $0.990601 $17.25 $0.077387 $0.0478541 $1.40 $0.00270536 $6.64 $0.00252933 $0.02172944 $1.49 $0.02188845 $0.232386 $0.556359 $0.085458 $0.999194 $11.56 $1.34 $5,811.22 $0.999817 $1.074 $0.988075 $0.999531 $0.097075 $0.206541 $22.27 $0.00000097 $0.00202057 $2.80 $1.19 $0.00528842 $0.100269 $0.193177 $0.00406081 $0.12684 $1.00 $19.39 $0.052215 $0.190052 $0.079715 $2.02 $1.49 $0.04900064 $0.00003385 $4.23 $0.182202 $0.803787 $0.672591 $0.092324 $1.00 $2.21 $2.27 $15.83 $1.00 $1.80 $0.052206 $47.98 $0.00000809 $1.012 $0.997565 $0.218162 $0.997379 $0.02190939 $0.994296 $1.26 $0.348903 $0.996081 $0.996195 $0.328418 $0.66623 $0.308932 $0.663262 $0.399439 $0.165433 $0.140112 $0.084771 $4.66 $0.077837 $0.084225 $0.27137 $8.90 $1.71 $0.094566 $2.01 $0.00155625 $0.383853 $0.321663 $1,097.08 $0.259835 $0.00415834 $0.03137168 $0.994875 $0.130635 $0.208122 $2.46 $0.00238161 $1.057 $0.121646 $0.0210117 $1.001 $0.04800302 $0.212055 $0.114183 $0.124806 $0.118821 კრიპტო აპარატურული საფულის მფლობელები ახლა იღებენ თაღლითურ წერილებს, რომლებიც თავს აჩვენებენ Trezor-ად და Ledger-ად, ჰოლოგრამებით, გაყალბებული აღმასრულებელი ხელმოწერებით და QR კოდებით, რომლებიც შექმნილია მათი ციფრული აქტივების მოსაპარად. პარასკევს, კიბერუსაფრთხოების ექსპერტმა დიმიტრი სმილიანეცმა X-ზე აღნიშნა თაღლითობა, გამოაქვეყნა Trezor-ის ბრენდირებული წერილი და მიუთითა მის შემაშფოთებელ წარმოების ხარისხზე. ახალი თაღლითობა, რომელიც @Trezor-ის მომხმარებლებს ეხება: - ფიზიკური ფოსტა ✅ - ჰოლოგრამა ✅ - QR კოდი, რომელიც თაღლითურ ვებსაიტზე მიდის ✅ - @Ledger-ის აღმასრულებელი დირექტორის ხელმოწერა 😂😂😂 - გაგზავნილია 🇺🇸 PA-დან pic.twitter.com/ou60qtsVmK — 𝕯𝖒𝖎𝖙𝖗𝖞 𝕾𝖒𝖎𝖑𝖞𝖆𝖓𝖊𝖙𝖘 (@ddd1ms) 2026 წლის 12 თებერვალი. Trezor-ის წერილმა, რომელზეც ხელმოწერა მის კონკურენტ Ledger-ის აღმასრულებელ დირექტორს მიეწერებოდა და აშშ-ის საფოსტო შტამპი ჰქონდა, გამოავლინა თაღლითების დაუდევრობა, მიუხედავად დახვეწილი ფასადისა. "იყავით უსაფრთხოდ, ყველას. ჩვენ არასოდეს დაგიკავშირდებით პირველები. არასოდეს გაუზიაროთ თქვენი საფულის სარეზერვო ასლი არავის. ყოველთვის შეამოწმეთ მხოლოდ ოფიციალური არხები და გადაამოწმეთ ყველაფერი. ნუ ენდობით. გადაამოწმეთ," — უპასუხა Trezor-მა სმილიანეცის ტვიტს. ონლაინ გაზიარებული ასლების მიხედვით, ყალბი Trezor-ის ბრენდირებული წერილი აცხადებს, რომ ახალი „Authentication Check®“ ფუნქცია მალე სავალდებულო გახდება და მომხმარებლებს ავალებს, დაასკანერონ QR კოდი მის გასააქტიურებლად დადგენილ ვადაში, წინააღმდეგ შემთხვევაში საფულის პროგრამულ უზრუნველყოფაზე შეზღუდული წვდომის რისკი ექნებათ. ცალკეული Ledger-ის თემატიკის წერილი, რომელიც გასული ოქტომბრიდან ვრცელდება, იყენებდა მსგავს ენას სავალდებულო „ტრანზაქციის შემოწმების“ შესახებ და ასევე მოუწოდებდა მიმღებებს, დაესკანერებინათ QR კოდი. არა მხოლოდ Trezor. pic.twitter.com/6eIGArRIWq — патужний патріот 🏴☠️ (@0x001408) 2026 წლის 13 თებერვალი. თაღლითები სავარაუდოდ ეყრდნობიან ორივე კომპანიაში წლების განმავლობაში დოკუმენტირებულ მონაცემთა გაჟონვას, თავდასხმებს, რომლებმაც გამოავლინა ელექტრონული ფოსტის მისამართები, სახლის მისამართები, ტელეფონის ნომრები და აპარატურული საფულის მფლობელობის დამადასტურებელი საბუთები. კიბერდანაშაულის კონსულტანტმა დევიდ სეჰიონ ბეკმა Decrypt-ს განუცხადა, რომ ფიზიკურ ფოსტაზე გადასვლა არის მიზანმიმართული ფსიქოლოგიური ესკალაცია, რომელიც იყენებს ათწლეულების განმავლობაში ჩამოყალიბებულ ინსტინქტებს. „საფოსტო გზავნილი ადამიანებზე განსხვავებულად მოქმედებს, განსაკუთრებით საფულის მომხმარებლებზე, რადგან ისეთი შეგრძნებაა, თითქოს საფრთხემ ინტერნეტი დატოვა და თქვენს რეალურ ცხოვრებაში შემოვიდა“, — თქვა მან. „ელექტრონული ფოსტა შეიძლება სპამად ჩაითვალოს, მაგრამ წერილი თქვენი სახელითა და სახლის მისამართით ძირითადად მიანიშნებს, 'ჩვენ შეგვიძლია თქვენი ადგილმდებარეობის დადგენა', და ეს ბევრად უფრო ძლიერ უსაფრთხოების რეაქციას იწვევს.