
تیم تحقیقاتی اسکماسنیفر (ScamSniffer) در گزارش اخیر خود از شناسایی یک شبکه گسترده شامل ۷۷ افزونه مخرب در مرورگر فایرفاکس (Firefox) پرده برداشت که هدف اصلی آنها سرقت داراییهای دیجیتال کاربران است.
کلاهبرداران با جعل هویت و ظاهر کیف پولهای معتبری نظیر اوکیایکس (OKX)، ربی ولت (RABBY WALLET) و ترون لینک (TRONLINK)، سعی در فریب کاربران و دریافت عبارات بازیابی (Seed Phrase) یا کلیدهای خصوصی (Private Keys) آنها دارند.
🛡️ تحلیل امنیتی و راهکارهای پیشگیرانه:
● تکنیک فیشینگ پیشرفته: مهاجمان با استفاده از نامها، لوگوها و توضیحات مشابه برندهای معتبر، اعتماد کاربران ناآگاه را جلب میکنند. این افزونهها معمولاً در جستجوهای معمولی مرورگر ظاهر میشوند تا شانس کلیک کردن کاربران را افزایش دهند.
● خطر سرقت کامل دارایی: به محض وارد کردن عبارت بازیابی ۱۲ یا ۲۴ کلمهای یا کلید خصوصی در این افزونههای جعلی، مهاجمان دسترسی کامل و بدون محدودیت به کیف پول و تمام داراییهای کاربر را به دست میآورند و بازگرداندن این وجوه تقریباً غیرممکن است.
● اهمیت بررسی منبع دانلود: کاربران باید افزونهها را *فقط* از فروشگاههای رسمی (مانند Firefox Add-ons یا Chrome Web Store) و با بررسی دقیق نام توسعهدهنده، تعداد دانلودها و نظرات کاربران نصب کنند. لینکهای موجود در کانالهای تلگرامی یا توییتهای نامعتبر باید با احتیاط کامل بررسی شوند.
● استفاده از کیف پولهای سختافزاری: برای نگهداری مبالغ قابلتوجه، استفاده از کیف پولهای سختافزاری (Hardware Wallets) مانند لجر (LEDGER) یا ترزور (TREZOR) امنترین راهکار است، زیرا کلیدهای خصوصی هرگز در مرورگر یا سیستمعامل آسیبپذیر ذخیره نمیشوند.
● فعالسازی تأیید دو مرحلهای: اگرچه این روش جلوی سرقت مستقیم کلید خصوصی را نمیگیرد، اما لایه امنیتی اضافی برای حسابهای مرتبط با صرافیها و خدمات وبسایتی فراهم میکند.
کلاهبرداران با جعل هویت و ظاهر کیف پولهای معتبری نظیر اوکیایکس (OKX)، ربی ولت (RABBY WALLET) و ترون لینک (TRONLINK)، سعی در فریب کاربران و دریافت عبارات بازیابی (Seed Phrase) یا کلیدهای خصوصی (Private Keys) آنها دارند.
🛡️ تحلیل امنیتی و راهکارهای پیشگیرانه:
● تکنیک فیشینگ پیشرفته: مهاجمان با استفاده از نامها، لوگوها و توضیحات مشابه برندهای معتبر، اعتماد کاربران ناآگاه را جلب میکنند. این افزونهها معمولاً در جستجوهای معمولی مرورگر ظاهر میشوند تا شانس کلیک کردن کاربران را افزایش دهند.
● خطر سرقت کامل دارایی: به محض وارد کردن عبارت بازیابی ۱۲ یا ۲۴ کلمهای یا کلید خصوصی در این افزونههای جعلی، مهاجمان دسترسی کامل و بدون محدودیت به کیف پول و تمام داراییهای کاربر را به دست میآورند و بازگرداندن این وجوه تقریباً غیرممکن است.
● اهمیت بررسی منبع دانلود: کاربران باید افزونهها را *فقط* از فروشگاههای رسمی (مانند Firefox Add-ons یا Chrome Web Store) و با بررسی دقیق نام توسعهدهنده، تعداد دانلودها و نظرات کاربران نصب کنند. لینکهای موجود در کانالهای تلگرامی یا توییتهای نامعتبر باید با احتیاط کامل بررسی شوند.
● استفاده از کیف پولهای سختافزاری: برای نگهداری مبالغ قابلتوجه، استفاده از کیف پولهای سختافزاری (Hardware Wallets) مانند لجر (LEDGER) یا ترزور (TREZOR) امنترین راهکار است، زیرا کلیدهای خصوصی هرگز در مرورگر یا سیستمعامل آسیبپذیر ذخیره نمیشوند.
● فعالسازی تأیید دو مرحلهای: اگرچه این روش جلوی سرقت مستقیم کلید خصوصی را نمیگیرد، اما لایه امنیتی اضافی برای حسابهای مرتبط با صرافیها و خدمات وبسایتی فراهم میکند.
