فیشینگ لجر نوعی کلاهبرداری است که در آن مهاجم با جعل نام، لوگو، سایت یا پشتیبانی Ledger تلاش میکند عبارت بازیابی، اطلاعات شخصی یا تایید یک تراکنش مخرب را از کاربر بگیرد. در بیشتر موارد، خود دستگاه لجر هک نمیشود؛ بلکه کاربر با یک پیام اضطراری، لینک جعلی یا برنامه تقلبی فریب داده میشود.
شناخت این حملات یکی از بخشهای مهم امنیت کیف پول ارز دیجیتال است؛ زیرا حتی امنترین کیف پول سخت افزاری هم نمیتواند جلوی افشای عبارت بازیابی توسط صاحب کیف پول را بگیرد.
مهمترین قانون را همین ابتدا به خاطر بسپارید:
عبارت بازیابی ۲۴ کلمهای لجر را در هیچ سایت، برنامه، فرم، پیام یا دستگاه دیگری وارد نکنید. این عبارت فقط باید مستقیما روی خود دستگاه لجر وارد شود.
شرکت لجر بارها اعلام کرده که پشتیبانی آن هیچوقت عبارت بازیابی کاربران را درخواست نمیکند. هر پیام یا فردی که این کلمات را از شما بخواهد، در حال اجرای حمله فیشینگ است.
فیشینگ لجر چیست؟
در حمله فیشینگ لجر، مهاجم خود را به عنوان شرکت Ledger، پشتیبان رسمی، فروشنده دستگاه یا کارشناس امنیت معرفی میکند. هدف او معمولا یکی از موارد زیر است:
- دریافت عبارت بازیابی ۲۴ کلمهای
- ترغیب کاربر به نصب نسخه جعلی برنامه لجر
- گرفتن تایید برای یک تراکنش ناشناس
- دریافت دسترسی به ایمیل یا حسابهای کاربر
- هدایت کاربر به یک سایت جعلی
- نصب بدافزار روی کامپیوتر یا موبایل
- فریب کاربر برای ارسال ارز دیجیتال به آدرس مهاجم
مهاجمان معمولا از ترس و عجله استفاده میکنند. پیامهایی مانند «دستگاه شما مسدود میشود»، «دارایی شما در خطر است»، «احراز هویت فوری لازم است» یا «نسخه لجر باید همین الان به روز شود» برای جلوگیری از بررسی دقیق کاربر نوشته میشوند.
لجر نمیتواند کیف پول سخت افزاری شما را به دلیل احراز هویت، قوانین مالی یا فعالیت حساب غیرفعال کند. کیف پول سخت افزاری خودحضانتی است و کلید خصوصی آن فقط در اختیار شماست. ادعای مسدود یا غیرفعال شدن دستگاه یکی از نشانههای روشن فیشینگ است.
تفاوت فیشینگ لجر با هک دستگاه
فیشینگ لجر لزوما به معنی نفوذ فنی به دستگاه نیست. در این حملات، مهاجم تلاش میکند خود کاربر را به انجام کاری خطرناک متقاعد کند.
برای نمونه، ممکن است دستگاه کاملا سالم و اصل باشد، اما کاربر عبارت بازیابی را در یک سایت جعلی وارد کند. در این شرایط مهاجم میتواند همان کیف پول را روی دستگاه یا نرمافزار دیگری بازیابی کرده و داراییها را انتقال دهد.
سه حالت اصلی باید از یکدیگر جدا شوند:
افشای عبارت بازیابی
اگر عبارت بازیابی در اختیار شخص دیگری قرار بگیرد، تمام حسابهای ساختهشده با آن عبارت در معرض خطر قرار میگیرند. مهاجم برای سرقت دارایی به دستگاه فیزیکی، رمز PIN یا کامپیوتر شما نیاز ندارد؛ چون عبارت بازیابی به تنهایی همه کلیدها را بازتولید میکند.
