محفظة الأجهزة أمان استخدام الدليل: كشف تضليل العبارة التذكيرية

robot
إنشاء الملخص قيد التقدم

دليل أمان محفظة الأجهزة: التعرف على الهجمات الشائعة وطرق الحماية

في عالم العملات المشفرة، تعد الأمان دائمًا هو الاعتبار الأول. يختار العديد من الأشخاص استخدام محفظة الأجهزة (المعروفة أيضًا باسم المحفظة الباردة) لحماية أصولهم الرقمية. إنها جهاز أمان مادي قادر على إنشاء وتخزين المفاتيح الخاصة بشكل غير متصل بالإنترنت.

الوظيفة الأساسية لمحفظة الأجهزة هي تخزين مفاتيحك الخاصة التي تتحكم في الرموز الخاصة بك في شريحة آمنة غير متصلة بالإنترنت. يتم إتمام جميع تأكيدات المعاملات والتوقيع داخل الجهاز، ولا تلامس المفاتيح الخاصة أبداً الأجهزة المتصلة بالإنترنت. هذا يقلل بشكل كبير من خطر سرقة المفاتيح الخاصة بواسطة الفيروسات أو أحصنة طروادة عبر الشبكة.

ومع ذلك، فإن شرط هذه الأمان هو: يجب أن تكون محفظة الأجهزة التي بحوزتك موثوقة ولم يتم العبث بها. إذا قام المهاجم بتعديلها بشكل ضار قبل حصولك على محفظة الأجهزة، فإن هذا الحصن الذي يفترض أن يحمي مفتاحك الخاص قد فقد وظيفته الدفاعية منذ البداية، بل أصبح فخًا يمكن للمحتالين استخدامه في أي وقت.

ستقدم هذه المقالة نوعين شائعين من هجمات الاحتيال المتعلقة بمحفظة الأجهزة، بالإضافة إلى مجموعة شاملة من إرشادات السلامة.

أنواع خدع هجمات محفظة الأجهزة

في الوقت الحالي، تنقسم عمليات الاحتيال المتعلقة بهجمات محفظة الأجهزة بشكل رئيسي إلى فئتين: الهجمات التقنية وعمليات الاحتيال المتعلقة بكلمات المرور الافتراضية.

هجوم تقني

تتمثل جوهر هذه الهجمات في تعديل الهيكل الفيزيائي لمحفظة الأجهزة.

يستخدم المهاجمون وسائل تقنية، مثل استبدال الشرائح الداخلية، أو زرع برامج ضارة يمكنها تسجيل أو إرسال الكلمات المساعدة سراً، وما إلى ذلك. قد تبدو هذه الأجهزة المتأثرة مشابهة تمامًا للمنتجات الأصلية، لكن وظائفها الأساسية (أي توليد المفاتيح الخاصة وتخزينها في وضع عدم الاتصال) قد تعرضت للتلف.

كيف تحدث الاحتيالات؟

عادةً ما يتنكر المهاجمون على وسائل التواصل الاجتماعي في شكل مشاريع معروفة، أو علامات تجارية لمحفظة الأجهزة، أو قادة الرأي، تحت ستار استبدال مجاني أو إجراء سحوبات، ويقومون بإرسال محافظ الأجهزة التي تم الهجوم عليها ك"هدية" للضحايا.

في عام 2021، أفاد أحد المستخدمين أنه تلقى "استبدال مجاني" لمحفظة الأجهزة من جهة تدعي أنها رسمية للعلامة التجارية. بعد أن استخدم عبارة الاسترداد الخاصة به لاستعادة المحفظة على الجهاز، تم تحويل رموز بقيمة 78,000 دولار أمريكي على الفور. بعد التحليل، تم اكتشاف أن هذا الجهاز قد تم زرع برنامج ضار يمكنه سرقة عبارة الاسترداد أثناء إدخال المستخدم لها.

