مقارنة أجهزة توقيع Ledger
المعركة ضد محاولات اصطياد المعلومات
اقرأ المقالحتى مع Ledger أو ما تعتقد أنه صادر عن Ledger. إن Ledger ودعم Ledger لن يطلباها منك أبداً.
يجب ألا تُدخِل الـ 24 كلمة الخاصة بك أبداً في أي مكان بخلاف أن يتم ذلك مباشرة في جهازك.
#StopTheScammers
محاولات اصطياد المعلومات تستهدف عملاء Ledger.
إن هجمات التصيد هي للأسف تهديداً شائعاً عند استخدام الإنترنت. تهدف هذه الصفحة إلى إعداد قائمة ببعض الأمثلة على هجمات اصطياد المعلومات التي تلقيناها في Ledger والتي تستهدف عملائنا. إذا كانت لديك أي شكوك حول موثوقية أي تواصل من Ledger، يمكنك الرجوع إلى القائمة أدناه التي تحدد بعض حملات اصطياد المعلومات الحديثة.
سيطلب منك المحتالون تنزيل تطبيق Ledger Wallet (سابقاً Ledger Live) مزيف والذي سيبدأ معاملة على جهازك Ledger. يجب أن ترفض هذه المعاملة تماماً.
بعض محاولات اصطياد المعلومات تزعم أن Ledger ستقوم ’بإلغاء تنشيط‘ أو ’حظر‘ جهازك لأسباب تتعلق بفحص اعرف عميلك (KYC). إن Ledger ليست في وضع يمكنها من ’حظر‘ أو’إلغاء تنشيط‘ جهازك. أي طلب يطلب منك القيام بذلك فهو محاولة للاحتيال عليك.
تذكر: جهاز Ledger يُستخدَم لأغراض الوصاية الذاتية. طبيعة حسابات العملات المشفرة هي أنه ليس هناك هويّة مربوطة بشكل مباشر بأي حساب.
كن حذراً، فأحياناً تكون أسماء النطاقات الوهمية متقاربة جداً مع اختلاف إملائي خفي مثل ”legder“ أو ”leqder“ أو ”ledqer“ أو ”lèdger“ أو ”ledgёr“.
يرجى أيضاً أن تكون حذر مما قد تعتقد أنه اسم مجال ledger.com ولكنه في الحقيقة ليس كذلك!
انظر على سبيل المثال:
ledger.com-a42-encryption-m6-email.rg37-s8-smtp (dot) cloud
أسماء نطاقات Ledger الأصلية هي:
@ledger.fr
@ledger.com
@ledgerwallet.com
@ledger.zendesk.com
يُرجى أخذ بعض الوقت لمراجعة مقالة مركز الدعم لدينا عن هذا الموضوع لمزيد من المعلومات المتعلقة بنطاقات Ledger الرسمية، بما في ذلك كل من المواقع الإلكترونية وعناوين البريد الإلكتروني.
بمجرد أن تتلقى تواصل Ledger المزعوم عبر رسالة نصية أو واتساب أو تيليجرام أو مكالمة هاتفية أو رسالة بريد، افترض أنها محاولة اصطياد معلومات، وقم بالإبلاغ عنها كبريد عشوائي وقم بحظر المرسل.
Ledger أيضاً لن تحثك أبداً على التواصل معنا عبر أي طريقة بخلاف قنوات الدعم الرسمية الخاصة بنا (أداة الدردشة في الركن الأيمن السفلي هنا).
ستتواصل معك Ledger فقط عبر البريد الإلكتروني وقنوات التواصل الاجتماعي الرسمية:
بريد مادي يحث المستخدمين على مسح كود QR ضوئياً أو زيارة موقع إلكتروني
يتلقى المستخدمون خطابات فعلية في البريد. تختلف الخطابات في التنسيق والموضوع، لكنها كلها تحث الأفراد على مسح كود QR ضوئياً و/أو الذهاب إلى الموقع الإلكتروني المذكور في الخطاب، واتباع مجموعة التعليمات. في النهاية، يُطلب من المستخدمين إدخال كلماتهم الـ 24. تذكر: لا تُدخِل أبداً كلماتك الـ 24 – ليس هناك أبداً سبب وجيه لكتابة عبارة الاسترداد الخاصة بك في جهاز كمبيوتر. أي شخص لديه عبارة الاسترداد الخاصة بك يكون لديه وصول كامل لأي حساب تم إنشاؤه باستخدامها.
فيما يلي بضعة أمثلة مصورة لهذا الشكل من الاحتيال:
خطاب آخر حديث يدعي أن Ledger قامت بفتح عناوين خزنة لمستخدمين محددين. يشير هذا ضمناً، ولكنه لا ينص بشكل مباشر، إلى أنك يجب أن ترسل الأموال إلى عناوين محافظ متعددة حتى تحفظ أصولك المشفرة في ”خزنة“. هذا ليس صحيحاً بالطبع، ويجب ألا ترسل أبداً عملات مشفرة إلى عنوان لا تعرفه.