تایید تراکنش مخرب
گاهی مهاجم عبارت بازیابی را درخواست نمیکند. در عوض، کاربر را به یک سایت یا برنامه غیرمتمرکز متصل کرده و از او میخواهد تراکنش یا مجوز دسترسی را روی دستگاه تایید کند.
اگر کاربر بدون بررسی اطلاعات نمایش دادهشده روی صفحه لجر تراکنش را تایید کند، دارایی یا مجوز برداشت توکن میتواند در اختیار قرارداد مخرب قرار بگیرد. در این حالت کلید خصوصی لو نرفته، اما نتیجه برای کاربر همان از دست رفتن دارایی است.
نصب برنامه جعلی
برنامه جعلی ممکن است ظاهر کاملا مشابه نسخه اصلی داشته باشد، اما از کاربر بخواهد برای رفع خطا یا بازیابی حساب، عبارت ۲۴ کلمهای را وارد کند.
برنامه رسمی لجر اکنون Ledger Wallet نام دارد و پیشتر با نام Ledger Live شناخته میشد. هر دو نام هنوز در فضای وب دیده میشود و همین موضوع کار مهاجمان را برای انتشار نسخههای جعلی سادهتر کرده است. لجر برای شناسایی نسخههای تقلبی برنامه، راهنمای جداگانه منتشر کرده است.
مراحل اجرای حمله فیشینگ لجر
بیشتر حملات فیشینگ با یک الگوی مشخص انجام میشوند.
۱. ایجاد ارتباط جعلی
مهاجم از طریق ایمیل، پیامک، شبکه اجتماعی، تماس تلفنی، تبلیغ گوگل یا حتی نامه پستی با کاربر ارتباط برقرار میکند.
پیام معمولا شبیه یکی از اطلاعیههای رسمی لجر طراحی شده و شامل لوگو، رنگ سازمانی و متن حرفهای است. غلط املایی دیگر معیار قابل اعتمادی برای تشخیص فیشینگ نیست؛ چون بسیاری از پیامهای جعلی با نگارش دقیق تولید میشوند.
۲. ایجاد ترس یا احساس فوریت
در مرحله بعد، مهاجم ادعا میکند که یک مشکل فوری وجود دارد. برای نمونه:
- کیف پول شما در معرض خطر قرار گرفته است
- یک تراکنش مشکوک شناسایی شده است
- دستگاه باید دوباره فعال شود
- نسخه امنیتی جدید منتشر شده است
- اطلاعات شما باید تایید شود
- دسترسی شما به برنامه لجر قطع خواهد شد
- باید تا تاریخ مشخصی یک بررسی امنیتی انجام دهید
هدف این پیامها جلوگیری از فکر کردن و بررسی مستقل کاربر است. تعیین مهلت زمانی کوتاه یکی از ثابتترین المانهای این حملات است.
۳. هدایت به سایت یا برنامه جعلی
پیام حاوی لینک، فایل یا QR کد است. سایت مقصد معمولا از نظر ظاهری تفاوت کمی با سایت واقعی لجر دارد.
ممکن است فقط یک حرف در دامنه تغییر کرده باشد. مهاجمان از حروف مشابه، خط تیره، دامنههای طولانی، زیردامنههای گمراهکننده و حتی کاراکترهای یونیکد شبیه به حروف انگلیسی استفاده میکنند.
برای نمونه، وجود کلمه Ledger در بخشی از آدرس به معنی رسمی بودن سایت نیست. بخش اصلی دامنه، یعنی همان بخشی که درست قبل از پسوند قرار دارد، باید دقیقا بررسی شود.
۴. درخواست عبارت بازیابی یا تایید تراکنش
سایت جعلی ممکن است ادعا کند برای بررسی امنیت، همگامسازی، بازیابی حساب یا نصب به روزرسانی باید عبارت بازیابی وارد شود.
در روش دیگر، کاربر به اتصال دستگاه و تایید یک تراکنش دعوت میشود. مهاجم ممکن است تراکنش را به عنوان تایید مالکیت، فعالسازی امنیت یا بررسی کیف پول معرفی کند.