تنبيه أمان

يجب عليك شراء محفظة الأجهزة فقط من القنوات الرسمية، ولا تستخدم أبداً "المحفظة المجانية" ذات المصدر المجهول.

قبل شراء أي علامة تجارية من محفظة الأجهزة، يجب عليك التحقق من صحة عنوان الموقع بنفسك، لتجنب شراء محفظة تم التلاعب بها أو تحتوي على كلمات استرداد مُعدة مسبقًا. يمكنك استخدام الطرق التالية لتحديد:

طريقة التقييم الرسمية ثلاث خطوات:

  1. الانتقال من داخل تطبيق العلامة التجارية، هذه هي الطريقة الأكثر أمانًا؛
  2. عند استخدام محركات البحث، تجنب روابط الإعلانات، تحقق بعناية من تهجئة اسم النطاق إذا كانت هي الموقع الرسمي؛
  3. التحقق المتقاطع عبر منصات متعددة: تحقق من الروابط المثبتة للحسابات الرسمية للعلامة التجارية على منصات التواصل الاجتماعي الكبرى.

احذر من مصادر هذه الروابط عالية المخاطر:

  • صفحات هدايا مجانية أو تخفيضات كبيرة
  • روابط الشراء الموصى بها من قبل مقاطع الفيديو القصيرة أو وسائل التواصل الاجتماعي
  • أخطاء في تهجئة النطاق، اختصارات مشبوهة، صفحات ويب بدون قفل أمان

!

خدعة عبارة الاسترداد الافتراضية

هذا هو أحدث وأشهر أنواع الاحتيال التي يمكن أن يقع فيها الناس. لا يعتمد على تقنيات معقدة، بل يستغل الفجوة المعلوماتية وعقلية المستخدم. جوهره هو: المحتالون يقومون بإعداد مجموعة من الكلمات المساعدة لك قبل أن تحصل على محفظة الأجهزة، من خلال كتيبات مزورة وأحاديث احتيالية، يُغرون المستخدمين لاستخدام هذه المحفظة مباشرة.

كيف تحدث الاحتيالات؟

المحتالون عادة ما يبيعون محفظة الأجهزة بأسعار منخفضة من خلال قنوات غير رسمية (مثل وسائل التواصل الاجتماعي أو منصات التجارة المباشرة أو الأسواق المستعملة). بمجرد أن يتساهل المستخدمون في التحقق أو يبحثون عن صفقة رخيصة، فإنهم يصبحون عرضة للخداع.

سيقوم المحتالون بشراء محفظة الأجهزة الأصلية مسبقًا من القنوات الرسمية، وبعد الحصول على المحفظة، يقومون بفك تغليفها وتنفيذ عمليات خبيثة - تفعيل الجهاز، وإنشاء وتسجيل عبارة الاسترداد الخاصة بالمحفظة، وتغيير التعليمات وكرت المنتج. ثم يستخدمون معدات ومواد تغليف احترافية لإعادة تغليفها، متظاهرين بأنها "محفظة أجهزة جديدة وغير مفتوحة" ليبيعوها على منصات التجارة الإلكترونية.

تم ملاحظة نوعين من خدع الكلمات المساعدة الافتراضية في الوقت الحالي:

  • عبارة الاسترجاع الافتراضية: يتم توفير بطاقة استرجاع مطبوعة جاهزة داخل العبوة، ويتم توجيه المستخدم لاستخدام هذه العبارة لاسترجاع المحفظة.
  • رمز PIN الافتراضي: يوفر بطاقة خدش، تدعي أنه يمكن رؤية "رمز PIN" أو "رمز تفعيل الجهاز" الفريد بمجرد خدش الطلاء، وتزعم كذباً أن محفظة الأجهزة لا تحتاج إلى عبارة استرداد.

