Klanten van Ledger en Trezor worden geconfronteerd met nieuwe phishingcampagne

Klanten van Ledger en Trezor worden geconfronteerd met nieuwe phishingcampagne
Zwendelmail gericht op gebruikers van hardwareportemonnees

Gebruikers van cryptocurrency die vertrouwen op hardware wallets worden geconfronteerd met een nieuwe golf van steeds geraffineerdere oplichtingspraktijken, nu fraudeurs hun tactiek verschuiven van online phishing naar fysieke post.

Hoogtepunten

  • Oplichters sturen nepbrieven naar gebruikers van Ledger en Trezor.
  • Slachtoffers worden aangespoord om QR-codes te scannen en herstelzinnen in te voeren op phishingsites.
  • Herstelzinnen geven volledige toegang tot de portemonnee en mogen nooit worden gedeeld.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Autoriteiten en cyberbeveiligingsonderzoekers waarschuwen dat eigenaars van Ledger- en Trezor-apparaten brieven ontvangen op hun thuisadressen die zich voordoen als officiële bedrijfscommunicatie en hen proberen te verleiden om hun portemonneeherstelzinnen af te staan, zo meldt Сryptopolitan.

Fysieke postzwendel richt zich op gebruikers van hardwareportemonnees

De frauduleuze brieven, naar verluidt gedrukt op briefpapier van een merknaam, beweren afkomstig te zijn van de beveiligings- of nalevingsafdelingen van Ledger en Trezor. Ontvangers wordt verteld dat ze verplichte authenticatie- of transactiecontroles moeten voltooien om te voorkomen dat ze toegang verliezen tot bepaalde portemonnee-functies.

In één voorbeeld dat door cyberbeveiligingsexpert Dmitry Smilyanets is onderzocht, werden Trezor-gebruikers geïnstrueerd om voor 15 februari een "verificatiecontrole" uit te voeren of het risico te lopen de toegang tot de Trezor Suite te verliezen. In de brief stond "Opmerking: Hoewel je de melding mogelijk al hebt ontvangen op je Trezor-apparaat en Authenticatiecontrole hebt ingeschakeld, is het voltooien van dit proces nog steeds vereist om de functie volledig te activeren en ervoor te zorgen dat je apparaat is gesynchroniseerd met de volledige functionaliteit van Authenticatiecontrole."

De brieven leiden slachtoffers naar het scannen van QR-codes die leiden naar phishing-websites die zo zijn ontworpen dat ze lijken op officiële bedrijfsdomeinen. Deze websites vragen vervolgens om de herstelzinnen van gebruikers onder het mom van apparaatverificatie.

Hoe de zwendel werkt

Zodra slachtoffers hun herstelzinnen invoeren, worden de gegevens doorgestuurd naar de aanvallers en krijgen ze volledige toegang tot de bijbehorende cryptowallets. Een herstelzin is in feite een door mensen leesbare weergave van de privésleutel die de portemonnee beheert. Iedereen die er toegang toe heeft, kan onbeperkt geld verplaatsen.

Browserbeveiligingstools hebben ten minste één van de phishingdomeinen als kwaadaardig gemarkeerd. Een waarschuwing in Chrome waarschuwt gebruikers dat aanvallers kunnen proberen hen gevoelige informatie te ontfutselen.

Het blijft onduidelijk hoe de oplichters aan de fysieke adressen van gebruikers zijn gekomen. Zowel Ledger als Trezor hebben in voorgaande jaren te maken gehad met datalekken waarbij klantgegevens aan het licht zijn gekomen, waardoor de vrees is ontstaan dat gelekte gegevens de campagne kunnen voeden.

Bedrijven roepen op tot waakzaamheid

Hardware wallet fabrikanten hebben herhaaldelijk benadrukt dat ze onder geen enkele omstandigheid zullen vragen om herstelzinnen. Dergelijke zinnen mogen alleen direct op het hardwareapparaat zelf worden ingevoerd, niet op een website of met iemand worden gedeeld.

De verschuiving naar fysieke post onderstreept de veranderende tactieken van cryptocriminelen, die hun methoden blijven aanpassen naarmate digitale gebruikers zich meer bewust worden van beveiliging.

Waarom het belangrijk is

De campagne benadrukt de aanhoudende risico's voor cryptobeleggers, zelfs voor degenen die hardware wallets gebruiken die als de veiligste opslagopties worden beschouwd. Fysieke phishingpogingen laten zien dat aanvallers gegevenslekken uit het verleden uitbuiten om slachtoffers offline te benaderen. Gebruikers die herstelzinnen onthullen riskeren onomkeerbaar verlies van fondsen, wat het belang van strikte beveiligingspraktijken voor zelfbewaarneming versterkt.

Lees ook: Senatoren vragen nationale veiligheidstoetsing van belang VAE in WLFI

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.