۵. انتقال داراییها
پس از دریافت عبارت بازیابی، مهاجم کیف پول را روی دستگاه یا نرم افزار دیگری بازیابی میکند و داراییها را به آدرسهای تحت کنترل خود میفرستد.
تراکنش تاییدشده روی بلاکچین قابل بازگشت نیست. به همین دلیل سرعت عمل پس از افشای عبارت بازیابی اهمیت زیادی دارد.
روشهای رایج فیشینگ کیف پول لجر
حملات جدید فقط به ایمیل محدود نیستند و از چند کانال مختلف اجرا میشوند.
ایمیل جعلی لجر
ایمیل جعلی ممکن است درباره نقض اطلاعات، به روزرسانی امنیتی، تراکنش ناشناس، تایید حساب یا تعویض دستگاه باشد.
حتی اگر آدرس فرستنده معتبر به نظر برسد، از لینک داخل ایمیل استفاده نکنید. آدرس سایت رسمی را خودتان در مرورگر وارد کرده و از همان مسیر موضوع را بررسی کنید.
پیامک و پیام شبکههای اجتماعی
لجر اعلام کرده که از طریق تماس تلفنی، پیامک، واتساپ یا تلگرام با کاربران تماس نمیگیرد. حسابهایی که در شبکههای اجتماعی خود را پشتیبان لجر معرفی کرده و درخواست پیام خصوصی میکنند نیز قابل اعتماد نیستند.
مهاجمان معمولا زیر پست کاربرانی که درباره مشکل دستگاه خود سوال کردهاند ظاهر میشوند و با نامهایی مانند Ledger Support یا Ledger Helpdesk پیشنهاد کمک میدهند.
سایت جعلی لجر
سایت جعلی ممکن است صفحه دانلود، پشتیبانی، بازیابی یا بررسی امنیتی لجر را کپی کرده باشد.
قفل کنار آدرس سایت نیز به تنهایی نشانه معتبر بودن نیست. سایتهای فیشینگ هم میتوانند گواهی HTTPS داشته باشند؛ این گواهی فقط رمزنگاری ارتباط را تایید میکند، نه هویت صاحب سایت را.
برنامه جعلی لجر
نسخههای جعلی Ledger Wallet یا Ledger Live ممکن است از طریق تبلیغات موتور جستجو، سایت دانلود نرم افزار، فروشگاه برنامه یا لینک ایمیل منتشر شوند.
این برنامهها معمولا پس از نصب، یک خطای ساختگی نشان میدهند و سپس از کاربر میخواهند عبارت بازیابی خود را وارد کند.
عبارت بازیابی برای مشاهده موجودی، به روزرسانی دستگاه یا اتصال عادی به برنامه لازم نیست.
تماس تلفنی جعلی
مهاجم ممکن است اطلاعاتی مانند نام، شماره تلفن یا مدل دستگاه کاربر را در اختیار داشته باشد. بخشی از این دادهها از نشت اطلاعات مشتریان لجر در سال ۲۰۲۰ به دست آمده و سالهاست دست به دست میشود. داشتن این اطلاعات به معنی واقعی بودن تماس نیست.
در بعضی حملات، مهاجم ابتدا با ایمیل قربانی یک درخواست واقعی در سایت پشتیبانی لجر ثبت میکند. سپس قربانی یک ایمیل خودکار واقعی از لجر دریافت میکند و تماس تلفنی بعدی برای او قابل اعتمادتر به نظر میرسد.
لجر تاکید کرده که کارمندان این شرکت با کاربران تماس تلفنی برقرار نمیکنند.
نامه پستی و QR کد جعلی
یکی از روشهای جدید، ارسال نامه فیزیکی به آدرس مشتریان است. در این نامه ادعا میشود که کاربر باید برای فعالسازی یک قابلیت امنیتی، QR کد را اسکن کند.
نمونههای سال ۲۰۲۶ با عنوانهایی مانند «به روزرسانی مقاوم در برابر کوانتوم» ارسال شدهاند؛ نامههایی با لوگو، شماره پرونده، آدرس دفتر پاریس و مهلت زمانی مشخص. QR کد کاربر را به سایت جعلی هدایت میکند و سایت از او عبارت بازیابی میخواهد.
