رسالة بريد إلكترونية خدعت الثقة: تم اختراق عناوين البريد الرسمية لثلاث محافظ أجهزة 📧
منصة البريد Brevo (المشهورة بخدمات البريد) ظهرت بها ثغرة في تسجيل الدخول
استغلها المهاجمون للوصول إلى 138 حسابًا من عملاء
ومنها تم استخدام 6 حسابات لإرسال رسائل تصيّد جماعية
كما قاموا بتصدير جهات الاتصال من 43 حسابًا
الضحايا كانوا: Trezor و BitBox و CoinTracking — المحافظ الثلاثة ومنصة برامج الفوترة/الضرائب
👉 进群聊行情
بالنسبة لـ Trezor، جاءت رسالة بعنوان “إنذار أمني مهم”
وادّعت وجود ثغرة في “انتروبيا” في شريحة STM32
والصفحة التي يتم توجيهك إليها تطلب منك بالفعل إدخال نسخة احتياطية للمحفظة
تلقى الرسالة 347000 مشترك
وبحلول نحو 2500 شخص ضغطوا على الرابط قبل إغلاق الموقع
وخلال 20 دقيقة، قامت Trezor بإسقاط النطاق على مستوى DNS
ما معنى ذلك؟ نحن دائمًا نعلّم الناس كيفية التحقق من البريد الرسمي
لكن هذه المرة، رسائل التصيّد بالضبط كانت مُرسلة من عنوان بريد رسمي
وتمت كل خطوات التحقق بنجاح، لأنها فعلًا تبدو قناة رسمية
بعبارة مبسطة: هذا ليس مجرد كسر باب… بل كأن شخصًا صُنع له “مفتاحًا عامًا”
المنصة جعلت حول حسابات العملاء سورًا، لكن البناء لم يكن محكمًا
الحسابات التي تمت دعوتها استطاعت الوصول إلى شيء لا يُفترض أن تلمسه
عنوان البريد نفسه لا يساوي شيئًا، لكنه يشتري شيئًا أهم: لحظة “أنا أصدّقك”
لذلك، قواعد ألا تُكشف عبارة الاسترداد أبدًا الخاصة بمحافظ الأجهزة
لم تُكسر هذه المرة… ما تم كسره هو “بوابة الثقة”
BitBox قال إن القائمة ربما تسربت، لكن لم يضيع مال ولا عبارة استرداد
أما CoinTracking فالأمر كان مباشرًا أكثر: اطلب منك تحديث مفتاح API
إذا نقرت فعلًا… فهذا يعني أنك تعطي المفتاح بنفسك
باختصار: ستزداد هذه الهجمات فقط
لأن مهاجمة المنصات أكثر ربحًا من مهاجمة الأفراد
تذكر قاعدة واحدة: أي صفحة تطلب منك إدخال النسخ الاحتياطية أو عبارة الاسترداد أو المفتاح الخاص
مهما كان شعارها، أوقفها فورًا
كل يوم نتابع معك أهم مستجدات أمن التشفير—ليس فقط لمعرفة ما الذي حدث، بل لنفهم المنطق والفرص الكامنة وراءه 👀🚀
منصة البريد Brevo (المشهورة بخدمات البريد) ظهرت بها ثغرة في تسجيل الدخول
استغلها المهاجمون للوصول إلى 138 حسابًا من عملاء
ومنها تم استخدام 6 حسابات لإرسال رسائل تصيّد جماعية
كما قاموا بتصدير جهات الاتصال من 43 حسابًا
الضحايا كانوا: Trezor و BitBox و CoinTracking — المحافظ الثلاثة ومنصة برامج الفوترة/الضرائب
👉 进群聊行情
بالنسبة لـ Trezor، جاءت رسالة بعنوان “إنذار أمني مهم”
وادّعت وجود ثغرة في “انتروبيا” في شريحة STM32
والصفحة التي يتم توجيهك إليها تطلب منك بالفعل إدخال نسخة احتياطية للمحفظة
تلقى الرسالة 347000 مشترك
وبحلول نحو 2500 شخص ضغطوا على الرابط قبل إغلاق الموقع
وخلال 20 دقيقة، قامت Trezor بإسقاط النطاق على مستوى DNS
ما معنى ذلك؟ نحن دائمًا نعلّم الناس كيفية التحقق من البريد الرسمي
لكن هذه المرة، رسائل التصيّد بالضبط كانت مُرسلة من عنوان بريد رسمي
وتمت كل خطوات التحقق بنجاح، لأنها فعلًا تبدو قناة رسمية
بعبارة مبسطة: هذا ليس مجرد كسر باب… بل كأن شخصًا صُنع له “مفتاحًا عامًا”
المنصة جعلت حول حسابات العملاء سورًا، لكن البناء لم يكن محكمًا
الحسابات التي تمت دعوتها استطاعت الوصول إلى شيء لا يُفترض أن تلمسه
عنوان البريد نفسه لا يساوي شيئًا، لكنه يشتري شيئًا أهم: لحظة “أنا أصدّقك”
لذلك، قواعد ألا تُكشف عبارة الاسترداد أبدًا الخاصة بمحافظ الأجهزة
لم تُكسر هذه المرة… ما تم كسره هو “بوابة الثقة”
BitBox قال إن القائمة ربما تسربت، لكن لم يضيع مال ولا عبارة استرداد
أما CoinTracking فالأمر كان مباشرًا أكثر: اطلب منك تحديث مفتاح API
إذا نقرت فعلًا… فهذا يعني أنك تعطي المفتاح بنفسك
باختصار: ستزداد هذه الهجمات فقط
لأن مهاجمة المنصات أكثر ربحًا من مهاجمة الأفراد
تذكر قاعدة واحدة: أي صفحة تطلب منك إدخال النسخ الاحتياطية أو عبارة الاسترداد أو المفتاح الخاص
مهما كان شعارها، أوقفها فورًا
كل يوم نتابع معك أهم مستجدات أمن التشفير—ليس فقط لمعرفة ما الذي حدث، بل لنفهم المنطق والفرص الكامنة وراءه 👀🚀
