فیشینگ لجر نوعی کلاهبرداری است که در آن مهاجم با جعل نام، لوگو، سایت یا پشتیبانی Ledger تلاش می‌کند عبارت بازیابی، اطلاعات شخصی یا تایید یک تراکنش مخرب را از کاربر بگیرد. در بیشتر موارد، خود دستگاه لجر هک نمی‌شود؛ بلکه کاربر با یک پیام اضطراری، لینک جعلی یا برنامه تقلبی فریب داده می‌شود.

شناخت این حملات یکی از بخش‌های مهم امنیت کیف پول ارز دیجیتال است؛ زیرا حتی امن‌ترین کیف پول سخت افزاری هم نمی‌تواند جلوی افشای عبارت بازیابی توسط صاحب کیف پول را بگیرد.

مهم‌ترین قانون را همین ابتدا به خاطر بسپارید:

عبارت بازیابی ۲۴ کلمه‌ای لجر را در هیچ سایت، برنامه، فرم، پیام یا دستگاه دیگری وارد نکنید. این عبارت فقط باید مستقیما روی خود دستگاه لجر وارد شود.

شرکت لجر بارها اعلام کرده که پشتیبانی آن هیچ‌وقت عبارت بازیابی کاربران را درخواست نمی‌کند. هر پیام یا فردی که این کلمات را از شما بخواهد، در حال اجرای حمله فیشینگ است.

فیشینگ لجر چیست؟

در حمله فیشینگ لجر، مهاجم خود را به عنوان شرکت Ledger، پشتیبان رسمی، فروشنده دستگاه یا کارشناس امنیت معرفی می‌کند. هدف او معمولا یکی از موارد زیر است:

  • دریافت عبارت بازیابی ۲۴ کلمه‌ای
  • ترغیب کاربر به نصب نسخه جعلی برنامه لجر
  • گرفتن تایید برای یک تراکنش ناشناس
  • دریافت دسترسی به ایمیل یا حساب‌های کاربر
  • هدایت کاربر به یک سایت جعلی
  • نصب بدافزار روی کامپیوتر یا موبایل
  • فریب کاربر برای ارسال ارز دیجیتال به آدرس مهاجم

مهاجمان معمولا از ترس و عجله استفاده می‌کنند. پیام‌هایی مانند «دستگاه شما مسدود می‌شود»، «دارایی شما در خطر است»، «احراز هویت فوری لازم است» یا «نسخه لجر باید همین الان به روز شود» برای جلوگیری از بررسی دقیق کاربر نوشته می‌شوند.

لجر نمی‌تواند کیف پول سخت افزاری شما را به دلیل احراز هویت، قوانین مالی یا فعالیت حساب غیرفعال کند. کیف پول سخت افزاری خودحضانتی است و کلید خصوصی آن فقط در اختیار شماست. ادعای مسدود یا غیرفعال شدن دستگاه یکی از نشانه‌های روشن فیشینگ است.

تفاوت فیشینگ لجر با هک دستگاه

فیشینگ لجر لزوما به معنی نفوذ فنی به دستگاه نیست. در این حملات، مهاجم تلاش می‌کند خود کاربر را به انجام کاری خطرناک متقاعد کند.

برای نمونه، ممکن است دستگاه کاملا سالم و اصل باشد، اما کاربر عبارت بازیابی را در یک سایت جعلی وارد کند. در این شرایط مهاجم می‌تواند همان کیف پول را روی دستگاه یا نرم‌افزار دیگری بازیابی کرده و دارایی‌ها را انتقال دهد.

سه حالت اصلی باید از یکدیگر جدا شوند:

افشای عبارت بازیابی

اگر عبارت بازیابی در اختیار شخص دیگری قرار بگیرد، تمام حساب‌های ساخته‌شده با آن عبارت در معرض خطر قرار می‌گیرند. مهاجم برای سرقت دارایی به دستگاه فیزیکی، رمز PIN یا کامپیوتر شما نیاز ندارد؛ چون عبارت بازیابی به تنهایی همه کلیدها را بازتولید می‌کند.

تایید تراکنش مخرب

گاهی مهاجم عبارت بازیابی را درخواست نمی‌کند. در عوض، کاربر را به یک سایت یا برنامه غیرمتمرکز متصل کرده و از او می‌خواهد تراکنش یا مجوز دسترسی را روی دستگاه تایید کند.