دریافت نامهای که نام و آدرس درست شما را دارد، معتبر بودن آن را ثابت نمیکند. لجر هیچوقت به روزرسانی Firmware را از طریق QR کد یا نامه پستی اعلام نمیکند؛ به روزرسانی فقط داخل برنامه رسمی و با اتصال فیزیکی دستگاه انجام میشود.
تراکنش و امضای مخرب
بعضی حملات با اتصال کیف پول به یک سایت جعلی یا برنامه غیرمتمرکز مخرب انجام میشوند. در این روش، مهاجم از کاربر میخواهد یک تراکنش یا پیام را امضا کند.
اطلاعات نهایی باید روی صفحه خود دستگاه بررسی شود، نه فقط روی مانیتور کامپیوتر یا صفحه موبایل. صفحه کامپیوتر میتواند آلوده باشد؛ صفحه دستگاه نه.
فعال کردن Blind Signing باعث میشود بخشی از اطلاعات تراکنش به شکل قابل فهم روی دستگاه نمایش داده نشود. این قابلیت فقط برای کاربران حرفهای و در شرایط ضروری مناسب است. لجر استفاده از Clear Signing و بررسی جزئیات روی صفحه امن دستگاه را توصیه میکند و قابلیت Transaction Check را هم برای هشدار درباره آدرسها و قراردادهای پرخطر اضافه کرده است.
نشانههای فیشینگ لجر
وجود یکی از نشانههای زیر برای متوقف کردن فرایند کافی است:
- درخواست عبارت بازیابی ۲۴ کلمهای
- درخواست عکس گرفتن از عبارت بازیابی
- درخواست ارسال عبارت بازیابی برای پشتیبانی
- هشدار مسدود شدن یا غیرفعال شدن دستگاه
- درخواست انجام احراز هویت برای کیف پول سخت افزاری
- تماس تلفنی از فردی با عنوان کارمند لجر
- پیام پشتیبانی در واتساپ، تلگرام یا پیامک
- دریافت نامه حاوی QR کد امنیتی
- درخواست نصب برنامه از لینک ناشناس
- درخواست به روزرسانی Firmware از طریق فایل جداگانه
- دامنهای با حروف اضافه، اشتباه یا مشابه Ledger
- ایجاد فشار زمانی برای انجام فوری یک کار
- درخواست تایید تراکنشی که خودتان ایجاد نکردهاید
- درخواست فعال کردن Blind Signing بدون دلیل روشن
- نمایش فرم ورود عبارت بازیابی روی کامپیوتر یا موبایل
روش تشخیص سایت و برنامه رسمی لجر
برای جلوگیری از ورود به نسخه جعلی، سایت رسمی را از طریق لینک موجود در ایمیل، پیام یا تبلیغ باز نکنید.
آدرس را به صورت دستی وارد کرده یا آن را در مرورگر خود ذخیره کنید. برنامه Ledger Wallet را نیز فقط از بخش دانلود سایت رسمی دریافت کنید. در فروشگاههای اپلیکیشن هم نام توسعهدهنده باید Ledger باشد، نه صرفا عنوان برنامه.
پس از اتصال دستگاه، قابلیت Genuine Check میتواند اصل بودن عنصر امن دستگاه را بررسی کند. این بررسی از طریق برنامه رسمی انجام میشود و برای شناسایی دستگاههای غیر اصل یا دستکاریشده کاربرد دارد.
دستگاه را هم فقط از سایت رسمی یا نمایندگان تاییدشده بخرید. دستگاه دست دوم یا دستگاهی که با عبارت بازیابی از پیش نوشتهشده به دست شما برسد، از ابتدا در اختیار فرد دیگری است.
هنگام ارسال دارایی نیز آدرس مقصد نمایش دادهشده روی دستگاه را با آدرس مورد نظر مقایسه کنید. بدافزارهای جایگزینکننده آدرس میتوانند آدرس کپیشده در کامپیوتر را تغییر دهند، اما اطلاعات صفحه امن دستگاه معیار نهایی تایید است.

اقدامات لازم پس از کلیک روی لینک فیشینگ
کلیک روی لینک به تنهایی همیشه به معنی سرقت دارایی نیست. میزان خطر به کاری که پس از باز شدن صفحه انجام دادهاید بستگی دارد.
اگر فقط صفحه را باز کردهاید و هیچ اطلاعاتی وارد نکردهاید:
- صفحه را ببندید.
- هیچ فایل یا افزونهای دانلود نکنید.
- تاریخچه دانلود مرورگر را بررسی کنید.
- سیستم را با ابزار امنیتی معتبر اسکن کنید.
- پیام یا سایت جعلی را گزارش دهید.
- از سایت رسمی وضعیت دستگاه و برنامه را بررسی کنید.
اگر رمز ایمیل یا حساب دیگری را وارد کردهاید، رمز آن حساب را از یک دستگاه سالم تغییر دهید و ورود دومرحلهای را فعال کنید.
اقدامات فوری پس از نصب برنامه جعلی لجر
اگر برنامهای مشکوک با نام Ledger Wallet یا Ledger Live نصب کردهاید:
- اتصال دستگاه لجر را قطع کنید.
- برنامه جعلی را اجرا نکنید.
- آن را از سیستم حذف کنید.
- سیستم را با ابزار امنیتی معتبر اسکن کنید.
- رمز ایمیل و حسابهای مهم را از دستگاه دیگری تغییر دهید.
- نسخه رسمی برنامه را از سایت اصلی دریافت کنید.
- پیش از اتصال دوباره دستگاه، از سالم بودن سیستم مطمئن شوید.
اگر عبارت بازیابی را داخل برنامه جعلی وارد کردهاید، حذف برنامه مشکل را حل نمیکند. عبارت بازیابی در این حالت لو رفته و باید تمام داراییها به کیف پول جدید منتقل شوند.
اقدامات فوری پس از افشای عبارت بازیابی
عبارت بازیابی افشاشده دیگر امن نیست؛ حتی اگر هنوز هیچ تراکنش مشکوکی مشاهده نمیکنید.
مراحل زیر را بدون تاخیر انجام دهید:
- یک کیف پول جدید با عبارت بازیابی کاملا تازه ایجاد کنید.
- عبارت جدید را روی یک دستگاه اصل و در محیط امن بسازید.
- داراییها را از حسابهای قدیمی به آدرسهای کیف پول جدید منتقل کنید.
- انتقال را ابتدا با مبلغ کم آزمایش کنید.
- پس از تایید تراکنش آزمایشی، باقی داراییها را انتقال دهید.
- توکنها، NFTها و داراییهای شبکههای مختلف را فراموش نکنید.
- داراییهای استیکشده یا قفلشده را هم بررسی کنید؛ آزادسازی آنها ممکن است زمانبر باشد.
- استفاده از تمام حسابهای وابسته به عبارت قبلی را متوقف کنید.
- عبارت قدیمی را برای ساخت دوباره کیف پول استفاده نکنید.
اگر برای پرداخت کارمزد شبکه موجودی کافی ندارید، ابتدا مقدار کمی از همان ارز شبکه را به آدرس قدیمی بفرستید و بلافاصله انتقال را انجام دهید. در چنین شرایطی معمولا اولویت با داراییهای ارزشمندتر است.
میتوان دستگاه لجر اصل را پس از انتقال داراییها ریست کرد و با عبارت جدید راهاندازی کرد. مشکل اصلی در این وضعیت عبارت بازیابی افشاشده است، نه لزوما خود دستگاه.
هیچ پشتیبانی واقعی برای انتقال داراییها به عبارت بازیابی شما نیاز ندارد. افرادی که پس از سرقت وعده بازیابی ارزها را میدهند، معمولا مرحله دوم همان کلاهبرداری هستند.
