Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Uživatelé kryptoměn, kteří se spoléhají na hardwarové peněženky, čelí nové vlně stále sofistikovanějších podvodů, protože podvodníci mění taktiku z online phishingu na fyzickou poštu.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Úřady a výzkumníci v oblasti kybernetické bezpečnosti varují, že majitelé zařízení Ledger a Trezor dostávají na své domácí adresy dopisy, které se vydávají za oficiální firemní komunikaci a snaží se je podvodem přimět k odevzdání frází pro obnovu peněženky, informuje Сryptopolitan.
Podvodné dopisy, údajně vytištěné na značkovém hlavičkovém papíře, tvrdí, že pocházejí z bezpečnostních oddělení nebo oddělení pro dodržování předpisů společností Ledger a Trezor. Příjemcům sdělují, že musí provést povinné ověření nebo kontrolu transakcí, aby neztratili přístup k některým funkcím peněženky.
V jednom z příkladů, který prověřoval odborník na kybernetickou bezpečnost Dmitrij Smiljanec, byli uživatelé Trezoru poučeni, že mají do 15. února dokončit "kontrolu ověření", jinak riskují ztrátu přístupu ke službě Trezor Suite. V dopise se uvádělo: "V dopise se píše, že se jedná o tzv: "Upozornění: I když jste již možná obdrželi oznámení na zařízení Trezor a zapnuli jste funkci Authentication Check, dokončení tohoto procesu je stále vyžadováno pro úplnou aktivaci funkce a zajištění synchronizace vašeho zařízení s plnou funkčností Authentication Check."
.
Dopisy směrují oběti na skenování QR kódů, které vedou na podvodné webové stránky navržené tak, aby se co nejvíce podobaly oficiálním firemním doménám. Tyto webové stránky pak pod záminkou ověření zařízení požadují po uživatelích obnovovací fráze.
Jakmile oběti zadají své fráze pro obnovení, údaje jsou předány útočníkům, kteří tak získají plný přístup k příslušným kryptopeněženkám. Fráze pro obnovení je ve skutečnosti lidsky čitelná reprezentace soukromého klíče ovládajícího peněženku. Každý, kdo k němu má přístup, může bez omezení přesouvat finanční prostředky.
Bezpečnostní nástroje prohlížeče označily nejméně jednu z phishingových domén jako škodlivou. Varování zobrazené v prohlížeči Chrome upozorňuje uživatele, že se je útočníci mohou pokusit vylákat k odhalení citlivých informací.
Zatím není jasné, jak podvodníci získali fyzické adresy uživatelů. Společnosti Ledger i Trezor zažily v předchozích letech úniky dat, které odhalily informace o zákaznících, což vyvolává obavy, že únik dat může být podnětem pro tuto kampaň.
Výrobci hardwarových peněženek opakovaně zdůraznili, že nikdy a za žádných okolností nebudou požadovat obnovovací fráze. Takové fráze by měly být vždy zadávány pouze přímo v samotném hardwarovém zařízení, nikoli na webových stránkách nebo někomu sdíleny.
Posun k fyzické poště podtrhuje vývoj taktiky používané kryptozločinci, kteří své metody stále přizpůsobují s tím, jak si uživatelé digitálních technologií stále více uvědomují svou bezpečnost.
Kampaň upozorňuje na přetrvávající rizika, kterým čelí investoři do kryptoměn, a to i ti, kteří používají hardwarové peněženky považované za jednu z nejbezpečnějších možností ukládání dat. Pokusy o fyzický phishing ukazují, že útočníci využívají úniků dat z minulosti a zaměřují se na oběti offline. Uživatelé, kteří prozradí fráze pro obnovu, riskují nevratnou ztrátu finančních prostředků, což posiluje význam přísných bezpečnostních postupů při vlastní úschově.
Přečtěte si také: V souvislosti se změnou zákona o ochraně osobních údajů se v roce 2015 objevily další informace: Senátoři žádají o přezkoumání národní bezpečnosti podílu SAE ve společnosti WLFI