最新新闻
为您推荐

Ledger和Trezor钱包用户成为新加密货币盗窃活动的目标

作者Owotunse AdebayoOwotunse Adebayo 3 分钟阅读
Ledger和Trezor钱包用户成为新一轮加密货币盗窃活动的目标。
  • Ledger 和 Trezor 用户正成为新一轮加密货币盗窃活动的目标。
  • 犯罪分子现在向用户发送实体信件,冒充硬件钱包公司。
  • 硬件钱包公司已警告用户切勿泄露其助记词。

据报道,Ledger和Trezor钱包用户正成为新加密货币盗窃活动的目标。据当局称,加密货币诈骗者提升了他们的活动水平,放弃了以前针对硬件钱包用户的模式。

据报道,犯罪分子现在向这些钱包用户发送寄送到他们家中的实体信件,冒充Trezor和Ledger。这是为了诱骗他们提交钱包的助记词,然后用于实施盗窃。信件声称收件人必须接受强制检查或交易检查,以避免失去钱包内的功能访问权限。诈骗者利用这一点制造紧迫感,迫使受害者扫描指向恶意网站的二维码。

Ledger和Trezor用户成为邮件二维码加密货币诈骗的目标

据报道,硬件钱包用户确认收到了这些印有抬头、冒充Ledger和Trezor安全和合规团队官方通信的信件。目前尚不清楚用户是如何被针对的,但两家公司过去都曾遭受过数据泄露。这些泄露事件导致大量用户信息被泄露。最近一次泄露发生在Ledger,用户数据在上个月被盗。

在网络安全专家Dmitry Smilyanets检查的Trezor用户收到的信件中,犯罪分子声称身份验证检查将成为Trezor的强制部分,并敦促用户在2月15日之前完成流程,否则将面临失去设备某些功能的风险。信件声称用户必须扫描信件中的二维码并按照说明操作,以免失去对Trezor Suite的访问权限。

“注意:虽然您可能已经在Trezor设备上收到了通知并启用了身份验证检查,但完成此流程仍然是完全激活该功能并确保您的设备与身份验证检查的全部功能同步所必需的,”Trezor信件写道。与此同时,一封类似的致Ledger用户的信件在博客平台X上分享,声称用户将受到强制交易检查,截止日期相同。

硬件钱包公司向用户发出警告

据报道,扫描二维码会将用户引导至由诈骗者创建的钓鱼网站,这些网站冒充Trezor和Ledger的官方域名。目前,Ledger钓鱼网站已下线,而Trezor的网站仍然活跃。然而,Trezor网站已被标记为钓鱼网站。“您尝试访问的网站上的攻击者可能会诱骗您安装软件或泄露您的密码、电话号码或信用卡号等信息。Chrome强烈建议您返回安全页面。”该网站表示。

在Trezor网站被标记之前,它显示了一条警告,称用户需要在2月15日之前完成授权检查以确保安全。然而,它强调购买Trezor Safe 7、Trezor Safe 3、Trezor Safe 1和Trezor Safe 5的用户不需要完成检查,因为这些钱包已经预配置。着陆页上有一个“开始”按钮,指向另一条关于未能完成身份验证过程的警告。

这些警告旨在制造进一步的紧迫感,使受害者继续下一步流程而不加犹豫。如果受害者继续,下一页要求他们输入助记词,声称此信息用于验证和验证设备所有权。然而,一旦输入助记词,它将通过后端API端点传输给诈骗者。

硬件钱包助记词是控制访问加密货币钱包的私钥的表示。这意味着任何拥有助记词访问权限的人都将能够完全控制钱包及其中的资金。Trezor和Ledger等硬件钱包制造商一直警告用户不要分享这些助记词,因为他们绝不会在任何情况下要求提供。助记词应仅在硬件钱包设备上输入。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Owotunse Adebayo

Owotunse Adebayo

Adebayo 是一位拥有四年加密货币领域经验的作家。他毕业于拉各斯大学,主修城市与区域规划。Adebayo 曾在 Tokenhell 和 CryptoTicker 工作,撰写加密货币和金融科技新闻。目前,他是 Cryptopolitan 的新闻撰稿人。

更多新闻…