Користувачі криптовалютних апаратних гаманців стали ціллю поштової фішингової кампанії - Crypto Economy

robot
Генерація анотацій у процесі

Користувачі криптовалютних апаратних гаманців, таких як Ledger і Trezor, стають ціллю нової фішингової кампанії, яка може суттєво збільшити збитки від шахрайств у порівнянні з минулим роком. Експерти з кібербезпеки попереджають про шахрайські фізичні листи, які надсилаються власникам пристроїв з метою викрадення конфіденційної інформації для відновлення доступу.

За повідомленнями, опублікованими у X дослідником з кібербезпеки Дмитром Смильянецом, кілька користувачів отримали листи, що імітували офіційні служби безпеки та відповідності від Ledger і Trezor. У листах містилися QR-коди, що ведуть на шкідливі вебсайти, а в деяких випадках — підроблений підпис, нібито належний керівнику Ledger, для підвищення довіри.

Ці листи створювали хибне відчуття терміновості, вимагаючи від отримувачів пройти обов’язкові «Перевірки автентичності», щоб уникнути втрати функціональності пристрою. Згідно з повідомленнями, користувачам Trezor казали, що невиконання перевірки може вплинути на повну роботу їхніх апаратних гаманців. Однак QR-коди перенаправляли жертв на фальшиві сайти, які згодом були заблоковані службами безпеки.

Після переходу на підробні сайти користувачам пропонували пройти процес автентифікації, який зрештою запитував їхні фрази відновлення для «перевірки». За аналізом експертів, ці фрази були захоплені через бекенд API-ендпоінт, що давало зловмисникам повний доступ до коштів жертв.


Джерело: Звіти з кібербезпеки та публічні повідомлення у X


Застереження: Crypto Economy Flash News готується на основі офіційних та публічно доступних джерел, перевірених нашою редакційною командою. Мета — швидко інформувати про важливі події у секторі криптовалют і блокчейну.

Ця інформація не є фінансовою порадою або рекомендацією щодо інвестицій. Читачам рекомендується перевіряти офіційні джерела перед прийняттям будь-яких рішень.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити