Пользователи Ledger подверглись новой фишинговой кампании по утечке данных

Как опытный аналитик с многолетним опытом работы на рынках кибербезопасности и криптовалют, я все больше беспокоюсь о пользователях Ledger, на которых постоянно нацелены. Внимательно следя за развитием этих мошенничеств, становится очевидным, что злоумышленники неустанно стремятся использовать уязвимости и украсть криптофонды.

Лица, использующие линейку аппаратных кошельков Ledger, находятся под угрозой в результате масштабной фишинговой операции, использующей прошлые утечки данных. Некоторым пользователям были отправлены электронные письма с предупреждением о потенциальной утечке данных, из-за которой их фразы восстановления могли быть уязвимы для хакеров.

📊 Хочешь понимать, куда дует ветер на рынке? ТопМоб — мощная аналитика, без воды и хайпа. Не прозевай разворот!

Включай мозг — подписывайся

Пользователи Ledger получают электронные письма о утечке данных в рамках фишинговой кампании

Злоумышленники всегда ищут способы выманить средства пользователей криптовалюты. Bleeping Computer недавно предупрежден о новой фальшивой фишинговой кампании по утечке данных, нацеленной на пользователей Ledger, одного из самых популярных производителей аппаратных кошельков. Согласно отчетам социальных сетей, они получили официальное электронное письмо с предложением подтвердить свою исходную фразу с помощью онлайн-инструмента безопасности.

В фишинговых письмах говорится:

С сожалением сообщаем, что недавняя утечка данных повлияла на работу нашего сервиса. Хотя ваш кошелек Ledger остается в безопасности, существует вероятность того, что фразы восстановления (также известные как «начальные фразы»), связанные с определенными учетными записями, будут раскрыты.

Как криптоинвестор, когда я получил электронное письмо с просьбой подтвердить мои начальные фразы, щелкнув ссылку, я заподозрил подозрение. При ближайшем рассмотрении я обнаружил, что ссылка вела на Ledger-recovery.info, домен, недавно зарегистрированный 15 декабря в рамках этой мошеннической схемы. Сайт выглядел законным, но он был разработан для сбора исходных фраз пользователей и хранения их в базе данных для возможного неправомерного использования. Я настоятельно не советую взаимодействовать с такими электронными письмами или сайтами. Всегда дважды проверяйте подлинность, прежде чем делиться конфиденциальной информацией.

Эксперты по безопасности рекомендуют никогда не вводить сид-фразу онлайн, поскольку это рискует потерять средства, хранящиеся в кошельке. Точно так же никогда не доверяйте автоматически написанным веб-адресам и при необходимости вводите адреса вручную при работе с криптофондами.

Похоже, что Bleeping Computer предполагает, что в основе этой продолжающейся кампании потенциально может лежать утечка данных, произошедшая в Ledger в 2020 году. Во время этой утечки данных были раскрыты личные данные примерно 1 миллиона пользователей, что дало возможность злоумышленникам использовать ситуация.

Подробнее: Утечка данных кошелька Ledger Компания разместила его на Raidforums бесплатно, и компания сожалеет о сложившейся ситуации

В предыдущих случаях люди, использующие устройства Ledger, становились жертвами мошеннических попыток фишинга. Например, в 2021 году некоторые клиенты Ledger получили новые аппаратные кошельки, которые были отправлены им домой. Эти кошельки выглядели подлинными, а на упаковке содержались инструкции для пользователей по замене старых кошельков для повышения безопасности. Однако при проверке было обнаружено, что эти доставленные устройства на самом деле представляли собой модифицированные USB-накопители, предназначенные для передачи вредоносного ПО и кражи секретного начального ключа.

Подробнее: Клиентам Ledger рассылают фальшивые письма Кошельки для кражи их личных семян

Смотрите также

2024-12-20 14:57