جهات خبيثة تتواصل مع مستخدمي Ledger عبر مكالمات هاتفية
الفكرة الرئيسية هنا هي أن Ledger لن تتواصل أبداً مع المستخدمين عن طريق مكالمة هاتفية، لأي سبب. مهما كان الشخص يبدو مقنعاً، تذكّر دائماً أنه لا توجد ظروف يكون فيها من الضروري تقديم عبارة الاسترداد الخاصة بك المكونة من 24 كلمة. أي محاولة للحصول على تلك المعلومة السرية هي محاولة لسرقة أموالك.
إذا حدث أن وجدت نفسك على الهاتف مع شخص يدعي أنه من Ledger، أغلق المكالمة على الفور وتجاهل أي محاولات تواصل لاحقة.
لقد رأينا ثلاثة اتجاهات أساسية تتعلق بمكالمات هاتف لم تطلبها:
مقالة دعم Ledger هذه ستُقدم مزيداً من المعلومات عن تكتيك الاحتيال هذا.
تطبيق أو موقع Ledger Wallet (سابقاً Ledger Live) مزيف
يظلّ هذا أحد تكتيكات الاحتيال الأكثر شيوعاً التي نراها. الإصدارات المزيفة من Ledger Wallet (سابقاً Ledger Live) يمكن أن تبدو مقنعةً للغاية للوهلة الأولى. إلا أن المستخدمين الذين يحاولون التفاعل مع أحدها سيتلقون بالضرورة ما يُفترض أنه ”رسالة خطأ“ يصحبها طلباً بإدخال عبارة الاسترداد الخاصة بهم المكونة من 24 كلمة. بالطبع ليس هناك مشكلة حقيقية في الجهاز ولا ذاكرته ولا نظام تشغيله، وما إلى ذلك. هي فقط محاولة لجعل المستخدم يكتب عبارة الاسترداد الخاصة به المكونة من 24 كلمة.
المكان الوحيد لتنزيل تطبيق Ledger Wallet الرسمي هو مباشرةً من موقعنا الإلكتروني على https://www.ledger.com/ar/ledger-live. يُرجى مراجعة هذه المقالة لرؤية أمثلة لبعض تطبيقات/مواقع Ledger Wallet المزيفة التي صادفناها:
مقالة دعم Ledger
رسائل بريد إلكتروني مزيفة
لقد لاحظنا مؤخراً أن بعض مستخدمينا يتلقون رسائل بريد إلكتروني كالمثال أدناه. تذكر دائماً أن تتحقق من عنوان البريد الإلكتروني الذي تم إرسال رسالة البريد الإلكتروني منه، وضع في الاعتبار أنه ليس هناك أبداً سبب وجيه لكتابة عبارتك في كمبيوتر.

في هذه الأمثلة، عندما ينقر ضحية الاحتيال على زر ”Verify Now (التحقق الآن)“، أو ”Secure My Account Now (تأمين حسابي الآن)“، أو ”Claim My Gen 5 Protection Device (المطالبة بجهاز الحماية Gen 5)“، يتم نقله إلى موقع يُطلب منه فيه إدخال عبارة الاسترداد الخاصة به. عبارة الاسترداد هي المفتاح لحساباتك، وأي شخص لديه هذه العبارة يكون له وصول كامل لكل الحسابات التي تم إنشاؤها بواسطتها.
رموز غير قابلة للاستبدال (NFT) احتيالية
هذا التكتيك عبارة عن محتال يقوم بإيداع رمزاً غير قابل للاستبدال في محفظة المستخدم التي تحتوي على اسم الغرض منه خداع المستخدم ليعتقد أنه قد ربح جائزةً أو هديةً. سيحتوي أيضاً على تعليمات بزيارة موقع إلكتروني محدد للمطالبة بـ ”المكافأة“. الرموز غير القابلة للاستبدال من هذا النوع يجب معاملتها كرسالة بريد إلكتروني عشوائية – لا تتفاعل معها بأي طريقة. يمكنك ببساطة إخفائها من محفظتك الاستثمارية في Ledger Wallet.
هذه المقالة ستُقدم بعض أمثلة على الرموز غير القابلة للاستبدال (NFT) الاحتيالية الشهيرة التي تم تلقيها، بالإضافة إلى تعليمات حول كيفية التعامل معها بشكل صحيح: مقالة دعم Ledger
حسابات مزيفة على وسائل التواصل الاجتماعي تتظاهر بأنها Ledger
المحتالون ينشئون باستمرار ملفات شخصية مزيفة على منصات التواصل الاجتماعي، والتي يمكن أن يصعب كثيراً ملاحظة أنها مزيفة. شيء واحد أساسي يجب تذكره هو أن Ledger لن ترسل للمستخدمين أبداً رسالةً مباشرةً على وسائل التواصل الاجتماعي. أي طلب للتواصل عبر الرسائل المباشرة على منصات وسائل التواصل الاجتماعي يجب اعتباره محاولة احتيال.
