Binance Square
#phishing

phishing

221,316 مشاهدات
300 يقومون بالنقاش
Charles Cevallos btc
·
--
عرض الترجمة
​🛡️ Incidente en Trezor: ​Detalle técnico: Esta campaña de phishing no compromete el Secure Element ni la criptografía de los dispositivos físicos de Trezor. El vector de ataque se centra en la ingeniería social y el spoofing de dominios, imitando interfaces de actualización de firmware o interfaces web (como Trezor Suite) para engañar al usuario y lograr que revele su frase semilla (seed phrase) o conecte firmas maliciosas. Recuerda: ninguna cartera legítima te pedirá jamás tu semilla por internet. ​🚨 ​"¡No pongas en riesgo tus activos por un descuido! Haz clic en 'Seguir' para recibir alertas técnicas de seguridad en tiempo real, apoya este análisis con una propina y comparte tu opinión para mantener segura a la comunidad." ​#BinanceSquare ​#ciberseguridad ​#Phishing ​$BTC {spot}(BTCUSDT) ​$ETH {spot}(ETHUSDT) ​$BNB {spot}(BNBUSDT)
​🛡️ Incidente en Trezor:
​Detalle técnico: Esta campaña de phishing no compromete el Secure Element ni la criptografía de los dispositivos físicos de Trezor. El vector de ataque se centra en la ingeniería social y el spoofing de dominios, imitando interfaces de actualización de firmware o interfaces web (como Trezor Suite) para engañar al usuario y lograr que revele su frase semilla (seed phrase) o conecte firmas maliciosas. Recuerda: ninguna cartera legítima te pedirá jamás tu semilla por internet.
​🚨
​"¡No pongas en riesgo tus activos por un descuido! Haz clic en 'Seguir' para recibir alertas técnicas de seguridad en tiempo real, apoya este análisis con una propina y comparte tu opinión para mantener segura a la comunidad."
#BinanceSquare
#ciberseguridad
#Phishing
$BTC

$ETH

$BNB
🚨 انتهت عملية اختطاف بيتكوين ضخمة بقيمة 245 مليون دولار بإقرار بالذنب، كاشفةً القوة المرعبة للهندسة الاجتماعية. من خلال استخدام انتحال هوية متطور وأكواد أمان مسروقة، استنزف المخترق ملايين الدولارات قبل أن يشرع في حملة تبييض أموال مجنونة. تُعد هذه القضية تذكيرًا صارخًا بأن الأمان لا يكون قويًا إلا بقدر أضعف حلقة بشرية. احمِ دائمًا خاصية 2FA، تحقّق من الهويات مرتين، ولا تثق بأي شيء. ابقَ آمنًا هناك! 🛡️ #Bitcoin #CryptoSecurity #Phishing
🚨 انتهت عملية اختطاف بيتكوين ضخمة بقيمة 245 مليون دولار بإقرار بالذنب، كاشفةً القوة المرعبة للهندسة الاجتماعية.

من خلال استخدام انتحال هوية متطور وأكواد أمان مسروقة، استنزف المخترق ملايين الدولارات قبل أن يشرع في حملة تبييض أموال مجنونة.

تُعد هذه القضية تذكيرًا صارخًا بأن الأمان لا يكون قويًا إلا بقدر أضعف حلقة بشرية. احمِ دائمًا خاصية 2FA، تحقّق من الهويات مرتين، ولا تثق بأي شيء. ابقَ آمنًا هناك! 🛡️

#Bitcoin #CryptoSecurity #Phishing
🔴 $VTHO ALERT: يخترق المهاجمون ويُرسلون رسائل تصيّد احتيالي عبر البريد الإلكتروني – احمِ محفظتك الآن! 🚨 🦈 حذاق المال الذكيّة يراقبون بالفعل وجود اختراق عبر بوابة بريد تريزور؛ إذ يقوم القراصنة بإغراق صناديق البريد برسالة “تنبيه أمني حرج” المغرية. 📊 موجة التصيّد تستهدف حاملي $VTHO و $IOST ، مستغلّة الميل الأخير الناعم-البيع لانتزاع الأصول بنقرة واحدة. 💡 إجراءات التخفيف الفورية: ألغِ أي رابط أو مرفق من البريد المزعوم لتريزور، وأبطِل جميع اتصالات dApp غير المعروفة، ثم أعد تدوير عبارة البذرة (seed) للجهاز. 📌 إنّ صندوق بريد نظيف هو خط دفاعك الأول ضد مطاردة السيولة التي قد تحول محفظتك إلى حوض تُغذّيه أسماك قرش. 💬 هل قمتَ بتأمين محفظتك العتادية ومراجعة أذونات dApp؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا أدِر مخاطرك. 🛡️ 🏷️ #VTHO #SecurityAlert #Phishing #CryptoSafety 🛡️ 🔥
🔴 $VTHO ALERT: يخترق المهاجمون ويُرسلون رسائل تصيّد احتيالي عبر البريد الإلكتروني – احمِ محفظتك الآن! 🚨

🦈 حذاق المال الذكيّة يراقبون بالفعل وجود اختراق عبر بوابة بريد تريزور؛ إذ يقوم القراصنة بإغراق صناديق البريد برسالة “تنبيه أمني حرج” المغرية. 📊 موجة التصيّد تستهدف حاملي $VTHO و $IOST ، مستغلّة الميل الأخير الناعم-البيع لانتزاع الأصول بنقرة واحدة.

