De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Gebruikers van cryptocurrency die vertrouwen op hardware wallets worden geconfronteerd met een nieuwe golf van steeds geraffineerdere oplichtingspraktijken, nu fraudeurs hun tactiek verschuiven van online phishing naar fysieke post.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Autoriteiten en cyberbeveiligingsonderzoekers waarschuwen dat eigenaars van Ledger- en Trezor-apparaten brieven ontvangen op hun thuisadressen die zich voordoen als officiële bedrijfscommunicatie en hen proberen te verleiden om hun portemonneeherstelzinnen af te staan, zo meldt Сryptopolitan.
De frauduleuze brieven, naar verluidt gedrukt op briefpapier van een merknaam, beweren afkomstig te zijn van de beveiligings- of nalevingsafdelingen van Ledger en Trezor. Ontvangers wordt verteld dat ze verplichte authenticatie- of transactiecontroles moeten voltooien om te voorkomen dat ze toegang verliezen tot bepaalde portemonnee-functies.
In één voorbeeld dat door cyberbeveiligingsexpert Dmitry Smilyanets is onderzocht, werden Trezor-gebruikers geïnstrueerd om voor 15 februari een "verificatiecontrole" uit te voeren of het risico te lopen de toegang tot de Trezor Suite te verliezen. In de brief stond "Opmerking: Hoewel je de melding mogelijk al hebt ontvangen op je Trezor-apparaat en Authenticatiecontrole hebt ingeschakeld, is het voltooien van dit proces nog steeds vereist om de functie volledig te activeren en ervoor te zorgen dat je apparaat is gesynchroniseerd met de volledige functionaliteit van Authenticatiecontrole."
De brieven leiden slachtoffers naar het scannen van QR-codes die leiden naar phishing-websites die zo zijn ontworpen dat ze lijken op officiële bedrijfsdomeinen. Deze websites vragen vervolgens om de herstelzinnen van gebruikers onder het mom van apparaatverificatie.
Zodra slachtoffers hun herstelzinnen invoeren, worden de gegevens doorgestuurd naar de aanvallers en krijgen ze volledige toegang tot de bijbehorende cryptowallets. Een herstelzin is in feite een door mensen leesbare weergave van de privésleutel die de portemonnee beheert. Iedereen die er toegang toe heeft, kan onbeperkt geld verplaatsen.
Browserbeveiligingstools hebben ten minste één van de phishingdomeinen als kwaadaardig gemarkeerd. Een waarschuwing in Chrome waarschuwt gebruikers dat aanvallers kunnen proberen hen gevoelige informatie te ontfutselen.
Het blijft onduidelijk hoe de oplichters aan de fysieke adressen van gebruikers zijn gekomen. Zowel Ledger als Trezor hebben in voorgaande jaren te maken gehad met datalekken waarbij klantgegevens aan het licht zijn gekomen, waardoor de vrees is ontstaan dat gelekte gegevens de campagne kunnen voeden.
Hardware wallet fabrikanten hebben herhaaldelijk benadrukt dat ze onder geen enkele omstandigheid zullen vragen om herstelzinnen. Dergelijke zinnen mogen alleen direct op het hardwareapparaat zelf worden ingevoerd, niet op een website of met iemand worden gedeeld.
De verschuiving naar fysieke post onderstreept de veranderende tactieken van cryptocriminelen, die hun methoden blijven aanpassen naarmate digitale gebruikers zich meer bewust worden van beveiliging.
De campagne benadrukt de aanhoudende risico's voor cryptobeleggers, zelfs voor degenen die hardware wallets gebruiken die als de veiligste opslagopties worden beschouwd. Fysieke phishingpogingen laten zien dat aanvallers gegevenslekken uit het verleden uitbuiten om slachtoffers offline te benaderen. Gebruikers die herstelzinnen onthullen riskeren onomkeerbaar verlies van fondsen, wat het belang van strikte beveiligingspraktijken voor zelfbewaarneming versterkt.
Lees ook: Senatoren vragen nationale veiligheidstoetsing van belang VAE in WLFI