اقدامات لازم پس از تایید تراکنش مشکوک
اگر یک تراکنش یا پیام ناشناس را روی دستگاه تایید کردهاید، ابتدا هش تراکنش و آدرس مقصد را در مرورگر بلاکچین بررسی کنید.
در شبکههای سازگار با اتریوم، ممکن است به جای انتقال مستقیم، یک مجوز دسترسی به توکنها صادر شده باشد. در این حالت باید مجوز قرارداد مخرب را از طریق ابزار معتبر لغو کنید. توجه کنید که لغو مجوز خودش یک تراکنش است و کارمزد دارد.
اگر دارایی هنوز در کیف پول قرار دارد اما احتمال میدهید مجوز خطرناکی صادر شده باشد، انتقال آن به یک کیف پول تازه میتواند ریسک را کاهش دهد.
اگر خود عبارت بازیابی نیز افشا شده است، لغو مجوزها کافی نیست و باید تمام داراییها به کیف پولی با عبارت جدید منتقل شوند.
روشهای جلوگیری از فیشینگ لجر
رعایت چند قانون ساده بیشتر حملات فیشینگ را بیاثر میکند:
- عبارت بازیابی را فقط به صورت آفلاین نگهداری کنید.
- از عبارت بازیابی عکس نگیرید.
- عبارت را در فضای ابری، ایمیل یا پیامرسان ذخیره نکنید.
- آن را روی کامپیوتر یا موبایل تایپ نکنید.
- برنامه لجر را فقط از سایت رسمی دانلود کنید.
- سایت رسمی را در مرورگر ذخیره کنید.
- به تبلیغات نتایج جستجو اعتماد نکنید.
- اطلاعات تراکنش را روی صفحه دستگاه بررسی کنید.
- تراکنشی را که خودتان ایجاد نکردهاید رد کنید.
- Blind Signing را پس از استفاده غیرفعال کنید.
- برای حساب ایمیل رمز قوی و ورود دومرحلهای تنظیم کنید.
- برای ورود دومرحلهای از برنامه احرازکننده یا کلید سخت افزاری استفاده کنید، نه پیامک.
- مشکلات دستگاه را فقط از مسیر پشتیبانی رسمی پیگیری کنید.
- اطلاعات خرید و مالکیت کیف پول را در شبکههای اجتماعی منتشر نکنید.
- برای نگهداری مبالغ بالا از تقسیم دارایی میان چند کیف پول استفاده کنید.
- برای اتصال به برنامههای غیرمتمرکز از یک حساب جداگانه و کمموجودی استفاده کنید.
- پیش از هر اقدام امنیتی چند دقیقه توقف کرده و موضوع را مستقل بررسی کنید.
گزارش پیام یا سایت فیشینگ
در صورت مشاهده پیام جعلی، از پاسخ دادن به مهاجم خودداری کنید. از پیام، آدرس فرستنده، دامنه سایت و QR کد تصویر بگیرید و آن را به بخش رسمی گزارش فیشینگ لجر ارسال کنید.
لجر یک صفحه جداگانه برای نمایش کمپینهای فیشینگ فعال و روش گزارش آنها دارد. بررسی این صفحه میتواند به تشخیص نمونههای جدید کمک کند.
سایتهای جعلی را میتوان به سرویس Safe Browsing گوگل و شرکت ثبتکننده دامنه نیز گزارش کرد. حسابهای جعلی شبکههای اجتماعی را هم از طریق ابزار Report همان پلتفرم گزارش دهید.
ارسال ارز دیجیتال، عبارت بازیابی یا هزینه بررسی پرونده به فردی که خود را مامور بازیابی دارایی معرفی میکند، معمولا به خسارت بیشتر منجر میشود.
جمعبندی
فیشینگ لجر بیشتر از آنکه یک حمله پیچیده به سخت افزار باشد، حملهای علیه تصمیمگیری کاربر است. مهاجم با جعل هویت لجر، ایجاد ترس و نمایش یک مشکل ساختگی تلاش میکند عبارت بازیابی یا تایید تراکنش را به دست آورد.
