Usuários das carteiras Ledger e Trezor são alvo de nova campanha de roubo de criptomoedas

- Usuários das carteiras Ledger e Trezor estão sendo alvo de uma nova campanha de roubo de criptomoedas.
- Os criminosos agora enviam cartas físicas para os usuários, fingindo ser as empresas de carteiras de hardware.
- Empresas de carteiras de hardware alertaram os usuários a não compartilharem suas frases de recuperação.
Usuários das carteiras Ledger e Trezor estão sendo alvo de uma nova campanha de roubo de criptomoedas, segundo relatos. De acordo com as autoridades, os golpistas de criptomoedas intensificaram suas atividades, abandonando seu modelo anterior de direcionar usuários de carteiras de hardware.
De acordo com relatórios, criminosos estão agora enviando cartas físicas entregues nas casas dos usuários dessas carteiras, fingindo ser da Trezor e Ledger. Isso é feito para enganar os usuários para que submetam as frases de recuperação de suas carteiras, que são então usadas para realizar o roubo. As cartas afirmam que os destinatários devem passar por verificações compulsórias ou verificações de transação para evitar perder o acesso às funcionalidades dentro da carteira. Os golpistas usam isso para criar uma sensação de urgência e pressionar suas vítimas a escanear códigos QR que levam a sites maliciosos.
Usuários de carteiras de hardware Ledger e Trezor são alvo de golpe de criptomoedas via QR code por correspondência
De acordo com relatórios, usuários das carteiras de hardware confirmaram ter recebido essas cartas impressas em papel timbrado que se passam por comunicações oficiais das equipes de segurança e conformidade da Ledger e Trezor. Não está claro como os usuários estão sendo alvo, mas ambas as empresas sofreram violações no passado. Essas violações resultaram na comprometimento de informações consideráveis dos usuários. A violação mais recente ocorreu na Ledger, onde dados dos usuários foram roubados no mês passado.
Na carta recebida pelos usuários da Trezor e verificada pelo especialista em cibersegurança Dmitry Smilyanets, os criminosos afirmaram que as verificações de autenticação se tornarão uma parte obrigatória da Trezor e instaram os usuários a concluir o processo até 15 de fevereiro ou arriscar perder certas funções em seus dispositivos. A carta afirmava que os usuários devem escanear o código QR contido na carta e seguir as instruções para não perder o acesso ao Trezor Suite.
"Nota: Embora você possa já ter recebido a notificação em seu dispositivo Trezor e ativado a Verificação de Autenticação, concluir este processo ainda é necessário para ativar totalmente o recurso e garantir que seu dispositivo esteja sincronizado com toda a funcionalidade da Verificação de Autenticação", dizia a carta da Trezor. Enquanto isso, uma carta semelhante dirigida aos usuários da Ledger foi compartilhada na plataforma de blogs X, afirmando que os usuários seriam submetidos a uma verificação de transação obrigatória com o mesmo prazo.
Fabricantes de carteiras de hardware emitem alertas aos usuários
De acordo com relatórios, escanear o código QR leva os usuários a sites de phishing criados por golpistas para se passar pelos domínios oficiais da Trezor e Ledger. Atualmente, o site de phishing da Ledger está offline, enquanto o da Trezor permanece ativo. No entanto, o site da Trezor foi sinalizado como um site de phishing. "Os atacantes no site que você tentou visitar podem tentar enganá-lo para instalar software ou revelar informações como suas senhas, números de telefone ou números de cartão de crédito. O Chrome recomenda fortemente voltar à segurança", disse o site.
Antes que o site da Trezor fosse sinalizado, ele exibia um aviso dizendo que os usuários precisavam concluir a verificação de autorização até 15 de fevereiro para estarem seguros. No entanto, destacava que os usuários que compraram o Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 e Trezor Safe 5 não precisam concluir as verificações, pois as carteiras já estão pré-configuradas. A página de destino apresenta um botão 'Começar' que leva a outro aviso sobre a falha em concluir o processo de autenticação.
Esses avisos foram projetados para criar ainda mais urgência para que as vítimas continuem para a próxima parte do processo sem ter segundas ideias. Se as vítimas prosseguirem, a próxima página exigirá que elas insiram suas frases de recuperação, alegando que essas informações são para permitir que elas autentiquem e verifiquem a propriedade do dispositivo. No entanto, assim que a frase de recuperação é inserida, ela é transmitida aos golpistas por meio de um endpoint de API backend.
As frases de recuperação de carteiras de hardware são a representação das chaves privadas que controlam o acesso às carteiras de criptomoedas. Isso significa que qualquer pessoa com acesso às frases poderá obter controle total sobre a carteira e os fundos nela contidos. Fabricantes de carteiras de hardware, como Trezor e Ledger, sempre alertaram os usuários para não compartilharem essas frases, pois elas nunca as solicitarão sob nenhuma condição. As frases de recuperação devem ser inseridas apenas nos dispositivos de carteira de hardware.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.
Owotunse Adebayo
Adebayo é um escritor com quatro anos de experiência no espaço cripto. Formou-se pela Universidade de Lagos, onde estudou Planejamento Urbano e Regional. Adebayo trabalhou na Tokenhell e na CryptoTicker, escrevendo notícias sobre criptomoedas e Fintech. Atualmente, é colaborador de notícias da Cryptopolitan.















