در تاریخ ۲۹ آوریل ۲۰۲۵، گزارشهایی منتشر شد مبنی بر اینکه کلاهبرداران با ارسال نامههای فیزیکی جعلی به کاربران کیف پول سختافزاری Ledger، تلاش میکنند تا عبارات بازیابی (seed phrase) آنها را به سرقت ببرند. این نامهها با استفاده از لوگو، آدرس شرکت و شماره مرجع ساختگی، کاربران را ترغیب میکنند تا برای انجام یک “بهروزرسانی امنیتی ضروری” به یک وبسایت جعلی مراجعه کرده و عبارت بازیابی خود را وارد کنند.
در این نامهها، تهدید شده است که در صورت عدم انجام این “فرآیند تأیید اجباری”، دسترسی کاربران به کیف پول و داراییهایشان محدود خواهد شد. این اقدام به وضوح یک حمله فیشینگ است که هدف آن دسترسی به داراییهای دیجیتال کاربران از طریق فریب آنها برای افشای اطلاعات حساس است.
شرکت Ledger در واکنش به این گزارشها، در حساب رسمی خود در شبکه اجتماعی X (توئیتر سابق) اعلام کرد که این نامهها جعلی هستند و کاربران نباید به آنها پاسخ دهند. این شرکت تأکید کرد: “Ledger هرگز از شما نمیخواهد که عبارت بازیابی ۲۴ کلمهای خود را به اشتراک بگذارید. اگر کسی چنین درخواستی کرد، بدون شک کلاهبردار است.”
برخی از کاربران معتقدند که این حملات ممکن است با نشت اطلاعاتی که در سال ۲۰۲۰ رخ داد مرتبط باشد، زمانی که اطلاعات شخصی بیش از ۲۷۰٬۰۰۰ مشتری Ledger به بیرون درز کرد. در آن زمان نیز گزارشهایی از ارسال دستگاههای جعلی Ledger به کاربران برای نصب بدافزار منتشر شده بود.
با توجه به افزایش حملات فیشینگ، کاربران کیف پولهای سختافزاری باید همواره هوشیار باشند و از افشای اطلاعات حساس خودداری کنند. Ledger تأکید میکند که هرگونه درخواست برای عبارت بازیابی، چه از طریق ایمیل، پیامک یا نامه، باید بهعنوان یک تلاش برای کلاهبرداری در نظر گرفته شود. شما میتوانید برای مطلع شدن از قیمت لحظه ای ارز دیجیتال به صفحه ما مراجعه کنید.