💡 إجراءات التخفيف الفورية: ألغِ أي رابط أو مرفق من البريد المزعوم لتريزور، وأبطِل جميع اتصالات dApp غير المعروفة، ثم أعد تدوير عبارة البذرة (seed) للجهاز. 📌 إنّ صندوق بريد نظيف هو خط دفاعك الأول ضد مطاردة السيولة التي قد تحول محفظتك إلى حوض تُغذّيه أسماك قرش.

💬 هل قمتَ بتأمين محفظتك العتادية ومراجعة أذونات dApp؟ 👇

⚠️ ليست نصيحة مالية. دائمًا أدِر مخاطرك. 🛡️

🏷️ #VTHO #SecurityAlert #Phishing #CryptoSafety

🛡️ 🔥
** **يؤدي التصفية لدى مزوّد طرف ثالث إلى إنشاء رسائل بريد إلكتروني للتصيد الاحتيالي من نطاق شرعي تابع لـ Tre — تحليل بواسطة EmeDotEme #EmeDotEme #Ciberseguridad #Phishing
**

**يؤدي التصفية لدى مزوّد طرف ثالث إلى إنشاء رسائل بريد إلكتروني للتصيد الاحتيالي من نطاق شرعي تابع لـ Tre

— تحليل بواسطة EmeDotEme
#EmeDotEme #Ciberseguridad #Phishing
🚨 تنبيه اختراق TRZ: رسائل التصيّد الاحتيالي تهاجم المستخدمين! ⚠️ أكدت Trezor للتو وجود اختراق في مزوّد بريد تابع لجهة خارجية—ويقوم المحتالون الآن بإرسال رسائل مزيفة على شكل رسائل Trezor. 🛡️ تم إسقاط النطاقات المزيفة، لكن فيضان البريد الوارد ما يزال مستمرًا، لذا فإن كل نقرة قد تكون فخًا. تذكّر أن الجهاز نفسه، والمفاتيح الخاصة، والنسخ الاحتياطية لم تتأثر، لكن تسريب البيانات الشخصية من حادثة August ShipMonk ما زال يطارد 13 ألف+ مستخدم. 📊 اعتبر أي رابط غير مرغوب فيه بمثابة عدائي، تحقّق عبر القنوات الرسمية، وفكّر في عنوان جديد للتواصلات المستقبلية. 🔍 💬 هل تقوم بمراجعة كل بريد إلكتروني من Trezor للتأكد قبل أن تضغط؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا أدرِ مخاطرَك. 🛡️ 🏷️ #TRZ #Security #Phishing #Crypto 🚀 🔥
🚨 تنبيه اختراق TRZ: رسائل التصيّد الاحتيالي تهاجم المستخدمين! ⚠️

أكدت Trezor للتو وجود اختراق في مزوّد بريد تابع لجهة خارجية—ويقوم المحتالون الآن بإرسال رسائل مزيفة على شكل رسائل Trezor. 🛡️ تم إسقاط النطاقات المزيفة، لكن فيضان البريد الوارد ما يزال مستمرًا، لذا فإن كل نقرة قد تكون فخًا.

تذكّر أن الجهاز نفسه، والمفاتيح الخاصة، والنسخ الاحتياطية لم تتأثر، لكن تسريب البيانات الشخصية من حادثة August ShipMonk ما زال يطارد 13 ألف+ مستخدم. 📊 اعتبر أي رابط غير مرغوب فيه بمثابة عدائي، تحقّق عبر القنوات الرسمية، وفكّر في عنوان جديد للتواصلات المستقبلية. 🔍

💬 هل تقوم بمراجعة كل بريد إلكتروني من Trezor للتأكد قبل أن تضغط؟ 👇

⚠️ ليست نصيحة مالية. دائمًا أدرِ مخاطرَك. 🛡️

🏷️ #TRZ #Security #Phishing #Crypto

🚀 🔥
يعتقد الجميع أن شاشات "أكمل فحص الأمان" هذه مجرد وسيلة لإبعاد الروبوتات، لكن في الحقيقة الكثير منها صفحات تصيد احتيالي تبدو رسمية ولا تزال تُوقع الناس كل أسبوع. تندفع لفتح نافذة منبثقة في منتصف الصفقة لأنك لا تريد أن تفوّت الشمعة التالية، وفجأة يتم استنزاف حسابك. بصراحة، شاشة التحقق المزيفة تلك هي التي يخسر بسببها كثير من الناس الصفقة التي قضوا أشهر في تجميعها. في الأسبوع الماضي، تعرفت على متداول نعرفه ضغط على واحدة بعد حدوث طفرة $BTC . نفس التصميم، ونفس الصياغة عن التحقق بأنك لست روبوتًا لحماية حسابك ومنع البريد المزعج. كتب كل شيء. بعد ثماني دقائق، قاموا بسحب 4.2 $BTC plus و$ETH و$BNB. لم ينتبه إلا عندما كانت عمليات السحب قد تمت بالفعل. إذا لم تبدأ تسجيل الدخول بنفسك من التطبيق الرسمي، فهذا الفحص لا يحميك. أغلق التبويب وافتح التطبيق مباشرة. هل وقع أحد غيرك تقريبًا في واحدة من هذه مؤخرًا؟ #cryptosecurity #phishing #BNB
يعتقد الجميع أن شاشات "أكمل فحص الأمان" هذه مجرد وسيلة لإبعاد الروبوتات، لكن في الحقيقة الكثير منها صفحات تصيد احتيالي تبدو رسمية ولا تزال تُوقع الناس كل أسبوع.