اگر کاربر بدون بررسی اطلاعات نمایش داده‌شده روی صفحه لجر تراکنش را تایید کند، دارایی یا مجوز برداشت توکن می‌تواند در اختیار قرارداد مخرب قرار بگیرد. در این حالت کلید خصوصی لو نرفته، اما نتیجه برای کاربر همان از دست رفتن دارایی است.

نصب برنامه جعلی

برنامه جعلی ممکن است ظاهر کاملا مشابه نسخه اصلی داشته باشد، اما از کاربر بخواهد برای رفع خطا یا بازیابی حساب، عبارت ۲۴ کلمه‌ای را وارد کند.

برنامه رسمی لجر اکنون Ledger Wallet نام دارد و پیش‌تر با نام Ledger Live شناخته می‌شد. هر دو نام هنوز در فضای وب دیده می‌شود و همین موضوع کار مهاجمان را برای انتشار نسخه‌های جعلی ساده‌تر کرده است. لجر برای شناسایی نسخه‌های تقلبی برنامه، راهنمای جداگانه منتشر کرده است.

مراحل اجرای حمله فیشینگ لجر

بیشتر حملات فیشینگ با یک الگوی مشخص انجام می‌شوند.

۱. ایجاد ارتباط جعلی

مهاجم از طریق ایمیل، پیامک، شبکه اجتماعی، تماس تلفنی، تبلیغ گوگل یا حتی نامه پستی با کاربر ارتباط برقرار می‌کند.

پیام معمولا شبیه یکی از اطلاعیه‌های رسمی لجر طراحی شده و شامل لوگو، رنگ سازمانی و متن حرفه‌ای است. غلط املایی دیگر معیار قابل اعتمادی برای تشخیص فیشینگ نیست؛ چون بسیاری از پیام‌های جعلی با نگارش دقیق تولید می‌شوند.

۲. ایجاد ترس یا احساس فوریت

در مرحله بعد، مهاجم ادعا می‌کند که یک مشکل فوری وجود دارد. برای نمونه:

  • کیف پول شما در معرض خطر قرار گرفته است
  • یک تراکنش مشکوک شناسایی شده است
  • دستگاه باید دوباره فعال شود
  • نسخه امنیتی جدید منتشر شده است
  • اطلاعات شما باید تایید شود
  • دسترسی شما به برنامه لجر قطع خواهد شد
  • باید تا تاریخ مشخصی یک بررسی امنیتی انجام دهید

هدف این پیام‌ها جلوگیری از فکر کردن و بررسی مستقل کاربر است. تعیین مهلت زمانی کوتاه یکی از ثابت‌ترین المان‌های این حملات است.

۳. هدایت به سایت یا برنامه جعلی

پیام حاوی لینک، فایل یا QR کد است. سایت مقصد معمولا از نظر ظاهری تفاوت کمی با سایت واقعی لجر دارد.

ممکن است فقط یک حرف در دامنه تغییر کرده باشد. مهاجمان از حروف مشابه، خط تیره، دامنه‌های طولانی، زیردامنه‌های گمراه‌کننده و حتی کاراکترهای یونیکد شبیه به حروف انگلیسی استفاده می‌کنند.

برای نمونه، وجود کلمه Ledger در بخشی از آدرس به معنی رسمی بودن سایت نیست. بخش اصلی دامنه، یعنی همان بخشی که درست قبل از پسوند قرار دارد، باید دقیقا بررسی شود.

۴. درخواست عبارت بازیابی یا تایید تراکنش

سایت جعلی ممکن است ادعا کند برای بررسی امنیت، همگام‌سازی، بازیابی حساب یا نصب به روزرسانی باید عبارت بازیابی وارد شود.

در روش دیگر، کاربر به اتصال دستگاه و تایید یک تراکنش دعوت می‌شود. مهاجم ممکن است تراکنش را به عنوان تایید مالکیت، فعال‌سازی امنیت یا بررسی کیف پول معرفی کند.