“ „ის ასევე იღებს სანდოობას საფოსტო სისტემისგან — უმეტესობა ჩვენგანი გაიზარდა საფოსტო შეტყობინებების ბანკებთან, მთავრობასთან და კომუნალურ მომსახურებასთან ასოცირებით, ამიტომ სუფთა ბლანკი და ოფიციალური ტონი შეიძლება უფრო ოფიციალურად მოგვეჩვენოს, ვიდრე შემთხვევითი შემოსულების შეტყობინება“, — დასძინა მან. „10 წლის წინ გაჟონილი მონაცემები დღესაც შეიძლება იყოს სასარგებლო — რამდენად ხშირად იცვლიან ადამიანები მობილურის ნომრებს ან სახლის მისამართებს? არც ისე ხშირად“, — განუცხადა ბეკმა Decrypt-ს და თქვა, რომ გამოვლენილი მონაცემები „წებოვანია“ და საშუალებას აძლევს გაჟონვასთან დაკავშირებულ პროფილებს, წლების განმავლობაში განახორციელონ მიზანმიმართული თაღლითობები ელექტრონული ფოსტის, ტელეფონის, და ფიზიკური ფოსტის საშუალებით. მან დასძინა, რომ კრიპტოს კონფიდენციალურობის დაცვა ხშირად გადაჭარბებულია, აღნიშნა, რომ „ის ნამდვილად არ არის ანონიმური, ის ფსევდოანონიმურია“ და რომ საფულის რეალურ ადამიანთან დაკავშირების შემდეგ, „მთელი ტრანზაქციის ისტორია ძალიან ადვილად მიკვლევადი ხდება.“ „აპარატურული საფულის პროვაიდერებს, როგორიცაა Ledger და Trezor, შეზღუდული შესაძლებლობა აქვთ უშუალოდ შეაჩერონ ფიშინგის ნაკადები, რადგან ფიშინგი ხდება მოწყობილობის გარეთ — მომხმარებლის ბრაუზერში“, — განუცხადა Decrypt-ს ალექს კაცმა, კიბერუსაფრთხოების ფირმა Kerberus-ის აღმასრულებელმა დირექტორმა და დამფუძნებელმა. Ledger-მა და Trezor-მა ბოლო წლებში მრავალი მესამე მხარის მონაცემთა ინციდენტი განიცადეს, მათ შორის Ledger-ის 2020 წლის ელექტრონული კომერციის გაჟონვა, რომელმაც გამოავლინა მილიონზე მეტი ელექტრონული ფოსტა და ათასობით ფიზიკური მისამართი და ტელეფონის ნომერი, ასევე მისი ელექტრონული კომერციის პარტნიორის გაჟონვა, რომელიც გასულ თვეს დაფიქსირდა და შეეხო შეკვეთის მონაცემებს. Trezor-მა ასევე დაინახა მომხმარებლის საკონტაქტო მონაცემების გამოვლენა 2022 წლის MailChimp-ის შიდა ინციდენტის და მოგვიანებით მესამე მხარის მხარდაჭერის პორტალის გაჟონვის შედეგად, რომელმაც დაახლოებით 66,000 მომხმარებელი დააზარალა, რამაც გამოიწვია მიმდინარე ფიშინგ კამპანიები. კრიპტო მომხმარებლებს კვლავ უწევთ „რეგულარულად KYC-ის გავლა ცენტრალიზებული ბირჟების გამოსაყენებლად“, აღნიშნა კაცმა, და ეს მონაცემთა ბაზები შეიძლება გატეხილი იყოს, ზოგიერთი ინციდენტი კი მხოლოდ მოგვიანებით გამჟღავნდება, რაც ნიშნავს, რომ „ყოველთვის რაღაც ჟონავს სადღაც.“ მან დასძინა, რომ მომხმარებლებმა უნდა ივარაუდონ, რომ ისინი მუდმივად არიან სამიზნე. „თავდამსხმელები გააგრძელებენ არხების კომბინირებას, როგორიცაა ფიზიკური ფოსტა, SMS და ყალბი აპლიკაციები, რადგან ეს ზრდის სანდოობას და კონვერტაციას. არა მხოლოდ 2026 წელს — არამედ ზოგადად მომავალშიც“, — თქვა კაცმა. Decrypt-მა კომენტარისთვის Trezor-სა და Ledger-ს მიმართა. თქვენი კარიბჭე Web3-ის სამყაროში. უახლესი ამბები, სტატიები და რესურსები, რომლებიც ყოველკვირეულად იგზავნება თქვენს შემოსულებში. © შემდეგი თაობის მედია კომპანია. 2026 Decrypt Media, Inc.
#კრიპტო
#თაღლითობა
#კიბერუსაფრთხოება
#ledger
#მონაცემთა გაჟონვა
#ფიშინგი
#trezor
#აპარატურული საფულე
#ფიზიკური ფოსტა
წყარო: decrypt.co
გაზიარება