تندفع لفتح نافذة منبثقة في منتصف الصفقة لأنك لا تريد أن تفوّت الشمعة التالية، وفجأة يتم استنزاف حسابك. بصراحة، شاشة التحقق المزيفة تلك هي التي يخسر بسببها كثير من الناس الصفقة التي قضوا أشهر في تجميعها.

في الأسبوع الماضي، تعرفت على متداول نعرفه ضغط على واحدة بعد حدوث طفرة $BTC . نفس التصميم، ونفس الصياغة عن التحقق بأنك لست روبوتًا لحماية حسابك ومنع البريد المزعج. كتب كل شيء. بعد ثماني دقائق، قاموا بسحب 4.2 $BTC plus و$ETH و$BNB . لم ينتبه إلا عندما كانت عمليات السحب قد تمت بالفعل.

إذا لم تبدأ تسجيل الدخول بنفسك من التطبيق الرسمي، فهذا الفحص لا يحميك. أغلق التبويب وافتح التطبيق مباشرة.

هل وقع أحد غيرك تقريبًا في واحدة من هذه مؤخرًا؟
#cryptosecurity #phishing #BNB
تنبيه أمني: حملة تصيد احتيالي واسعة تتجاوز مرشحات البريد الإلكتروني باستخدام Unicode — تحليل بواسطة EmeDotEme #EmeDotEme #Ciberseguridad #Phishing
تنبيه أمني: حملة تصيد احتيالي واسعة تتجاوز مرشحات البريد الإلكتروني باستخدام Unicode

— تحليل بواسطة EmeDotEme
#EmeDotEme #Ciberseguridad #Phishing
رمز مكافحة التصيّد: إعداد يستغرق دقيقة واحدة، ويمنع جميع الرسائل المزيفة. كل حادثة «رسالة مزيفة تسرق نصف المحفظة» كانت تفتقد هذا الإعداد. رمز مكافحة التصيّد: بعد ضبطه، ستحتوي كل رسالة بريد إلكتروني رسمية ترسلها باينانس على رمزك الخاص. أي «رسالة رسمية» لا تحتوي على هذا الرمز فهي مزيفة، وينطبق الأمر نفسه على رسائل رموز التحقق. · يجب أن يكون الرمز عشوائيًا، لا تستخدم تاريخ الميلاد · اضبطه في دقيقة واحدة من خلال مركز الأمان في التطبيق إذا قمت بإعداده في عام 2021، فحتى اليوم يمكنك تمييز رسائل البريد المزعجة بنظرة واحدة. #AccountSecurity #Phishing $BNB
رمز مكافحة التصيّد: إعداد يستغرق دقيقة واحدة، ويمنع جميع الرسائل المزيفة.
كل حادثة «رسالة مزيفة تسرق نصف المحفظة» كانت تفتقد هذا الإعداد.
رمز مكافحة التصيّد: بعد ضبطه، ستحتوي كل رسالة بريد إلكتروني رسمية ترسلها باينانس على رمزك الخاص. أي «رسالة رسمية» لا تحتوي على هذا الرمز فهي مزيفة، وينطبق الأمر نفسه على رسائل رموز التحقق.
· يجب أن يكون الرمز عشوائيًا، لا تستخدم تاريخ الميلاد · اضبطه في دقيقة واحدة من خلال مركز الأمان في التطبيق
إذا قمت بإعداده في عام 2021، فحتى اليوم يمكنك تمييز رسائل البريد المزعجة بنظرة واحدة.
#AccountSecurity #Phishing $BNB
瑞见未来:
反钓鱼码真的管用,以前见过假邮件骗走半仓的惨案,除了邮件防伪,我API权限也全关了提币,系统防硬砸的逻辑我写在 那篇说明里
تنبيه أمني: ورد تقارير بأن X التابعة لـ Musk أرسلت موجة من رسائل البريد الإلكتروني غير المرغوب فيها لإعادة تعيين كلمات المرور؛ لا توجد حتى الآن أي أدلة على حدوث اختراق. يا عشّاق العملات الرقمية—لا تنقروا على الروابط المشبوهة، تحققوا عبر القنوات الرسمية، وقوموا بتفعيل المصادقة الثنائية (2FA) لحماية محافظكم. كونوا على أهبة الاستعداد. #Security #Phishing $BTC
تنبيه أمني: ورد تقارير بأن X التابعة لـ Musk أرسلت موجة من رسائل البريد الإلكتروني غير المرغوب فيها لإعادة تعيين كلمات المرور؛ لا توجد حتى الآن أي أدلة على حدوث اختراق. يا عشّاق العملات الرقمية—لا تنقروا على الروابط المشبوهة، تحققوا عبر القنوات الرسمية، وقوموا بتفعيل المصادقة الثنائية (2FA) لحماية محافظكم. كونوا على أهبة الاستعداد. #Security #Phishing $BTC
مقالة
🚫 تنبيه: "السعر" الخفي لعمليات الـAirdrops والـFaucets الذي لا يخبرك به أحد🚨 تنبيه: "السعر" الخفي لعمليات الـAirdrops والـFaucets الذي لا يخبرك به أحد هل توقفت لحساب كم تساوي ساعتك؟ إذا كنت تقضي ساعتين في مواقع الفوّنتس/faucets أو بالنقر على مهام لكسب 0,10$ فقط في العملات الرقمية، فأنت تُقلّل من قيمة وقتك، والأسوأ من ذلك أنك تعرض أمانك لروابط خبيثة. 3 قواعد ذهبية لمن يبحث عن فرص بدون استثمار: 1️⃣ قاعدة المحفظة الوهمية: لا تقم أبداً بتوصيل محفظتك الرئيسية (حيث توجد BTC أو ETH أو مدخراتك) بمواقع دروب/airdrops أو بونتي/bounty غير معروفة. استخدم محفظة ثانوية (burner wallet) تم إنشاؤها لهذا الغرض تحديداً.