۵. انتقال دارایی‌ها

پس از دریافت عبارت بازیابی، مهاجم کیف پول را روی دستگاه یا نرم افزار دیگری بازیابی می‌کند و دارایی‌ها را به آدرس‌های تحت کنترل خود می‌فرستد.

تراکنش تاییدشده روی بلاکچین قابل بازگشت نیست. به همین دلیل سرعت عمل پس از افشای عبارت بازیابی اهمیت زیادی دارد.

روش‌های رایج فیشینگ کیف پول لجر

حملات جدید فقط به ایمیل محدود نیستند و از چند کانال مختلف اجرا می‌شوند.

ایمیل جعلی لجر

ایمیل جعلی ممکن است درباره نقض اطلاعات، به روزرسانی امنیتی، تراکنش ناشناس، تایید حساب یا تعویض دستگاه باشد.

حتی اگر آدرس فرستنده معتبر به نظر برسد، از لینک داخل ایمیل استفاده نکنید. آدرس سایت رسمی را خودتان در مرورگر وارد کرده و از همان مسیر موضوع را بررسی کنید.

پیامک و پیام شبکه‌های اجتماعی

لجر اعلام کرده که از طریق تماس تلفنی، پیامک، واتساپ یا تلگرام با کاربران تماس نمی‌گیرد. حساب‌هایی که در شبکه‌های اجتماعی خود را پشتیبان لجر معرفی کرده و درخواست پیام خصوصی می‌کنند نیز قابل اعتماد نیستند.

مهاجمان معمولا زیر پست کاربرانی که درباره مشکل دستگاه خود سوال کرده‌اند ظاهر می‌شوند و با نام‌هایی مانند Ledger Support یا Ledger Helpdesk پیشنهاد کمک می‌دهند.

سایت جعلی لجر

سایت جعلی ممکن است صفحه دانلود، پشتیبانی، بازیابی یا بررسی امنیتی لجر را کپی کرده باشد.

قفل کنار آدرس سایت نیز به تنهایی نشانه معتبر بودن نیست. سایت‌های فیشینگ هم می‌توانند گواهی HTTPS داشته باشند؛ این گواهی فقط رمزنگاری ارتباط را تایید می‌کند، نه هویت صاحب سایت را.

برنامه جعلی لجر

نسخه‌های جعلی Ledger Wallet یا Ledger Live ممکن است از طریق تبلیغات موتور جستجو، سایت دانلود نرم افزار، فروشگاه برنامه یا لینک ایمیل منتشر شوند.

این برنامه‌ها معمولا پس از نصب، یک خطای ساختگی نشان می‌دهند و سپس از کاربر می‌خواهند عبارت بازیابی خود را وارد کند.

عبارت بازیابی برای مشاهده موجودی، به روزرسانی دستگاه یا اتصال عادی به برنامه لازم نیست.

تماس تلفنی جعلی

مهاجم ممکن است اطلاعاتی مانند نام، شماره تلفن یا مدل دستگاه کاربر را در اختیار داشته باشد. بخشی از این داده‌ها از نشت اطلاعات مشتریان لجر در سال ۲۰۲۰ به دست آمده و سال‌هاست دست به دست می‌شود. داشتن این اطلاعات به معنی واقعی بودن تماس نیست.

در بعضی حملات، مهاجم ابتدا با ایمیل قربانی یک درخواست واقعی در سایت پشتیبانی لجر ثبت می‌کند. سپس قربانی یک ایمیل خودکار واقعی از لجر دریافت می‌کند و تماس تلفنی بعدی برای او قابل اعتمادتر به نظر می‌رسد.

لجر تاکید کرده که کارمندان این شرکت با کاربران تماس تلفنی برقرار نمی‌کنند.

نامه پستی و QR کد جعلی

یکی از روش‌های جدید، ارسال نامه فیزیکی به آدرس مشتریان است. در این نامه ادعا می‌شود که کاربر باید برای فعال‌سازی یک قابلیت امنیتی، QR کد را اسکن کند.

نمونه‌های سال ۲۰۲۶ با عنوان‌هایی مانند «به روزرسانی مقاوم در برابر کوانتوم» ارسال شده‌اند؛ نامه‌هایی با لوگو، شماره پرونده، آدرس دفتر پاریس و مهلت زمانی مشخص. QR کد کاربر را به سایت جعلی هدایت می‌کند و سایت از او عبارت بازیابی می‌خواهد.

