Os utilizadores de carteiras de hardware de criptomoedas, como Ledger e Trezor, estão a ser alvo de uma nova campanha de phishing que pode aumentar significativamente as perdas relacionadas com fraudes ano após ano. Especialistas em cibersegurança alertaram sobre cartas físicas fraudulentas enviadas aos proprietários dos dispositivos na tentativa de roubar informações sensíveis de recuperação.
De acordo com relatos partilhados na X pelo investigador de cibersegurança Dmitry Smilyanets, vários utilizadores receberam cartas a impersonar equipas oficiais de segurança e conformidade da Ledger e Trezor. As cartas incluíam códigos QR que ligavam a websites maliciosos e, em alguns casos, uma assinatura falsificada supostamente pertencente ao CEO da Ledger para aumentar a credibilidade.
A correspondência criou uma falsa sensação de urgência, instruindo os destinatários a completar verificações obrigatórias de “Autenticação” para evitar a perda de funcionalidade do dispositivo. Diz-se que os utilizadores do Trezor foram informados de que a não realização do processo de verificação poderia afetar a operação completa das suas carteiras de hardware. No entanto, os códigos QR redirecionaram as vítimas para websites fraudulentos que já foram sinalizados por empresas de segurança.
Ao acederem aos sites falsos, os utilizadores eram convidados a seguir um fluxo de autenticação que, por sua vez, solicitava as suas frases de recuperação para “verificação”. Segundo análises de especialistas, essas frases eram capturadas através de um endpoint de API backend, dando aos atacantes acesso total aos fundos das vítimas.
Fonte: Relatórios de cibersegurança e publicações públicas na X
Aviso: O Crypto Economy Flash News é preparado com base em fontes oficiais e publicamente disponíveis, verificadas pela nossa equipa editorial. O seu objetivo é fornecer atualizações rápidas sobre desenvolvimentos relevantes no setor de criptomoedas e blockchain.
Estas informações não constituem aconselhamento financeiro ou recomendação de investimento. Os leitores devem verificar os canais oficiais antes de tomar decisões relacionadas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Utilizadores de carteiras de hardware de criptomoedas visados em campanha de phishing por correio - Crypto Economy
Os utilizadores de carteiras de hardware de criptomoedas, como Ledger e Trezor, estão a ser alvo de uma nova campanha de phishing que pode aumentar significativamente as perdas relacionadas com fraudes ano após ano. Especialistas em cibersegurança alertaram sobre cartas físicas fraudulentas enviadas aos proprietários dos dispositivos na tentativa de roubar informações sensíveis de recuperação.
De acordo com relatos partilhados na X pelo investigador de cibersegurança Dmitry Smilyanets, vários utilizadores receberam cartas a impersonar equipas oficiais de segurança e conformidade da Ledger e Trezor. As cartas incluíam códigos QR que ligavam a websites maliciosos e, em alguns casos, uma assinatura falsificada supostamente pertencente ao CEO da Ledger para aumentar a credibilidade.
A correspondência criou uma falsa sensação de urgência, instruindo os destinatários a completar verificações obrigatórias de “Autenticação” para evitar a perda de funcionalidade do dispositivo. Diz-se que os utilizadores do Trezor foram informados de que a não realização do processo de verificação poderia afetar a operação completa das suas carteiras de hardware. No entanto, os códigos QR redirecionaram as vítimas para websites fraudulentos que já foram sinalizados por empresas de segurança.
Ao acederem aos sites falsos, os utilizadores eram convidados a seguir um fluxo de autenticação que, por sua vez, solicitava as suas frases de recuperação para “verificação”. Segundo análises de especialistas, essas frases eram capturadas através de um endpoint de API backend, dando aos atacantes acesso total aos fundos das vítimas.
Fonte: Relatórios de cibersegurança e publicações públicas na X
Aviso: O Crypto Economy Flash News é preparado com base em fontes oficiais e publicamente disponíveis, verificadas pela nossa equipa editorial. O seu objetivo é fornecer atualizações rápidas sobre desenvolvimentos relevantes no setor de criptomoedas e blockchain.
Estas informações não constituem aconselhamento financeiro ou recomendação de investimento. Os leitores devem verificar os canais oficiais antes de tomar decisões relacionadas.