بمجرد أن يتعرض المستخدم ل "خداع عبارة الاسترداد الافتراضية"، يبدو أن المستخدم يمتلك محفظة الأجهزة، ولكن في الحقيقة لم يتحكم أبداً في السيطرة على المحفظة، إذ أن السيطرة على المحفظة (عبارة الاسترداد) كانت دائماً بيد المحتال. بعد ذلك، فإن أي عملية تحويل للرموز المميزة إلى تلك المحفظة لا تختلف عن إرسال الرموز المميزة مباشرة إلى جيب المحتال.

تنبيه أمان

محفظة الأجهزة "لن" تقوم أبداً بإعداد معلومات حساسة مسبقاً، بما في ذلك على سبيل المثال لا الحصر الكلمات السرية، رمز PIN، رمز الربط، وما إلى ذلك. إذا كانت الكتيب الخاص بالمحفظة قد أعدت مثل هذه المعلومات الحساسة مسبقاً، فهناك خطر الاحتيال.

يجب على المستخدمين "توليد وكتابة" عبارة الاسترجاع بأنفسهم على محفظة الأجهزة.

!

حالات المستخدم

اشترى مستخدم ما جهاز محفظة الأجهزة على منصة فيديو قصيرة.

بعد وصول الجهاز، كان التغليف محكمًا، وعلامة الأمان تبدو سليمة أيضًا. قام هذا المستخدم بفتح العبوة واكتشف أن الدليل يوجهه لاستخدام رمز PIN مُعد مسبقًا لفتح الجهاز. شعر ببعض الحيرة: "لماذا لا يمكنني إعداد رمز PIN الخاص بي؟ ولم يكن هناك أي تذكير لي بنسخ عبارة الاسترداد؟"

تواصل مع خدمة العملاء في المتجر الذي قام بالطلب منه. وأوضح موظف الخدمة: "هذه محفظة الأجهزة الأحدث لدينا، والتي تستخدم أحدث تقنيات الأمان. لتسهيل الأمر على المستخدمين، قمنا بتعيين رمز PIN أمني فريد لكل جهاز، يمكن استخدامه بعد الفتح، مما يجعلها أكثر سهولة وأمانًا."

أزال هذا الكلام شكوك المستخدم. وفقًا لإرشادات الدليل، استخدم رمز PIN المحدد لإكمال الاقتران، وبدأ في نقل الأموال إلى المحفظة الجديدة.

في الأيام القليلة الأولى، كانت عملية الاستلام / التحويل تسير بشكل طبيعي. ومع ذلك، تقريباً في اللحظة التي قام فيها بتحويل مبلغ كبير من الرموز، تم تحويل جميع الرموز الموجودة في المحفظة إلى عنوان غريب.

لم يفهم المستخدم الأمر حتى اتصل بخدمة العملاء الرسمية للعلامة التجارية للتحقق، حينها أدرك فجأة: أن ما اشتراه هو جهاز تم تفعيله مسبقًا وتم إعداد عبارة الاسترداد له. لذا، فإن هذه المحفظة الأجهزة لم تكن تخصه منذ البداية، بل كانت تحت سيطرة المحتالين دائمًا. ما يسمى بـ "محفظة باردة من الجيل الجديد بلا عبارة استرداد"، ليست سوى كذبة يستخدمها المحتالون للتغطية على أفعالهم.

!

كيفية حماية محفظة الأجهزة الخاصة بك

لمنع المخاطر من المصدر إلى الاستخدام، يرجى الرجوع إلى قائمة فحص الأمان أدناه.

كمثال على عملية فحص الأمان لفتح صندوق محفظة الأجهزة من علامة تجارية معينة:

الخطوة الأولى: الشراء من القنوات الرسمية وفحص الصندوق

  • الالتزام بالقنوات الرسمية: تأكد من الشراء من القنوات الرسمية المدرجة على الموقع الرسمي للعلامة التجارية.
  • تحقق من التعبئة: بعد استلام الجهاز، تحقق من التعبئة الخارجية، والأختام، وما إذا كانت المحتويات كاملة وسليمة.
  • تحقق من حالة تنشيط الجهاز: أدخل رقم SN (رقم تسلسلي للمنتج) الموجود على الجهاز في الموقع الرسمي للعلامة التجارية للتحقق من تاريخ تنشيط الجهاز، يجب أن يظهر للجهاز الجديد "الجهاز لم يتم تنشيطه بعد".