دریافت نامه‌ای که نام و آدرس درست شما را دارد، معتبر بودن آن را ثابت نمی‌کند. لجر هیچ‌وقت به روزرسانی Firmware را از طریق QR کد یا نامه پستی اعلام نمی‌کند؛ به روزرسانی فقط داخل برنامه رسمی و با اتصال فیزیکی دستگاه انجام می‌شود.

تراکنش و امضای مخرب

بعضی حملات با اتصال کیف پول به یک سایت جعلی یا برنامه غیرمتمرکز مخرب انجام می‌شوند. در این روش، مهاجم از کاربر می‌خواهد یک تراکنش یا پیام را امضا کند.

اطلاعات نهایی باید روی صفحه خود دستگاه بررسی شود، نه فقط روی مانیتور کامپیوتر یا صفحه موبایل. صفحه کامپیوتر می‌تواند آلوده باشد؛ صفحه دستگاه نه.

فعال کردن Blind Signing باعث می‌شود بخشی از اطلاعات تراکنش به شکل قابل فهم روی دستگاه نمایش داده نشود. این قابلیت فقط برای کاربران حرفه‌ای و در شرایط ضروری مناسب است. لجر استفاده از Clear Signing و بررسی جزئیات روی صفحه امن دستگاه را توصیه می‌کند و قابلیت Transaction Check را هم برای هشدار درباره آدرس‌ها و قراردادهای پرخطر اضافه کرده است.

نشانه‌های فیشینگ لجر

وجود یکی از نشانه‌های زیر برای متوقف کردن فرایند کافی است:

  • درخواست عبارت بازیابی ۲۴ کلمه‌ای
  • درخواست عکس گرفتن از عبارت بازیابی
  • درخواست ارسال عبارت بازیابی برای پشتیبانی
  • هشدار مسدود شدن یا غیرفعال شدن دستگاه
  • درخواست انجام احراز هویت برای کیف پول سخت افزاری
  • تماس تلفنی از فردی با عنوان کارمند لجر
  • پیام پشتیبانی در واتساپ، تلگرام یا پیامک
  • دریافت نامه حاوی QR کد امنیتی
  • درخواست نصب برنامه از لینک ناشناس
  • درخواست به روزرسانی Firmware از طریق فایل جداگانه
  • دامنه‌ای با حروف اضافه، اشتباه یا مشابه Ledger
  • ایجاد فشار زمانی برای انجام فوری یک کار
  • درخواست تایید تراکنشی که خودتان ایجاد نکرده‌اید
  • درخواست فعال کردن Blind Signing بدون دلیل روشن
  • نمایش فرم ورود عبارت بازیابی روی کامپیوتر یا موبایل

روش تشخیص سایت و برنامه رسمی لجر

برای جلوگیری از ورود به نسخه جعلی، سایت رسمی را از طریق لینک موجود در ایمیل، پیام یا تبلیغ باز نکنید.

آدرس را به صورت دستی وارد کرده یا آن را در مرورگر خود ذخیره کنید. برنامه Ledger Wallet را نیز فقط از بخش دانلود سایت رسمی دریافت کنید. در فروشگاه‌های اپلیکیشن هم نام توسعه‌دهنده باید Ledger باشد، نه صرفا عنوان برنامه.

پس از اتصال دستگاه، قابلیت Genuine Check می‌تواند اصل بودن عنصر امن دستگاه را بررسی کند. این بررسی از طریق برنامه رسمی انجام می‌شود و برای شناسایی دستگاه‌های غیر اصل یا دستکاری‌شده کاربرد دارد.

دستگاه را هم فقط از سایت رسمی یا نمایندگان تاییدشده بخرید. دستگاه دست دوم یا دستگاهی که با عبارت بازیابی از پیش نوشته‌شده به دست شما برسد، از ابتدا در اختیار فرد دیگری است.

هنگام ارسال دارایی نیز آدرس مقصد نمایش داده‌شده روی دستگاه را با آدرس مورد نظر مقایسه کنید. بدافزارهای جایگزین‌کننده آدرس می‌توانند آدرس کپی‌شده در کامپیوتر را تغییر دهند، اما اطلاعات صفحه امن دستگاه معیار نهایی تایید است.

