Svindel med backup af Ledger-konto
Brugere af kryptovaluta er hyppige mål for sofistikerede social engineering-kampagner, og phishing er fortsat et af de mest effektive værktøjer for cyberkriminelle. Svindel er ofte udformet til at udnytte frygt, hastværk og tillid til kendte brands. En sådan trussel er Ledger Account Backup Scam, en vildledende kampagne designet til at stjæle følsomme tegnebogsoplysninger og i sidste ende dræne ofrenes kryptovalutabeholdninger.
Indholdsfortegnelse
Oversigt over Ledger Account Backup-svindelnummeret
Ledger Account Backup-svindelnumret er baseret på phishing-e-mails, der falsk præsenterer sig som officiel kommunikation fra Ledger, en legitim producent af hardware-wallets. Cybersikkerhedsforskere har bekræftet, at disse beskeder er falske og ikke er forbundet med nogen legitime virksomheder, organisationer eller tjenesteudbydere. Deres primære mål er at lokke modtagere til at besøge et forfalsket websted og afsløre meget følsomme oplysninger relateret til deres krypto-wallets.
Hvordan svindelmails manipulerer modtagere
De falske e-mails er i høj grad baseret på frygtdrevet kommunikation. De advarer modtagerne om, at XRP og andre digitale aktiver er i fare for at gå tabt, medmindre der straks gribes ind. For at øge troværdigheden og hastende virkning hævder beskederne, at store investorer hælder milliarder i XRP, hvilket antyder, at manglende hurtig handling kan resultere i alvorlige økonomiske konsekvenser. E-mailsene fraråder også brugen af børser og cold wallets og positionerer en alternativ løsning som den eneste sikre mulighed.
For at virke moderne og troværdige bruger svindlerne ofte populære buzzwords som Web3, kunstig intelligens, kryptering og decentralisering. Disse udtryk bruges udelukkende som markedsføringstaktikker for at give svindelnumret et aura af legitimitet og for at få modtagerne til at klikke på det integrerede link.
Vigtige påstande og instruktioner fundet i e-mailsene
- Advarsler om, at XRP og andre aktiver kan gå tabt uden en særlig sikkerhedskopi
- Instruktioner til at undgå udvekslinger og kolde tegnebøger til fordel for en promoveret løsning
- Påstande om en 'krypteret' portal til sikring eller sikkerhedskopiering af en Ledger-konto
- Gentagen brug af trendende teknologitermer for at virke autoritative og troværdige
Den falske hjemmeside og indsamling af legitimationsoplysninger
Hvis man klikker på linket i phishing-e-mailen, bliver man til en svindelhjemmeside, der udgiver sig for at være en platform kaldet 'Quantum Security Backups'. Denne hjemmeside er designet til at efterligne en legitim kryptotjeneste og overtaler besøgende til at 'importere' deres tegnebøger. Ofrene bliver bedt om at indsende ekstremt følsomme data, herunder gendannelsesfraser, JSON-filer fra nøglelageret eller private nøgler. Når disse oplysninger er angivet, får angriberne fuld kontrol over de tilknyttede tegnebøger.
Konsekvenser af at falde for svindelnummeret
Kryptovalutatyveri som følge af denne svindel kan være ødelæggende. Når angribere først har adgang til en tegnebog, kan de tømme den fuldstændigt, og det er usandsynligt, at ofrene får deres penge tilbage. Blockchain-transaktioner er uigenkaldelige, hvilket betyder, at stjålne aktiver typisk går permanent tabt. Ud over økonomisk tab kan ofre også stå over for sekundære problemer såsom identitetsmisbrug eller yderligere målretning fra cyberkriminelle.
Yderligere risici: Malware-distribution
Ud over phishing for legitimationsoplysninger kan trusselsaktører bag svindelnumre som denne forsøge at distribuere malware. E-mails kan indeholde ondsindede vedhæftede filer eller links, der fører til inficerede eller kompromitterede websteder. Disse trusler aktiveres kun, når brugere interagerer med dem, f.eks. ved at åbne en fil, aktivere makroer eller manuelt downloade og køre ondsindet indhold.
Almindelige metoder til levering af malware forbundet med phishing-kampagner omfatter:
- Ondsindede Office-dokumenter, PDF-filer, komprimerede arkiver, scripts eller eksekverbare filer
- Links til falske eller kompromitterede websteder, der udløser downloads eller narrer brugere til at installere malware
At genkende og undgå truslen
Ledger Account Backup Scam er omhyggeligt udformet til at fremstå presserende, autoritativ og teknologisk avanceret. Dens succes afhænger af at overbevise brugerne om at handle hurtigt uden at verificere kilden. Det er afgørende at genkende advarselstegnene på phishing-e-mails og falske kryptoplatforme for at forhindre uoprettelige tab, beskytte digitale aktiver og undgå yderligere risici såsom malwareinfektioner.