🚫 تنبيه: "السعر" الخفي لعمليات الـAirdrops والـFaucets الذي لا يخبرك به أحد

🚨 تنبيه: "السعر" الخفي لعمليات الـAirdrops والـFaucets الذي لا يخبرك به أحد
هل توقفت لحساب كم تساوي ساعتك؟
إذا كنت تقضي ساعتين في مواقع الفوّنتس/faucets أو بالنقر على مهام لكسب 0,10$ فقط في العملات الرقمية، فأنت تُقلّل من قيمة وقتك، والأسوأ من ذلك أنك تعرض أمانك لروابط خبيثة.
3 قواعد ذهبية لمن يبحث عن فرص بدون استثمار:
1️⃣ قاعدة المحفظة الوهمية: لا تقم أبداً بتوصيل محفظتك الرئيسية (حيث توجد BTC أو ETH أو مدخراتك) بمواقع دروب/airdrops أو بونتي/bounty غير معروفة. استخدم محفظة ثانوية (burner wallet) تم إنشاؤها لهذا الغرض تحديداً.
ابقَ يقظًا أو ستتعرّض للانهيار. التصيّد الاحتيالي أصبح أكثر افتراسًا. بدأت حملة جديدة تستهدف ما يقرب من 900 ألف رقم هاتف لخداع المستخدمين عبر مواقع محفظة وهمية. نقرة واحدة خاطئة وستختفي أموالك. كن شديد الحذر تجاه أي روابط داخل رسائل SMS. #Security #Phishing ‎
ابقَ يقظًا أو ستتعرّض للانهيار.

التصيّد الاحتيالي أصبح أكثر افتراسًا. بدأت حملة جديدة تستهدف ما يقرب من 900 ألف رقم هاتف لخداع المستخدمين عبر مواقع محفظة وهمية. نقرة واحدة خاطئة وستختفي أموالك. كن شديد الحذر تجاه أي روابط داخل رسائل SMS.

#Security #Phishing
مُورّدات المحافظ والتبادلات كشفت عن خروقات بيانات خلال أسبوع واحد — ولم يخسر أيٌّ منها عملة واحدة أو مفتاحًا خاصًا. ما الذي حدث: أكدت SafePal في 16 أغسطس أن إضافة تتبّع الطلبات تابعة لجهة خارجية كشفت أسماء وعناوين بريد إلكتروني وتفاصيل الشراء الخاصة بما يقارب 39,798 عميلًا. وفي اليوم نفسه، كشفت Bits of Gold، وهي أكبر وسيط منظّم للعملات الرقمية في إسرائيل، عن خرق منفصل لدى أحد الموردين يُبلّغ أنه أثّر على نحو 200,000 عميل. وكلاهما يحدث بعد ثلاثة أيام من إعلان Trezor أن شريكها في التنفيذ ShipMonk كشف بيانات تقارب 14,000 عميل. لماذا يهم: لم يتم المساس بعبارات الاسترداد (seed phrases) أو المفاتيح الخاصة أو الأموال في أيٍّ من الحالات الثلاث. لكن تسريب الأسماء وعناوين البريد الإلكتروني والدليل على العلامة التجارية لمحفظتك هو بالضبط بيانات الاستهداف المستخدمة لاحقًا في تصيّد "الدعم الوهمي" المقنع — نفس الأسلوب الذي تَبع خرق Ledger في 2020 لسنوات. لم تتعرّض أيٌّ من هذه الشركات الثلاث لخرق مباشر؛ بل تعرّض موردوها للخرق. التفصيل: لم تُؤكد Bits of Gold رسميًا بعد رقم 200,000 — فذلك الرقم مُتناول في التقارير وليس تصريحًا من الشركة. وهذه قصة إعداد للتصيّد وليست قصة سرقة، لذا لا تُفسّرها على أنها "أموال مهددة اليوم". تظهر المخاطر الحقيقية بعد أسابيع أو أشهر، عبر بريد إلكتروني مستهدف يعرف اسمك واسم علامة محفظتك مسبقًا. إذا كنت قد اشتريت يومًا محفظة أجهزة، هل كنت ستعرف إن كانت بيانات شحنك قد تسربت؟ ليس نصيحة مالية. قم بالبحث بنفسك (DYOR). $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
مُورّدات المحافظ والتبادلات كشفت عن خروقات بيانات خلال أسبوع واحد — ولم يخسر أيٌّ منها عملة واحدة أو مفتاحًا خاصًا.

