تنتشر حملة تصيّد تستهدف مستخدمي Ledger وTrezor اعتباراً من مايو 2026، باستخدام رسائل ورقية مزوّرة تحمل علامات تجارية تبدو أصيلة، وأختاماً مجسّمة (هولوجرام) وتوقيعات تنفيذية مزوّرة. تطلب الرسائل من المستلمين مسح رمز QR لإجراء «فحص المصادقة» أو «فحص المعاملة» الإلزامي قبل موعد نهائي محدد، مع الادعاء بأنه سيتم فقد وظائف المحفظة في حال عدم الامتثال. تعيد رموز QR توجيه المستلمين إلى نطاقات مزيفة (مثل trezor.authentication-check.io وledger.setuptransactioncheck.com) وتطلب عبارة الاسترداد المكوّنة من 24 أو 20 أو 12 كلمة؛ إذ إن إدخالها يتيح للمهاجمين سحب جميع أصول المحفظة.
تعتمد الحملة على استخدام أسماء المستلمين وعناوينهم بشكل مخصّص مأخوذة من اختراقات بيانات سابقة لدى Ledger وTrezor، ما يعزّز فعاليتها عبر الهندسة الاجتماعية.
محفظتك ليست مخترقة ما لم تقم بمسح رمز QR أو إدخال عبارة الاسترداد. لا تحدث الاتصالات الشرعية من Ledger وTrezor إلا عبر الجهاز نفسه (Ledger Live، Trezor Suite) أو عبر عناوين URL الرسمية (ledger.com، trezor.io). بلّغ عن نطاق التصيّد عبر ledger.com/security/report-an-issue أو trezor.io/learn/a/report-phishing-attack. لا تشارك عبارة الاسترداد مع أي شخص تحت أي ظرف من الظروف.
أخبار ذات صلة
تعرض جسر Verus بين سلاسل بلوكشين الإيثريوم لهجوم، وتجاوزت خسائر قطاع التمويل اللامركزي DeFi في مايو 20 مليون دولار
أصحاب العملات المشفرة أُجبروا تحت تهديد السلاح على فتح الحسابات في سلسلة سرقات بقيمة 6.5 مليون دولار
قفزت مصادرات العملات المشفرة في البرازيل بنسبة 600% إلى 14 مليون دولار في 2025