فیشینگ لجر؛ روش‌های تشخیص و جلوگیری از سرقت دارایی

اقدامات لازم پس از کلیک روی لینک فیشینگ

کلیک روی لینک به تنهایی همیشه به معنی سرقت دارایی نیست. میزان خطر به کاری که پس از باز شدن صفحه انجام داده‌اید بستگی دارد.

اگر فقط صفحه را باز کرده‌اید و هیچ اطلاعاتی وارد نکرده‌اید:

  1. صفحه را ببندید.
  2. هیچ فایل یا افزونه‌ای دانلود نکنید.
  3. تاریخچه دانلود مرورگر را بررسی کنید.
  4. سیستم را با ابزار امنیتی معتبر اسکن کنید.
  5. پیام یا سایت جعلی را گزارش دهید.
  6. از سایت رسمی وضعیت دستگاه و برنامه را بررسی کنید.

اگر رمز ایمیل یا حساب دیگری را وارد کرده‌اید، رمز آن حساب را از یک دستگاه سالم تغییر دهید و ورود دومرحله‌ای را فعال کنید.

اقدامات فوری پس از نصب برنامه جعلی لجر

اگر برنامه‌ای مشکوک با نام Ledger Wallet یا Ledger Live نصب کرده‌اید:

  1. اتصال دستگاه لجر را قطع کنید.
  2. برنامه جعلی را اجرا نکنید.
  3. آن را از سیستم حذف کنید.
  4. سیستم را با ابزار امنیتی معتبر اسکن کنید.
  5. رمز ایمیل و حساب‌های مهم را از دستگاه دیگری تغییر دهید.
  6. نسخه رسمی برنامه را از سایت اصلی دریافت کنید.
  7. پیش از اتصال دوباره دستگاه، از سالم بودن سیستم مطمئن شوید.

اگر عبارت بازیابی را داخل برنامه جعلی وارد کرده‌اید، حذف برنامه مشکل را حل نمی‌کند. عبارت بازیابی در این حالت لو رفته و باید تمام دارایی‌ها به کیف پول جدید منتقل شوند.

اقدامات فوری پس از افشای عبارت بازیابی

عبارت بازیابی افشاشده دیگر امن نیست؛ حتی اگر هنوز هیچ تراکنش مشکوکی مشاهده نمی‌کنید.

مراحل زیر را بدون تاخیر انجام دهید:

  1. یک کیف پول جدید با عبارت بازیابی کاملا تازه ایجاد کنید.
  2. عبارت جدید را روی یک دستگاه اصل و در محیط امن بسازید.
  3. دارایی‌ها را از حساب‌های قدیمی به آدرس‌های کیف پول جدید منتقل کنید.
  4. انتقال را ابتدا با مبلغ کم آزمایش کنید.
  5. پس از تایید تراکنش آزمایشی، باقی دارایی‌ها را انتقال دهید.
  6. توکن‌ها، NFTها و دارایی‌های شبکه‌های مختلف را فراموش نکنید.
  7. دارایی‌های استیک‌شده یا قفل‌شده را هم بررسی کنید؛ آزادسازی آن‌ها ممکن است زمان‌بر باشد.
  8. استفاده از تمام حساب‌های وابسته به عبارت قبلی را متوقف کنید.
  9. عبارت قدیمی را برای ساخت دوباره کیف پول استفاده نکنید.

اگر برای پرداخت کارمزد شبکه موجودی کافی ندارید، ابتدا مقدار کمی از همان ارز شبکه را به آدرس قدیمی بفرستید و بلافاصله انتقال را انجام دهید. در چنین شرایطی معمولا اولویت با دارایی‌های ارزشمندتر است.

می‌توان دستگاه لجر اصل را پس از انتقال دارایی‌ها ریست کرد و با عبارت جدید راه‌اندازی کرد. مشکل اصلی در این وضعیت عبارت بازیابی افشاشده است، نه لزوما خود دستگاه.

هیچ پشتیبانی واقعی برای انتقال دارایی‌ها به عبارت بازیابی شما نیاز ندارد. افرادی که پس از سرقت وعده بازیابی ارزها را می‌دهند، معمولا مرحله دوم همان کلاهبرداری هستند.