ما الذي حدث: أكدت SafePal في 16 أغسطس أن إضافة تتبّع الطلبات تابعة لجهة خارجية كشفت أسماء وعناوين بريد إلكتروني وتفاصيل الشراء الخاصة بما يقارب 39,798 عميلًا. وفي اليوم نفسه، كشفت Bits of Gold، وهي أكبر وسيط منظّم للعملات الرقمية في إسرائيل، عن خرق منفصل لدى أحد الموردين يُبلّغ أنه أثّر على نحو 200,000 عميل. وكلاهما يحدث بعد ثلاثة أيام من إعلان Trezor أن شريكها في التنفيذ ShipMonk كشف بيانات تقارب 14,000 عميل.

لماذا يهم: لم يتم المساس بعبارات الاسترداد (seed phrases) أو المفاتيح الخاصة أو الأموال في أيٍّ من الحالات الثلاث. لكن تسريب الأسماء وعناوين البريد الإلكتروني والدليل على العلامة التجارية لمحفظتك هو بالضبط بيانات الاستهداف المستخدمة لاحقًا في تصيّد "الدعم الوهمي" المقنع — نفس الأسلوب الذي تَبع خرق Ledger في 2020 لسنوات. لم تتعرّض أيٌّ من هذه الشركات الثلاث لخرق مباشر؛ بل تعرّض موردوها للخرق.

التفصيل: لم تُؤكد Bits of Gold رسميًا بعد رقم 200,000 — فذلك الرقم مُتناول في التقارير وليس تصريحًا من الشركة. وهذه قصة إعداد للتصيّد وليست قصة سرقة، لذا لا تُفسّرها على أنها "أموال مهددة اليوم". تظهر المخاطر الحقيقية بعد أسابيع أو أشهر، عبر بريد إلكتروني مستهدف يعرف اسمك واسم علامة محفظتك مسبقًا.

إذا كنت قد اشتريت يومًا محفظة أجهزة، هل كنت ستعرف إن كانت بيانات شحنك قد تسربت؟

ليس نصيحة مالية. قم بالبحث بنفسك (DYOR).

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
$BTC SELF-CUSTODY تنبيه: تسريب بيانات Trezor يُكشف 13 ألف مستخدم 🎯 الاختراق الأحدث ليس على السلسلة (on-chain)، بل في الطبقة المادية. كشف شريك التوزيع الخاص بـ Trezor، ShipMonk، بيانات الطلبات لـ 13,689 مستخدمًا—الأسماء والعناوين والبريد الإلكتروني. ما زالت الأجهزة والمفاتيح الخاصة دون مساس، لكن السيناريو المؤسسي هنا واضح: الهدف الحقيقي هو الإنسان خلف المحفظة. 🎯 هذه عملية بحث عن السيولة عبر الهندسة الاجتماعية (social engineering). تحذر Trezor من رسائل التصيد الاحتيالي، وحتى من انتحال البريد المادي. شهدت سابقة Ledger تعرّض 272 ألف مستخدم في 2020، تلاها ابتزاز. الهجمات المادية على أصحاب الحيازات ارتفعت بنسبة 33% على أساس سنوي (YoY)، مع تحويل أكثر من 30 مليون دولار عبر هذه الأساليب. 🔐 في المقابل، خرجت 233 ألف BTC من محافظ طويلة الأجل مع مخاوف من برمجيات Coldcard، ما يُظهر انتقالًا نحو تعدد التوقيع (multi-sig). ردّ Trezor؟ عمليات تسليم بدون الكشف عن الهوية. هل تثق في طبقة الخدمات اللوجستية، أم أن OPSEC الخاصة بك هي الحدود الأخيرة؟ 🧠 ⚠️ ليس نصيحة مالية. دائمًا أدرِس مخاطرِك وأدِرها. 🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC SELF-CUSTODY تنبيه: تسريب بيانات Trezor يُكشف 13 ألف مستخدم 🎯

الاختراق الأحدث ليس على السلسلة (on-chain)، بل في الطبقة المادية. كشف شريك التوزيع الخاص بـ Trezor، ShipMonk، بيانات الطلبات لـ 13,689 مستخدمًا—الأسماء والعناوين والبريد الإلكتروني. ما زالت الأجهزة والمفاتيح الخاصة دون مساس، لكن السيناريو المؤسسي هنا واضح: الهدف الحقيقي هو الإنسان خلف المحفظة. 🎯

هذه عملية بحث عن السيولة عبر الهندسة الاجتماعية (social engineering). تحذر Trezor من رسائل التصيد الاحتيالي، وحتى من انتحال البريد المادي. شهدت سابقة Ledger تعرّض 272 ألف مستخدم في 2020، تلاها ابتزاز. الهجمات المادية على أصحاب الحيازات ارتفعت بنسبة 33% على أساس سنوي (YoY)، مع تحويل أكثر من 30 مليون دولار عبر هذه الأساليب. 🔐

في المقابل، خرجت 233 ألف BTC من محافظ طويلة الأجل مع مخاوف من برمجيات Coldcard، ما يُظهر انتقالًا نحو تعدد التوقيع (multi-sig). ردّ Trezor؟ عمليات تسليم بدون الكشف عن الهوية. هل تثق في طبقة الخدمات اللوجستية، أم أن OPSEC الخاصة بك هي الحدود الأخيرة؟ 🧠