إضافةً إلى انتحال صفة حسابات الدعم الرسمية الخاصة بنا، فإن المحتالين سينتحلون كثيراً صفة أشخاص يعملون لدى Ledger أو عملوا لدى Ledger في الماضي. هذه الرسائل يمكن تلقيها كإجابات على منشوراتك، وسوف يطلبون منك عادةً أن ترسل إليهم رسالةً مباشرةً. قد يوصون أيضاً بالمتابعة مع شخص على منصة تواصل اجتماعي أخرى، مثل ربط حساب إنستجرام أو تيليجرام للتواصل معه.
من أجل أمانك، يُرجى معاملة أي رسالة توجهك نحو التواصل مع شخص آخر على وسائل التواصل الاجتماعي، أو أي محاولة للتعامل عبر الرسائل المباشرة، على أنها محاولة احتيال. قبل كل شيء، تذكر دائماً ألا تقدم عبارة الاسترداد الخاصة بك المكونة من 24 كلمة لأي شخص، مهما كان الأمر.
يُرجى مراجعة هذه المقالة لقائمة كاملة بحسابات الدعم الرسمية الخاصة بنا على وسائل التواصل الاجتماعي:
مقالة دعم Ledger
المعركة ضد محاولات اصطياد المعلومات
اقرأ المقال
تفاصيل هجوم اصطياد المعلومات
اقرأ المقال
كيف تحافظ على أصولك المشفرة آمنة ضد عمليات الاحتيال
اقرأ المقالإذا كنت تعتقد أنك تلقيت تواصلاً مزيفاً من طرف ثالث ينتحل صفة Ledger (مكالمة هاتفية أو بريد إلكتروني، أو شيء آخر)، فأبلغ عنه بالتفصيل إلى عنوان تصيد المعلومات المخصص لدينا: [email protected]
إذا أردت أن تبلغ عن حساب X (تويتر) مزيف ينتحل صفة Ledger أو موظفيها، يمكنك استخدام هذا الرابط.
يُرجى أيضاً الأخذ في الاعتبار إبلاغ لجنة التجارة الاتحادية (الفيدرالية) عن محاولات اصطياد المعلومات أو التزوير. يمكن القيام بهذا هنا.
إذا كنت قد تلقيت محاولة اصطياد معلومات أو إذا كنت على علم بموقع ويب غير قانوني، فيُرجى الإبلاغ عنه من خلال Google Safebrowsing. كلما أبلغنا عن هذه المواقع غير القانونية إلى جوجل، زادت صعوبة خداع المحتالين لمستخدمي Ledger.
شكراً لك على تخصيص وقت للإبلاغ عن رسالة بريد إلكتروني لاصطياد المعلومات. سيساعدنا هذا على تحديد حملات اصطياد المعلومات الجديدة المحتملة. كل التقارير تُراجَع بعناية بواسطة فريقنا، لكن يُرجى ملاحظة أننا لا نرسل ردوداً فرديةً. إذا كان استفسارك يتطلب رداً من Ledger، يُرجى التواصل مع دعم العملاء لدينا مباشرةً.
إشعار الخصوصية لرسالة البريد الإلكتروني الخاصة بالإبلاغ عن اصطياد المعلومات: Ledger لديها مصلحة مشروعة في جمع ومعالجة بياناتك للتحقيق في بلاغك عن اصطياد المعلومات. معلوماتك ستكون متاحةً لـ Ledger (ومزودي الخدمات التقنية لديها) وسيتم الاحتفاظ بها لمدة لا تزيد عن 6 أشهر. ربما تتم مشاركة بياناتك مع سلطات إنفاذ القانون من أجل أغراض التحقيق. إذا كنت لا ترغب في أن نشارك معلوماتك، يُرجى أن تعلِمنا بذلك.
يمكن نقل معلوماتك إلى الدول غير الأوروبية التي تضمن مستوى كافياً من الحماية أو بموجب البنود التعاقدية النموذجية المعتمدة من قِبل مفوضية الاتحاد الأوروبي أو برنامج إطار خصوصية البيانات للمزودين الموجودين في الولايات المتحدة.
ويمكنك الوصول إلى بياناتك وطلب تصحيحها أو حذفها. ويمكنك أيضاً طلب الحد من معالجة بياناتك. لممارسة حقوقك أو لطرح أي سؤال بشأن معالجة بياناتك، يُرجى التواصل مع مسؤول حماية البيانات في Ledger هنا. ومع ذلك، إذا اعتقدت أن Ledger لم تتعامل مع مخاوفك بطريقة مناسبة وأساءت التعامل مع بياناتك، فيمكنك تقديم شكوى لدى هيئة حماية البيانات الشخصية في بلدك.