اقدامات لازم پس از تایید تراکنش مشکوک

اگر یک تراکنش یا پیام ناشناس را روی دستگاه تایید کرده‌اید، ابتدا هش تراکنش و آدرس مقصد را در مرورگر بلاکچین بررسی کنید.

در شبکه‌های سازگار با اتریوم، ممکن است به جای انتقال مستقیم، یک مجوز دسترسی به توکن‌ها صادر شده باشد. در این حالت باید مجوز قرارداد مخرب را از طریق ابزار معتبر لغو کنید. توجه کنید که لغو مجوز خودش یک تراکنش است و کارمزد دارد.

اگر دارایی هنوز در کیف پول قرار دارد اما احتمال می‌دهید مجوز خطرناکی صادر شده باشد، انتقال آن به یک کیف پول تازه می‌تواند ریسک را کاهش دهد.

اگر خود عبارت بازیابی نیز افشا شده است، لغو مجوزها کافی نیست و باید تمام دارایی‌ها به کیف پولی با عبارت جدید منتقل شوند.

روش‌های جلوگیری از فیشینگ لجر

رعایت چند قانون ساده بیشتر حملات فیشینگ را بی‌اثر می‌کند:

  • عبارت بازیابی را فقط به صورت آفلاین نگهداری کنید.
  • از عبارت بازیابی عکس نگیرید.
  • عبارت را در فضای ابری، ایمیل یا پیام‌رسان ذخیره نکنید.
  • آن را روی کامپیوتر یا موبایل تایپ نکنید.
  • برنامه لجر را فقط از سایت رسمی دانلود کنید.
  • سایت رسمی را در مرورگر ذخیره کنید.
  • به تبلیغات نتایج جستجو اعتماد نکنید.
  • اطلاعات تراکنش را روی صفحه دستگاه بررسی کنید.
  • تراکنشی را که خودتان ایجاد نکرده‌اید رد کنید.
  • Blind Signing را پس از استفاده غیرفعال کنید.
  • برای حساب ایمیل رمز قوی و ورود دومرحله‌ای تنظیم کنید.
  • برای ورود دومرحله‌ای از برنامه احرازکننده یا کلید سخت افزاری استفاده کنید، نه پیامک.
  • مشکلات دستگاه را فقط از مسیر پشتیبانی رسمی پیگیری کنید.
  • اطلاعات خرید و مالکیت کیف پول را در شبکه‌های اجتماعی منتشر نکنید.
  • برای نگهداری مبالغ بالا از تقسیم دارایی میان چند کیف پول استفاده کنید.
  • برای اتصال به برنامه‌های غیرمتمرکز از یک حساب جداگانه و کم‌موجودی استفاده کنید.
  • پیش از هر اقدام امنیتی چند دقیقه توقف کرده و موضوع را مستقل بررسی کنید.

گزارش پیام یا سایت فیشینگ

در صورت مشاهده پیام جعلی، از پاسخ دادن به مهاجم خودداری کنید. از پیام، آدرس فرستنده، دامنه سایت و QR کد تصویر بگیرید و آن را به بخش رسمی گزارش فیشینگ لجر ارسال کنید.

لجر یک صفحه جداگانه برای نمایش کمپین‌های فیشینگ فعال و روش گزارش آن‌ها دارد. بررسی این صفحه می‌تواند به تشخیص نمونه‌های جدید کمک کند.

سایت‌های جعلی را می‌توان به سرویس Safe Browsing گوگل و شرکت ثبت‌کننده دامنه نیز گزارش کرد. حساب‌های جعلی شبکه‌های اجتماعی را هم از طریق ابزار Report همان پلتفرم گزارش دهید.

ارسال ارز دیجیتال، عبارت بازیابی یا هزینه بررسی پرونده به فردی که خود را مامور بازیابی دارایی معرفی می‌کند، معمولا به خسارت بیشتر منجر می‌شود.

جمع‌بندی

فیشینگ لجر بیشتر از آنکه یک حمله پیچیده به سخت افزار باشد، حمله‌ای علیه تصمیم‌گیری کاربر است. مهاجم با جعل هویت لجر، ایجاد ترس و نمایش یک مشکل ساختگی تلاش می‌کند عبارت بازیابی یا تایید تراکنش را به دست آورد.

