تحذّر SlowMist من هجوم تصيّد عبر إضافة كروم مزيفة لملحق TronLink

TRX0.37%

أصدرت شركة أمن العملات الرقمية SlowMist تنبيها أمنيا تحذّر من هجوم تصيّد احتيالي عالي الخطورة يستهدف مستخدمي محافظ TRON (TRX)، وذلك وفق بيان صحفي صادر عن الشركة. أنشأ المهاجمون امتدادا خبيثا لمتصفح Chrome يقلّد محفظة TronLink الرسمية، مستخدمين تقنيات متقدمة للتضليل لإقناع المستخدمين بتركيب الامتداد. يقوم الامتداد المزيف بسرقة بيانات اعتماد المحفظة وإرسالها إلى المهاجمين في الوقت الفعلي.

طريقة الهجوم

يستخدم الامتداد الخبيث أحرف تحكم باتجاهية Unicode وشبيها بحروف سيريلية لاختلاق اسم الامتداد، بحيث يصبح شبه مطابق لامتداد محفظة TronLink الشرعية. يتم إدراج الامتداد المزيف في Chrome Web Store، ويستفيد من أرقام التنزيل المرتفعة والمراجعات الإيجابية للإصدار الرسمي ليبدو موثوقا لدى المستخدمين العاديين، ما يجعل اكتشافه شديد الصعوبة.

سلسلة الهجوم

بمجرد تثبيته، يرفع الامتداد الخبيث صفحة تصيّد عبر خادم بعيد. تعيد هذه الصفحة إنتاج واجهة الويب الخاصة بمحفظة TronLink الرسمية بشكل كامل. عندما يقوم الضحايا بتسجيل الدخول إلى محفظة TRON عبر الواجهة المزيفة، يلتقط الامتداد المفاتيح الخاصة وملفات keystore وكلمات المرور الخاصة بهم. ثم تُنقل هذه المعلومات المسروقة إلى المهاجمين في الوقت الفعلي عبر بوت Telegram، ما يكتمل معه تسلسل سرقة بيانات الاعتماد.

إجراءات موصى بها لمستخدمي TRON

توصي SlowMist بإجراءات حماية على النحو التالي:

  1. تحقق فوراً واحذف أي امتدادات مشبوهة من مصادر غير معروفة من متصفحك
  2. امسح بيانات التخزين المحلي في متصفحك لإزالة أي بيانات اعتماد مخزنة مؤقتا
  3. انتبه لطلبات الشبكة غير المعتادة التي قد تشير إلى استمرار محاولات التصيّد
  4. إذا كانت معلومات المحفظة قد تعرضت للاختراق، فأنشئ فوراً محفظة جديدة وانقل جميع الأصول إلى عنوان آمن

تشدد شركة الأمن على أنه ينبغي للمستخدمين تحميل امتدادات المحافظ فقط من المصادر الرسمية والتحقق بعناية من عناوين URL قبل إدخال أي معلومات حساسة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
تم إعادة توجيهها إلى أعضاء المجموعة، حتى اللاعبون القدامى قد يتعرضون للخداع بواسطة هذا التمديد المقلد، تأكد من التحقق من هوية المطور وتقييم المتجر قبل التثبيت.
شاهد النسخة الأصليةرد0
OwlAuthorizationMonitorvip
· 05-11 19:21
إضافات كروم يصعب التمييز بين الحقيقي والمزيف، هذه المرة تقليد TronLink كان فعلاً شديد، يجب أن أذكر أصدقائي الذين يستخدمون TRX بعدم النقر على الروابط بشكل عشوائي.
شاهد النسخة الأصليةرد0
PatinaTradingBellvip
· 05-11 19:13
تحذيرات مان موو تأتي في الوقت المناسب، لكن التثقيف المستخدم هو الأساس، فالكثير من الأشخاص يجرؤون على تثبيت الإضافات فقط من خلال النظر إلى الأيقونات.
شاهد النسخة الأصليةرد0
GateUser-e3701961vip
· 05-11 19:01
مرة أخرى، احتيال عبر ملحقات Chrome، أين الحد الأمني لمحفظة المتصفح حقًا؟
شاهد النسخة الأصليةرد0