شرکت لجر هیچوقت عبارت بازیابی ۲۴ کلمهای را درخواست نمیکند و نمیتواند دستگاه شما را به دلیل احراز هویت یا فعالیت حساب مسدود کند. عبارت بازیابی نباید در هیچ سایت یا برنامهای وارد شود و تمام اطلاعات تراکنش باید پیش از تایید روی صفحه خود دستگاه بررسی شوند.
اگر عبارت بازیابی در اختیار شخص دیگری قرار گرفته است، تنها راه امن، ساخت یک عبارت جدید و انتقال سریع تمام داراییها به حسابهای جدید است. منتظر مشاهده تراکنش مشکوک نمانید؛ فاصله بین افشای عبارت و خالی شدن حساب گاهی چند دقیقه است.
سوالات متداول
آیا باز کردن ایمیل فیشینگ لجر باعث سرقت دارایی میشود؟
باز کردن ایمیل به تنهایی معمولا باعث دسترسی مهاجم به کیف پول نمیشود. خطر اصلی زمانی ایجاد میشود که روی لینک کلیک کنید، فایل مخرب نصب کنید، عبارت بازیابی را وارد کنید یا تراکنش ناشناسی را تایید کنید.
آیا پشتیبانی لجر عبارت بازیابی را درخواست میکند؟
خیر. پشتیبانی لجر تحت هیچ شرایطی عبارت بازیابی ۲۴ کلمهای را درخواست نمیکند. هر فرد، سایت یا برنامهای که این عبارت را بخواهد، جعلی است.
آیا لجر از طریق تلفن یا واتساپ با کاربران تماس میگیرد؟
خیر. تماس تلفنی، پیامک، واتساپ و تلگرام از کانالهای پشتیبانی رسمی لجر نیستند. در صورت دریافت چنین پیامی، شماره یا حساب را مسدود کنید.
آیا وارد کردن عبارت بازیابی در برنامه لجر لازم است؟
عبارت بازیابی فقط هنگام بازیابی کیف پول باید مستقیما روی دستگاه لجر وارد شود. نسخه دسکتاپ یا موبایل برنامه نباید از شما بخواهد ۲۴ کلمه را با صفحه کلید وارد کنید.
پس از لو رفتن عبارت بازیابی چه اقدامی لازم است؟
یک عبارت بازیابی تازه روی دستگاه امن ایجاد کنید و تمام داراییها را به آدرسهای جدید انتقال دهید. استفاده دوباره از عبارت قبلی امن نیست.
آیا ریست کردن دستگاه پس از فیشینگ کافی است؟
اگر عبارت بازیابی لو رفته باشد، ریست کردن دستگاه به تنهایی کافی نیست. ابتدا باید داراییها به کیف پولی با عبارت جدید منتقل شوند. سپس میتوانید دستگاه اصل را ریست کرده و با عبارت جدید راهاندازی کنید.
آیا دستگاه لجر میتواند از راه دور مسدود شود؟
خیر. لجر نمیتواند دستگاه خودحضانتی کاربر را به دلیل احراز هویت یا قوانین حساب مسدود یا غیرفعال کند. پیامهایی با چنین ادعایی فیشینگ هستند.
آیا نامه پستی دارای لوگوی لجر معتبر است؟
صرف وجود نام، لوگو، آدرس یا اطلاعات صحیح خریدار اعتبار نامه را ثابت نمیکند. بخش زیادی از این اطلاعات از نشت داده سال ۲۰۲۰ به دست مهاجمان رسیده است. نامهای که از شما میخواهد QR کد را اسکن کرده یا عبارت بازیابی را وارد کنید، جعلی است.
تفاوت Ledger Live و Ledger Wallet چیست؟
هر دو یک برنامه هستند. لجر نام برنامه رسمی خود را از Ledger Live به Ledger Wallet تغییر داده و نسخههای قدیمی هنوز با نام قبلی شناخته میشوند. هیچکدام از این دو نسخه عبارت بازیابی شما را نمیخواهند.
