ULTIME NOTIZIE
SELEZIONATO PER TE

Utenti dei portafogli Ledger e Trezor presi di mira in una nuova campagna di furto di criptovalute

DiOwotunse AdebayoOwotunse Adebayo 3 min di lettura
Utenti dei portafogli Ledger e Trezor presi di mira in una nuova campagna di furto cripto.
  • Gli utenti di Ledger e Trezor sono ora presi di mira in una nuova campagna di furto di criptovalute.
  • I criminali stanno inviando lettere fisiche agli utenti fingendosi le aziende produttrici dei wallet hardware.
  • Le aziende produttrici di wallet hardware hanno avvisato gli utenti di non condividere le loro frasi di recupero.

Si riporta che gli utenti dei portafogli Ledger e Trezor siano presi di mira in una nuova campagna di furto di criptovalute. Secondo le autorità, gli truffatori di criptovalute hanno intensificato le loro attività, abbandonando il loro precedente modello di targeting degli utenti di portafogli hardware.

Secondo quanto riportato, i criminali stanno ora inviando agli utenti di questi portafogli lettere fisiche consegnate a domicilio, fingendosi in nome di Trezor e Ledger. L'obiettivo è ingannare le vittime affinché inseriscano le frasi di recupero dei loro portafogli, che vengono poi utilizzate per effettuare i furti. Le lettere affermano che i destinatari devono sottoporsi a controlli obbligatori o verifiche delle transazioni per evitare di perdere l'accesso alle funzionalità del portafoglio. Gli truffatori sfruttano questa situazione per creare un senso di urgenza e spingere le vittime a scansionare codici QR che conducono a siti web malevoli.

Utenti di Ledger e Trezor presi di mira in una truffa cripto tramite codice QR su posta cartacea

Secondo quanto riportato, gli utenti dei portafogli hardware hanno confermato di aver ricevuto queste lettere stampate su carta intestata che impersonano comunicazioni ufficiali dai team di sicurezza e conformità di Ledger e Trezor. Non è chiaro come gli utenti vengano presi di mira, ma entrambe le aziende hanno subito violazioni in passato. Queste violazioni hanno comportato la compromissione di notevoli quantità di informazioni utente. L'ultima violazione si è verificata presso Ledger, dove i dati degli utenti sono stati rubati il mese scorso.

Nella lettera ricevuta dagli utenti di Trezor e verificata dall'esperto di cybersecurity Dmitry Smilyanets, i criminali affermavano che i controlli di autenticazione sarebbero diventati una parte obbligatoria di Trezor e esortavano gli utenti a completare la procedura entro il 15 febbraio, altrimenti rischiavano di perdere alcune funzioni sui loro dispositivi. La lettera sosteneva che gli utenti dovevano scansionare il codice QR contenuto nella lettera e seguire le istruzioni per non perdere l'accesso a Trezor Suite.

"Nota: Sebbene potresti aver già ricevuto la notifica sul tuo dispositivo Trezor e aver abilitato il Controllo di Autenticazione, il completamento di questa procedura è ancora necessario per attivare completamente la funzione e assicurarsi che il tuo dispositivo sia sincronizzato con tutte le funzionalità del Controllo di Autenticazione", recitava la lettera di Trezor. Nel frattempo, una lettera simile indirizzata agli utenti di Ledger è stata condivisa sulla piattaforma di blogging X, affermando che gli utenti sarebbero stati sottoposti a un controllo delle transazioni obbligatorio con la stessa scadenza.

Le aziende di portafogli hardware emettono avvertimenti agli utenti

Secondo quanto riportato, la scansione del codice QR porta gli utenti a siti di phishing creati dagli truffatori per impersonare i domini ufficiali di Trezor e Ledger. Attualmente, il sito di phishing di Ledger è offline, mentre quello di Trezor rimane attivo. Tuttavia, il sito web di Trezor è stato segnalato come sito di phishing. "Gli aggressori sul sito che hai cercato di visitare potrebbero indurti a installare software o a rivelare informazioni come le tue password, numeri di telefono o numeri di carte di credito. Chrome raccomanda vivamente di tornare indietro per la tua sicurezza", ha dichiarato il sito.

Prima che il sito web di Trezor venisse segnalato, mostrava un avviso che diceva che gli utenti dovevano completare il controllo di autorizzazione entro il 15 febbraio per essere al sicuro. Tuttavia, sottolineava che gli utenti che hanno acquistato Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 e Trezor Safe 5 non devono completare i controlli poiché i portafogli sono già preconfigurati. La pagina di destinazione presenta un pulsante 'Inizia' che conduce a un altro avviso riguardante il mancato completamento del processo di autenticazione.

Questi avvisi erano progettati per creare ulteriore urgenza, in modo che le vittime continuino nella parte successiva del processo senza esitazioni. Se le vittime procedono, la pagina successiva richiede loro di inserire le loro frasi di recupero, sostenendo che queste informazioni servono per autenticare e verificare la proprietà del dispositivo. Tuttavia, una volta inserita la frase di recupero, questa viene trasmessa agli truffatori tramite un endpoint API backend.

Le frasi di recupero dei portafogli hardware rappresentano le chiavi private che controllano l'accesso ai portafogli cripto. Ciò significa che chiunque abbia accesso alle frasi sarà in grado di ottenere il controllo completo sul portafoglio e sui fondi in esso contenuti. I produttori di portafogli hardware come Trezor e Ledger hanno sempre avvertito gli utenti di non condividere queste frasi, poiché non le richiederanno mai in alcuna circostanza. Le frasi di recupero devono essere inserite esclusivamente sui dispositivi dei portafogli hardware.

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Owotunse Adebayo

Owotunse Adebayo

Adebayo è uno scrittore con quattro anni di esperienza nello spazio crypto. Si è laureato presso l'Università di Lagos, dove ha studiato pianificazione urbana e regionale. Adebayo ha lavorato presso Tokenhell e CryptoTicker, scrivendo notizie su criptovalute e fintech. Attualmente è collaboratore redazionale per Cryptopolitan.

ALTRE NOTIZIE …