شرکت لجر هیچ‌وقت عبارت بازیابی ۲۴ کلمه‌ای را درخواست نمی‌کند و نمی‌تواند دستگاه شما را به دلیل احراز هویت یا فعالیت حساب مسدود کند. عبارت بازیابی نباید در هیچ سایت یا برنامه‌ای وارد شود و تمام اطلاعات تراکنش باید پیش از تایید روی صفحه خود دستگاه بررسی شوند.

اگر عبارت بازیابی در اختیار شخص دیگری قرار گرفته است، تنها راه امن، ساخت یک عبارت جدید و انتقال سریع تمام دارایی‌ها به حساب‌های جدید است. منتظر مشاهده تراکنش مشکوک نمانید؛ فاصله بین افشای عبارت و خالی شدن حساب گاهی چند دقیقه است.

سوالات متداول

آیا باز کردن ایمیل فیشینگ لجر باعث سرقت دارایی می‌شود؟

باز کردن ایمیل به تنهایی معمولا باعث دسترسی مهاجم به کیف پول نمی‌شود. خطر اصلی زمانی ایجاد می‌شود که روی لینک کلیک کنید، فایل مخرب نصب کنید، عبارت بازیابی را وارد کنید یا تراکنش ناشناسی را تایید کنید.

آیا پشتیبانی لجر عبارت بازیابی را درخواست می‌کند؟

خیر. پشتیبانی لجر تحت هیچ شرایطی عبارت بازیابی ۲۴ کلمه‌ای را درخواست نمی‌کند. هر فرد، سایت یا برنامه‌ای که این عبارت را بخواهد، جعلی است.

آیا لجر از طریق تلفن یا واتساپ با کاربران تماس می‌گیرد؟

خیر. تماس تلفنی، پیامک، واتساپ و تلگرام از کانال‌های پشتیبانی رسمی لجر نیستند. در صورت دریافت چنین پیامی، شماره یا حساب را مسدود کنید.

آیا وارد کردن عبارت بازیابی در برنامه لجر لازم است؟

عبارت بازیابی فقط هنگام بازیابی کیف پول باید مستقیما روی دستگاه لجر وارد شود. نسخه دسکتاپ یا موبایل برنامه نباید از شما بخواهد ۲۴ کلمه را با صفحه کلید وارد کنید.

پس از لو رفتن عبارت بازیابی چه اقدامی لازم است؟

یک عبارت بازیابی تازه روی دستگاه امن ایجاد کنید و تمام دارایی‌ها را به آدرس‌های جدید انتقال دهید. استفاده دوباره از عبارت قبلی امن نیست.

آیا ریست کردن دستگاه پس از فیشینگ کافی است؟

اگر عبارت بازیابی لو رفته باشد، ریست کردن دستگاه به تنهایی کافی نیست. ابتدا باید دارایی‌ها به کیف پولی با عبارت جدید منتقل شوند. سپس می‌توانید دستگاه اصل را ریست کرده و با عبارت جدید راه‌اندازی کنید.

آیا دستگاه لجر می‌تواند از راه دور مسدود شود؟

خیر. لجر نمی‌تواند دستگاه خودحضانتی کاربر را به دلیل احراز هویت یا قوانین حساب مسدود یا غیرفعال کند. پیام‌هایی با چنین ادعایی فیشینگ هستند.

آیا نامه پستی دارای لوگوی لجر معتبر است؟

صرف وجود نام، لوگو، آدرس یا اطلاعات صحیح خریدار اعتبار نامه را ثابت نمی‌کند. بخش زیادی از این اطلاعات از نشت داده سال ۲۰۲۰ به دست مهاجمان رسیده است. نامه‌ای که از شما می‌خواهد QR کد را اسکن کرده یا عبارت بازیابی را وارد کنید، جعلی است.

تفاوت Ledger Live و Ledger Wallet چیست؟

هر دو یک برنامه هستند. لجر نام برنامه رسمی خود را از Ledger Live به Ledger Wallet تغییر داده و نسخه‌های قدیمی هنوز با نام قبلی شناخته می‌شوند. هیچ‌کدام از این دو نسخه عبارت بازیابی شما را نمی‌خواهند.