⚠️ ليس نصيحة مالية. دائمًا أدرِس مخاطرِك وأدِرها. 🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
🚨 تنبيه أمان Web3: توقيعات الصيد الاحتيالي يمكن أن تفرغ محفظتك في ثوانٍ لقد تغيرت سرقة العملات المشفرة. لم يعد المحتالون بحاجة إلى كلماتك الاثني عشر؛ الآن يستخدمون سكريبتات تُسمى Crypto Drainers مصممة لخداعك من خلال توقيعات خارج السلسلة (off-chain) تُفرغ رصيدك بنقرة واحدة فقط. 🛑💼 كيف تعمل الفخ الخفي: * توقيعات بدون غاز (Permit/Permit2): مصممة لتوفير الرسوم، يتم استغلالها من قبل مواقع مزيفة. عندما يطلبون منك "التوقيع للاتصال بالمحفظة أو المطالبة بهبة"، في الواقع أنت توقع إذن سحب غير محدود. * التنفيذ المؤجل: يحتفظ المهاجم بتوقيعك الرقمي ويمكنه تنفيذ السرقة بعد أيام أو أسابيع، مما يجعلك تعتقد في البداية أن الموقع كان آمناً. * يؤثر على الرموز وNFTs: يمكن لتوقيع خبيث واحد أن يُفوض إفراغ كامل ل stablecoins الخاصة بك (USDT/USDC) أو مجموعات كاملة. 🔒 كيف تحمي نفسك اليوم: 1. اقرأ قبل التوقيع: إذا كانت نافذة محفظتك تظهر مصطلحات مثل Permit، Permit2 أو Approve في موقع مشبوه، قم بإلغاء الأمر على الفور. 2. استخدم محافظ حارقة: لا تقم أبداً بربط محفظتك الرئيسية بمواقع المطالبة بالمكافآت أو dApps الجديدة. 3. تحقق من وصولاتك: ادخل بشكل دوري إلى أدوات مثل Revoke.cash أو لوحة ScamSniffer لإلغاء الأذونات القديمة أو غير المحدودة. توقيعك على البلوكشين نهائي وغير قابل للتراجع. حافظ على أمانك لأقصى درجة! 🛡️ ما الأدوات التي تستخدمها للتحقق من أمان dApps الخاصة بك قبل التفاعل معها؟ نحن بانتظار آراءكم أدناه! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 تنبيه أمان Web3: توقيعات الصيد الاحتيالي يمكن أن تفرغ محفظتك في ثوانٍ
لقد تغيرت سرقة العملات المشفرة. لم يعد المحتالون بحاجة إلى كلماتك الاثني عشر؛ الآن يستخدمون سكريبتات تُسمى Crypto Drainers مصممة لخداعك من خلال توقيعات خارج السلسلة (off-chain) تُفرغ رصيدك بنقرة واحدة فقط. 🛑💼
كيف تعمل الفخ الخفي:
* توقيعات بدون غاز (Permit/Permit2): مصممة لتوفير الرسوم، يتم استغلالها من قبل مواقع مزيفة. عندما يطلبون منك "التوقيع للاتصال بالمحفظة أو المطالبة بهبة"، في الواقع أنت توقع إذن سحب غير محدود.
* التنفيذ المؤجل: يحتفظ المهاجم بتوقيعك الرقمي ويمكنه تنفيذ السرقة بعد أيام أو أسابيع، مما يجعلك تعتقد في البداية أن الموقع كان آمناً.
* يؤثر على الرموز وNFTs: يمكن لتوقيع خبيث واحد أن يُفوض إفراغ كامل ل stablecoins الخاصة بك (USDT/USDC) أو مجموعات كاملة.
🔒 كيف تحمي نفسك اليوم:
1. اقرأ قبل التوقيع: إذا كانت نافذة محفظتك تظهر مصطلحات مثل Permit، Permit2 أو Approve في موقع مشبوه، قم بإلغاء الأمر على الفور.
2. استخدم محافظ حارقة: لا تقم أبداً بربط محفظتك الرئيسية بمواقع المطالبة بالمكافآت أو dApps الجديدة.
3. تحقق من وصولاتك: ادخل بشكل دوري إلى أدوات مثل Revoke.cash أو لوحة ScamSniffer لإلغاء الأذونات القديمة أو غير المحدودة.
توقيعك على البلوكشين نهائي وغير قابل للتراجع. حافظ على أمانك لأقصى درجة! 🛡️ ما الأدوات التي تستخدمها للتحقق من أمان dApps الخاصة بك قبل التفاعل معها؟ نحن بانتظار آراءكم أدناه! 👇
#CryptoSecurity #WalletDrainer #phishing
$NOXA تم اختراق حساب X - لا تتفاعل مع أي روابط 🚨 قامت Onchain Lens للتو بالإبلاغ عن أن حساب Noxa X الرسمي قد تعرض للاختراق. قام أعضاء المجتمع بسحب أموال محافظهم بعد النقر على الروابط التي تم نشرها بواسطة الحساب. هذا أمر جارٍ — يقوم المهاجمون حالياً بنشر روابط خبيثة. لا تقم بتوصيل محفظتك، ولا توقع على أي شيء، ولا تتفاعل مع أي روابط من هذا الحساب حتى إشعار آخر. هل قمت بالفعل بالتفاعل مع أي منشورات حديثة من حساب Noxa X؟ ليس نصيحة مالية. دوماً قم بإدارة مخاطرك. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA تم اختراق حساب X - لا تتفاعل مع أي روابط 🚨

قامت Onchain Lens للتو بالإبلاغ عن أن حساب Noxa X الرسمي قد تعرض للاختراق. قام أعضاء المجتمع بسحب أموال محافظهم بعد النقر على الروابط التي تم نشرها بواسطة الحساب.