الخطوة الثانية: إنشاء ونسخ عبارة الاسترداد بشكل مستقل

  • أكمل جميع العمليات بشكل مستقل: عند استخدام محفظة الأجهزة لأول مرة، يجب عليك شخصيًا واستقلاليًا إكمال تنشيط الجهاز، إعداد ونسخ احتياطي لرمز PIN ورمز الربط، وإنشاء ونسخ احتياطي لعبارات الاسترداد.
  • احفظ الجهاز وكلمات الاسترداد بشكل آمن: يجب عليك عمل نسخة احتياطية من كلمات الاسترداد بطريقة مادية (مثل كتابتها يدويًا على ورقة) أو باستخدام علبة كلمات الاسترداد، وتخزينها في مكان آمن بعيدًا عن محفظة الأجهزة. لا تقم بالتقاط صور أو لقطات شاشة أو تخزينها على أي جهاز إلكتروني.

ملاحظة: عند الاتصال بمحفظة الأجهزة مع التطبيق لأول مرة، إذا أشار التطبيق إلى "جهازك ليس الاستخدام الأول، تم اقتران الجهاز مسبقًا، تم نسخ عبارة مرور محفظة الأجهزة"، يرجى الحذر! إذا لم يكن هذا الإجراء من قبلك، فهذا يعني أن الجهاز قد يكون معرضًا للخطر! يرجى التوقف عن الاستخدام على الفور، والاتصال بخدمة العملاء للعلامة التجارية.

الخطوة الثالثة: اختبار الرموز الصغيرة

قبل إيداع رموز كبيرة، يُنصح بإجراء اختبار كامل للإيصالات والتحويلات باستخدام رموز صغيرة أولاً.

عند توقيع التحويل باستخدام محفظة برامج، تحقق بعناية من المعلومات المعروضة على شاشة جهاز硬وي (مثل نوع العملة، كمية التحويل، عنوان المستلم)، تأكد من أنها تتطابق مع ما يظهر في التطبيق. بعد تأكيد نجاح تحويل الرمز، قم بإجراء عمليات التخزين الكبيرة التالية.

إذا كان لديك أي استفسارات، يرجى الاتصال بخدمة العملاء الرسمية للعلامة التجارية في الوقت المناسب.

!

الخاتمة

إن أمان محفظة الأجهزة لا يعتمد فقط على تصميم التكنولوجيا الأساسية لها، بل يعتمد أيضًا على قنوات الشراء الآمنة وعادات الاستخدام الصحيحة من قبل المستخدمين. الأمان على المستوى الفيزيائي هو عنصر لا يمكن تجاهله في حماية الرموز الرقمية.

في عالم التشفير المليء بالفرص والمخاطر، يجب أن تضع في اعتبارك مفهوم الأمان "عدم الثقة" - لا تثق بأي قنوات أو أشخاص أو أجهزة غير موثقة رسميًا. كن حذرًا للغاية من أي "غداء مجاني"، فهذه هي أول وأهم خط دفاع لحماية رموزك.

PIN-7.98%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
CryptoPhoenixvip
· منذ 19 س
تحمل كل العواصف، إعادة بناء العقل هي الحقيقة
شاهد النسخة الأصليةرد0
SeeYouInFourYearsvip
· منذ 19 س
الأمان أولاً، استرخ قليلاً!
شاهد النسخة الأصليةرد0
GasWastervip
· منذ 20 س
لا يزال لدي USB ههههه
شاهد النسخة الأصليةرد0
  • تثبيت