سایت جعلی لجر در گوگل با نمایش صفحات تقلبی و درخواست عبارت بازیابی ۲۴ کلمه ای، کاربران کیف پول های سخت افزاری رو در معرض خطر قرار داده. این وب سایت با ظاهر مشابه سرویس رسمی لجر، تلاش میکنه اطلاعاتی رو دریافت کنه که دسترسی کامل به دارایی های رمزارزی کاربران رو امکان پذیر میکنه.
در تازه ترین اخبار داغ ارز دیجیتال، این هشدار در حالی منتشر شده که لجر همچنان گزارش های مربوط به سرقت دارایی خریداران محصولات CryptoBilis در جنوب شرق آسیا رو بررسی میکنه. با این حال، تاکنون ارتباط مستقیمی میان سایت جعلی جدید و پرونده سرقت های مرتبط با این فروشنده تایید نشده.
سایت جعلی لجر در گوگل؛ درخواست خطرناک عبارت بازیابی
بر اساس گزارش منتشرشده در TokenPost، پژوهشگر امنیتی با نام Cyber Scrilla از نمایش یک وب سایت و اپلیکیشن جعلی با برند لجر در نتایج بالای جستجوی گوگل خبر داده. طبق این گزارش، سایت مورد نظر طی ۳۰ روز بیش از یک میلیون بازدید داشته. هرچند این آمار به صورت مستقل از سوی گوگل تایید نشده.
هدف اصلی این صفحه، فریب کاربران برای وارد کردن عبارت بازیابی ۲۴ کلمه ای کیف پول عنوان شده. در صورت افشای این عبارت، مهاجم میتونه کیف پول رو روی دستگاه دیگری بازیابی کنه و به دارایی های آن دسترسی پیدا کنه. حتی اگر کیف پول سخت افزاری اصلی همچنان در اختیار صاحبش باشه.

تبلیغات جعلی گوگل و افزایش خطر فیشینگ لجر
پیش از این هم شرکت امنیت سایبری Zscaler در گزارشی در ۲۵ سپتامبر ۲۰۲۶، از تبلیغات مخربی خبر داده بود که با نام لجر در گوگل نمایش داده میشدن و کاربران رو به صفحات جعلی تایید دستگاه هدایت میکردن. این صفحات با درخواست عبارت بازیابی، اطلاعات حساس کاربران رو جمع آوری میکردن.
برای کاهش خطر، لجر تاکید کرده که کاربران نباید عبارت بازیابی ۲۴ کلمه ای خودشون رو در هیچ وب سایت یا اپلیکیشن ناشناسی وارد کنن. برای دانلود نرم افزار رسمی هم باید مستقیما از وب سایت لجر استفاده کرد.
این اتفاق بار دیگه نشون میده حتی حضور یک لینک در رتبه های بالای جستجو، اعتبار اون رو تضمین نمیکنه. برای دنبال کردن آخرین اخبار امنیتی و تحولات بازار ارزهای دیجیتال، با کریپتونگار همراه باشید.