ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Пользователи кошельков Ledger и Trezor стали целью новой кампании по краже криптовалют

АвторОвотунсе АдебайоОвотунсе Адебайо 3 мин. чтения
Пользователи кошельков Ledger и Trezor стали жертвами новой кампании по краже криптовалюты.
  • Пользователи Ledger и Trezor стали мишенями новой кампании по краже криптовалют.
  • Злоумышленники теперь рассылают пользователям физические письма, выдавая себя за представителей компаний-производителей аппаратных кошельков.
  • Компании, выпускающие аппаратные кошельки, предупреждают пользователей не передавать свои фразы восстановления.

По сообщениям, пользователи кошельков Ledger и Trezor стали целью новой кампании по краже криптовалют. Согласно данным властей, криптомошенники усилили свою активность, отказавшись от предыдущей модели нацеливания на пользователей аппаратных кошельков.

По сообщениям, преступники теперь отправляют пользователям этих кошельков физические письма, доставляемые по домашним адресам, выдавая себя за представителей Trezor и Ledger. Это делается для того, чтобы обманом выманить у них фразы восстановления кошельков, которые затем используются для кражи средств. В письмах утверждается, что получатели должны пройти обязательные проверки или проверки транзакций, чтобы не потерять доступ к функциям кошелька. Мошенники используют это, чтобы создать ощущение срочности и подтолкнуть жертв к сканированию QR-кодов, ведущих на вредоносные сайты.

Пользователи Ledger и Trezor стали жертвами мошенничества с QR-кодами, доставляемыми обычной почтой

По сообщениям, пользователи аппаратных кошельков подтвердили получение этих писем, напечатанных на фирменном бланке, имитирующих официальные сообщения от служб безопасности и комплаенса компаний Ledger и Trezor. Неясно, как именно пользователи становятся мишенями, но обе компании ранее подвергались взломам. В результате этих инцидентов была скомпрометирована значительная часть пользовательской информации. Последний взлом произошел в Ledger, где данные пользователей были украдены в прошлом месяце.

В письме, полученном пользователями Trezor и проверенном экспертом по кибербезопасности Дмитрием Смилянцом, преступники утверждали, что проверки аутентификации станут обязательной частью системы Trezor, и призывали пользователей завершить процесс до 15 февраля, угрожая потерей определенных функций на их устройствах. В письме утверждалось, что пользователи должны отсканировать QR-код, содержащийся в письме, и следовать инструкциям, чтобы не потерять доступ к Trezor Suite.

«Примечание: Хотя вы, возможно, уже получили уведомление на вашем устройстве Trezor и включили проверку аутентификации, завершение этого процесса все еще требуется для полной активации функции и обеспечения синхронизации вашего устройства с полным функционалом проверки аутентификации», — гласило письмо Trezor. Тем временем аналогичное письмо, адресованное пользователям Ledger, было опубликовано на платформе X, в котором утверждалось, что пользователи будут подвергнуты обязательной проверке транзакций с тем же сроком.

Производители аппаратных кошельков выпускают предупреждения для пользователей

По сообщениям, сканирование QR-кода перенаправляет пользователей на фишинговые сайты, созданные мошенниками для имитации официальных доменов Trezor и Ledger. В настоящее время фишинговый сайт Ledger отключен, в то время как сайт Trezor остается активным. Однако сам сайт Trezor был помечен как фишинговый. «Атакующие на сайте, который вы пытались посетить, могут обманом заставить вас установить программное обеспечение или раскрыть информацию, такую как пароли, номера телефонов или номера кредитных карт. Chrome настоятельно рекомендует вернуться на безопасную страницу», — говорится на сайте.

До того как сайт Trezor был помечен как фишинговый, на нем отображалось предупреждение о том, что пользователям необходимо завершить проверку авторизации до 15 февраля в целях безопасности. Однако подчеркивалось, что пользователям, купившим Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 и Trezor Safe 5, не нужно проходить проверки, так как эти кошельки уже предварительно настроены. На целевой странице есть кнопка «Начать», которая ведет к другому предупреждению о невозможности завершения процесса аутентификации.

Эти предупреждения были призваны создать дополнительное чувство срочности, чтобы жертвы продолжали следующий этап процесса, не раздумывая. Если жертвы продолжают, на следующей странице от них требуется ввести фразы восстановления, утверждая, что эта информация нужна для аутентификации и подтверждения права владения устройством. Однако после ввода фразы восстановления она передается мошенникам через конечную точку API на бэкенде.

Фразы восстановления для аппаратных кошельков представляют собой эквивалент закрытых ключей, контролирующих доступ к криптокошелькам. Это означает, что любой, кто получит доступ к этим фразам, сможет полностью контролировать кошелек и средства на нем. Производители аппаратных кошельков, такие как Trezor и Ledger, всегда предупреждали пользователей не передавать эти фразы никому, так как они никогда не будут запрашивать их ни при каких обстоятельствах. Фразы восстановления следует вводить только на устройствах аппаратных кошельков.

Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Овотунсе Адебайо

Овотунсе Адебайо

Адебайо — писатель с четырёхлетним опытом работы в сфере криптовалют. Он окончил Университет Лагоса, где изучал городское и региональное планирование. Адебайо работал в Tokenhell и CryptoTicker, освещая новости криптовалют и финтеха. В настоящее время он является новостным автором в Cryptopolitan.

ЕЩЁ … НОВОСТИ