Zákazníci Ledger a Trezor čelí nové phishingové kampani

Zákazníci Ledger a Trezor čelí nové phishingové kampani
Podvodný e-mail zaměřený na uživatele hardwarové peněženky

Uživatelé kryptoměn, kteří se spoléhají na hardwarové peněženky, čelí nové vlně stále sofistikovanějších podvodů, protože podvodníci mění taktiku z online phishingu na fyzickou poštu.

Hlavní body

  • Podvodníci zasílají uživatelům produktů Ledger a Trezor falešné fyzické dopisy.
  • Oběti jsou vyzývány, aby na podvodných stránkách skenovaly QR kódy a zadávaly fráze pro obnovu.
  • Fráze pro obnovení poskytují plný přístup k peněžence a nikdy by neměly být sdíleny.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Úřady a výzkumníci v oblasti kybernetické bezpečnosti varují, že majitelé zařízení Ledger a Trezor dostávají na své domácí adresy dopisy, které se vydávají za oficiální firemní komunikaci a snaží se je podvodem přimět k odevzdání frází pro obnovu peněženky, informuje Сryptopolitan.

Podvod s fyzickou poštou cílí na uživatele hardwarových peněženek

Podvodné dopisy, údajně vytištěné na značkovém hlavičkovém papíře, tvrdí, že pocházejí z bezpečnostních oddělení nebo oddělení pro dodržování předpisů společností Ledger a Trezor. Příjemcům sdělují, že musí provést povinné ověření nebo kontrolu transakcí, aby neztratili přístup k některým funkcím peněženky.

V jednom z příkladů, který prověřoval odborník na kybernetickou bezpečnost Dmitrij Smiljanec, byli uživatelé Trezoru poučeni, že mají do 15. února dokončit "kontrolu ověření", jinak riskují ztrátu přístupu ke službě Trezor Suite. V dopise se uvádělo: "V dopise se píše, že se jedná o tzv: "Upozornění: I když jste již možná obdrželi oznámení na zařízení Trezor a zapnuli jste funkci Authentication Check, dokončení tohoto procesu je stále vyžadováno pro úplnou aktivaci funkce a zajištění synchronizace vašeho zařízení s plnou funkčností Authentication Check."

.

Dopisy směrují oběti na skenování QR kódů, které vedou na podvodné webové stránky navržené tak, aby se co nejvíce podobaly oficiálním firemním doménám. Tyto webové stránky pak pod záminkou ověření zařízení požadují po uživatelích obnovovací fráze.

Jak podvod funguje

Jakmile oběti zadají své fráze pro obnovení, údaje jsou předány útočníkům, kteří tak získají plný přístup k příslušným kryptopeněženkám. Fráze pro obnovení je ve skutečnosti lidsky čitelná reprezentace soukromého klíče ovládajícího peněženku. Každý, kdo k němu má přístup, může bez omezení přesouvat finanční prostředky.

Bezpečnostní nástroje prohlížeče označily nejméně jednu z phishingových domén jako škodlivou. Varování zobrazené v prohlížeči Chrome upozorňuje uživatele, že se je útočníci mohou pokusit vylákat k odhalení citlivých informací.

Zatím není jasné, jak podvodníci získali fyzické adresy uživatelů. Společnosti Ledger i Trezor zažily v předchozích letech úniky dat, které odhalily informace o zákaznících, což vyvolává obavy, že únik dat může být podnětem pro tuto kampaň.

Společnosti vyzývají k ostražitosti

Výrobci hardwarových peněženek opakovaně zdůraznili, že nikdy a za žádných okolností nebudou požadovat obnovovací fráze. Takové fráze by měly být vždy zadávány pouze přímo v samotném hardwarovém zařízení, nikoli na webových stránkách nebo někomu sdíleny.

Posun k fyzické poště podtrhuje vývoj taktiky používané kryptozločinci, kteří své metody stále přizpůsobují s tím, jak si uživatelé digitálních technologií stále více uvědomují svou bezpečnost.

Proč na tom záleží

Kampaň upozorňuje na přetrvávající rizika, kterým čelí investoři do kryptoměn, a to i ti, kteří používají hardwarové peněženky považované za jednu z nejbezpečnějších možností ukládání dat. Pokusy o fyzický phishing ukazují, že útočníci využívají úniků dat z minulosti a zaměřují se na oběti offline. Uživatelé, kteří prozradí fráze pro obnovu, riskují nevratnou ztrátu finančních prostředků, což posiluje význam přísných bezpečnostních postupů při vlastní úschově.

Přečtěte si také: V souvislosti se změnou zákona o ochraně osobních údajů se v roce 2015 objevily další informace: Senátoři žádají o přezkoumání národní bezpečnosti podílu SAE ve společnosti WLFI

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.