هذا أمر جارٍ — يقوم المهاجمون حالياً بنشر روابط خبيثة. لا تقم بتوصيل محفظتك، ولا توقع على أي شيء، ولا تتفاعل مع أي روابط من هذا الحساب حتى إشعار آخر.

هل قمت بالفعل بالتفاعل مع أي منشورات حديثة من حساب Noxa X؟

ليس نصيحة مالية. دوماً قم بإدارة مخاطرك.

#NOXA #SecurityAlert #CryptoAlert #Phishing

تنبيه احتيال بقيمة 1 مليون دولار: هجوم تصيّد يستنزف مبالغ ضخمة من USDT على شبكة Ethereum! أخبار عاجلة قبل 16 ثانية فقط من Cointelegraph! فقد مستخدم كريبتو بشكل مأساوي ما يقارب 1,000,000 دولار في $USDT بعد أن وقع بالخطأ على موافقة (approval) لتوكن تصيّد خبيث على شبكة Ethereum. هذا الخسار المؤلم للغاية تذكير قاسٍ ومؤلم لمجتمع web3 بأكمله: تحقق دائمًا من كل تفاعل مع العقود الذكية ولا توقع أبدًا بشكل أعمى على موافقات التوكن. يجب أن تأتي السلامة دائمًا في المقام الأول! كم مرة تتحقق وتلغي موافقات توكنات محفظتك لتبقى في أمان من التصيّد؟ ابقَ آمنًا هناك! #USDT #Ethereum #phishing #WriteToEarn
تنبيه احتيال بقيمة 1 مليون دولار: هجوم تصيّد يستنزف مبالغ ضخمة من USDT على شبكة Ethereum!

أخبار عاجلة قبل 16 ثانية فقط من Cointelegraph! فقد مستخدم كريبتو بشكل مأساوي ما يقارب 1,000,000 دولار في $USDT بعد أن وقع بالخطأ على موافقة (approval) لتوكن تصيّد خبيث على شبكة Ethereum.
هذا الخسار المؤلم للغاية تذكير قاسٍ ومؤلم لمجتمع web3 بأكمله: تحقق دائمًا من كل تفاعل مع العقود الذكية ولا توقع أبدًا بشكل أعمى على موافقات التوكن. يجب أن تأتي السلامة دائمًا في المقام الأول!
كم مرة تتحقق وتلغي موافقات توكنات محفظتك لتبقى في أمان من التصيّد؟ ابقَ آمنًا هناك!
#USDT #Ethereum #phishing #WriteToEarn
مقالة
كيف تحمي نفسك من الهندسة الاجتماعية وهجمات انتحال الهوية؟الهندسة الاجتماعية هي أكثر الطرق شيوعًا لسرقة العملات المشفرة لا يحتاجون إلى اختراق Binance أو كسر البلوكتشين يخدعونك أنت !! لكي تعطي بياناتك في هذه المقالة سأعلمك كيفية التعرف على هذه الاحتيالات وتجنبها ما هي الهندسة الاجتماعية؟ إنها خدعة حيث يتظاهر المجرمون بأنهم شركة شرعية دعم Binance الفني من صديق أو حتى أحد أفراد العائلة يتم إرسال رسالة أو بريد إلكتروني لك برابط زائف إذا دخلت وأدخلت بياناتك، فإنهم يقومون بالتقاطها أكثر أنواع الهندسة الاجتماعية شيوعًا الهندسة الاجتماعية عبر البريد الإلكتروني

كيف تحمي نفسك من الهندسة الاجتماعية وهجمات انتحال الهوية؟

الهندسة الاجتماعية هي أكثر الطرق شيوعًا لسرقة العملات المشفرة
لا يحتاجون إلى اختراق Binance أو كسر البلوكتشين
يخدعونك أنت !! لكي تعطي بياناتك
في هذه المقالة سأعلمك كيفية التعرف على هذه الاحتيالات وتجنبها
ما هي الهندسة الاجتماعية؟
إنها خدعة حيث يتظاهر المجرمون بأنهم شركة شرعية
دعم Binance الفني من صديق أو حتى أحد أفراد العائلة
يتم إرسال رسالة أو بريد إلكتروني لك برابط زائف
إذا دخلت وأدخلت بياناتك، فإنهم يقومون بالتقاطها
أكثر أنواع الهندسة الاجتماعية شيوعًا
الهندسة الاجتماعية عبر البريد الإلكتروني
$تم اختراق حساب NOXA X – سحب المحافظ، تجنّب جميع الروابط ⚠️ تؤكد مراقبة Onchain Lens أن الحساب الرسمي لمنصة إطلاق توكن Meme التابعة لـ Noxa قد تم اختراقه. أفاد مستخدمون من المجتمع الذين تفاعلوا مع الروابط المنشورة بأن محافظهم قد تم سحبها. الهجوم جارٍ — لا تقم بتوصيل محفظتك، ولا توقّع أي معاملات، ولا تنقر أي روابط من هذا الحساب. هذا ليس تحرّكًا في السوق، بل تهديد أمني يستهدف السيولة مباشرةً. هل تحققت من النشاط الأخير في محافظك المتصلة؟ ليس نصيحة مالية. دائمًا أدر مخاطرَك. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$تم اختراق حساب NOXA X – سحب المحافظ، تجنّب جميع الروابط ⚠️

تؤكد مراقبة Onchain Lens أن الحساب الرسمي لمنصة إطلاق توكن Meme التابعة لـ Noxa قد تم اختراقه. أفاد مستخدمون من المجتمع الذين تفاعلوا مع الروابط المنشورة بأن محافظهم قد تم سحبها. الهجوم جارٍ — لا تقم بتوصيل محفظتك، ولا توقّع أي معاملات، ولا تنقر أي روابط من هذا الحساب.

هذا ليس تحرّكًا في السوق، بل تهديد أمني يستهدف السيولة مباشرةً. هل تحققت من النشاط الأخير في محافظك المتصلة؟

ليس نصيحة مالية. دائمًا أدر مخاطرَك.

#NOXA #SecurityAlert #Phishing #CryptoSafety

·
--
⚠️ تنبيه P2P! انتبهوا إلى أسلوب "الحساب الموقوف" و رسائل البريد العشوائي #phishing #P2P #estafas المجتمع، أريد أن أشارك طريقة محاولة احتيال حدثت معي مؤخرًا في P2P حتى ينتبه الجميع ولا يقعوا في الفخ. 📍 كيف يعمل هذا الخداع؟ - تفتح طلب/أمر بيع. - يراسلك الطرف الآخر عبر الدردشة قائلاً إنه "لا يستطيع التحويل" لأن حسابك المستلم (مثل Zinli أو البنك) يُزعم أنه محظور/موقوف. - يلحّون عليك أن تتحقق من مجلد البريد العشوائي (Spam) في بريدك الإلكتروني. - في البريد العشوائي يصل بريد إلكتروني مزيف (يتظاهر بأنه تابع لدعم وسيلة الدفع) يتضمن رابطًا لـ "إلغاء/رفع الحظر" للحساب. - يقودك هذا الرابط إلى صفحة مزيفة تحاول سرقة بيانات تسجيل الدخول أو أكواد التحقق من Google/البريد الإلكتروني. 💡 تذكروا دائمًا: - المنصات الرسمية لن تطلب منك أبدًا إلغاء/رفع حظر حساب عبر رابط موجود في Spam. - لا تفرجوا عن العملات المشفرة ولا تنقروا على روابط مشبوهة دون التحقق من أصالة المرسل. - بلّغوا فورًا عن الطلب عبر القنوات الرسمية لدعم Binance. لنحافظ على أموالنا ونتداول دائمًا بحذر! 🛡️
⚠️ تنبيه P2P! انتبهوا إلى أسلوب "الحساب الموقوف" و رسائل البريد العشوائي
#phishing #P2P #estafas
المجتمع، أريد أن أشارك طريقة محاولة احتيال حدثت معي مؤخرًا في P2P حتى ينتبه الجميع ولا يقعوا في الفخ.
📍 كيف يعمل هذا الخداع؟
- تفتح طلب/أمر بيع.
- يراسلك الطرف الآخر عبر الدردشة قائلاً إنه "لا يستطيع التحويل" لأن حسابك المستلم (مثل Zinli أو البنك) يُزعم أنه محظور/موقوف.
- يلحّون عليك أن تتحقق من مجلد البريد العشوائي (Spam) في بريدك الإلكتروني.
- في البريد العشوائي يصل بريد إلكتروني مزيف (يتظاهر بأنه تابع لدعم وسيلة الدفع) يتضمن رابطًا لـ "إلغاء/رفع الحظر" للحساب.
- يقودك هذا الرابط إلى صفحة مزيفة تحاول سرقة بيانات تسجيل الدخول أو أكواد التحقق من Google/البريد الإلكتروني.

💡 تذكروا دائمًا:
- المنصات الرسمية لن تطلب منك أبدًا إلغاء/رفع حظر حساب عبر رابط موجود في Spam.
- لا تفرجوا عن العملات المشفرة ولا تنقروا على روابط مشبوهة دون التحقق من أصالة المرسل.
- بلّغوا فورًا عن الطلب عبر القنوات الرسمية لدعم Binance.

لنحافظ على أموالنا ونتداول دائمًا بحذر! 🛡️
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨 فقد مالك محفظة ما يقرب من 1 مليون دولار من USDT بعد أن وقّع، دون قصد، عقدًا خبيثًا على شبكة Ethereum. لم يتم اختراق البلوكشين — بل قام المستخدم بالموافقة على معاملة احتيالية. هذا ليس اختراقًا للشبكة. إنها تذكير بأن أضعف حلقة غالبًا ما تكون بين الشاشة والكرسي. تحقّق دائمًا من العقد الذي توافق عليه ولا توقّع على أي شيء لا تفهمه بالكامل. كيف تتحقق من موافقات معاملاتك قبل التوقيع؟ ليس نصيحة مالية. دائمًا تعامل مع المخاطر. #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨

فقد مالك محفظة ما يقرب من 1 مليون دولار من USDT بعد أن وقّع، دون قصد، عقدًا خبيثًا على شبكة Ethereum. لم يتم اختراق البلوكشين — بل قام المستخدم بالموافقة على معاملة احتيالية.

هذا ليس اختراقًا للشبكة. إنها تذكير بأن أضعف حلقة غالبًا ما تكون بين الشاشة والكرسي. تحقّق دائمًا من العقد الذي توافق عليه ولا توقّع على أي شيء لا تفهمه بالكامل.

كيف تتحقق من موافقات معاملاتك قبل التوقيع؟

ليس نصيحة مالية. دائمًا تعامل مع المخاطر.

#ETH #CryptoSecurity #Phishing #Ethereum

💎
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف