Pearaamatu konto varundamise pettus
Krüptovaluuta kasutajad on keerukate sotsiaalse manipuleerimise kampaaniate sagedased sihtmärgid ja andmepüük on küberkurjategijate jaoks endiselt üks tõhusamaid vahendeid. Pettused on sageli loodud selleks, et ära kasutada hirmu, pakilisust ja usaldust tuntud kaubamärkide vastu. Üks selline oht on Ledger Account Backup Scam – petlik kampaania, mille eesmärk on varastada tundlikke rahakotiandmeid ja lõpuks tühjendada ohvrite krüptovaluutavarusid.
Sisukord
Ledgeri konto varundamise pettuse ülevaade
Ledgeri konto varundamise pettus põhineb andmepüügimeilidel, mis esitlevad end ekslikult ametlike teadetena Ledgerilt, mis on legitiimne riistvarakottide tootja. Küberturvalisuse uurijad on kinnitanud, et need sõnumid on petturlikud ega ole seotud ühegi legaalse ettevõtte, organisatsiooni ega teenusepakkujaga. Nende peamine eesmärk on meelitada saajaid külastama võltsitud veebisaiti ja avaldama oma krüptorahakottidega seotud väga tundlikku teavet.
Kuidas petukirjad manipuleerivad saajatega
Petturlikud e-kirjad tuginevad suuresti hirmul põhinevale sõnumile. Need hoiatavad saajaid, et XRP ja muud digitaalsed varad on kadumamineku ohus, kui koheselt meetmeid ei võeta. Usaldusväärsuse ja kiireloomulisuse suurendamiseks väidetakse sõnumites, et suurinvestorid valavad XRP-sse miljardeid, mis viitab sellele, et kiire tegutsemata jätmine võib kaasa tuua tõsiseid rahalisi tagajärgi. Samuti heidutavad e-kirjad börside ja külmrahakottide kasutamist, positsioneerides alternatiivset lahendust ainsa turvalise võimalusena.
Et näida moodsad ja usaldusväärsed, viitavad petised sageli populaarsetele moesõnadele nagu Web3, tehisintellekt, krüpteerimine ja detsentraliseerimine. Neid termineid kasutatakse puhtalt turundustaktikana, et anda pettusele legitiimsuse mulje ja suunata saajaid manustatud lingile klõpsama.
E-kirjades leiduvad peamised väited ja juhised
- Hoiatused, et XRP ja muud varad võivad ilma spetsiaalse varukoopiata kaduma minna
- Juhised vahetuste ja külmrahakottide vältimiseks reklaamitud lahenduse kasuks
- Väited krüpteeritud portaali kohta Ledgeri konto turvamiseks või varundamiseks
- Trendikate tehnoloogiaterminite korduv kasutamine autoriteetse ja usaldusväärse mulje jätmiseks
Võltsitud veebisait ja volituste varastamine
Õngitsuskirjas oleval lingil klõpsamine viib petturlikule veebisaidile, mis teeskleb platvormi nimega „Quantum Security Backups”. See sait on loodud jäljendama legitiimset krüptoteenust ja veenab külastajaid oma rahakotte „importima”. Ohvritel palutakse esitada äärmiselt tundlikke andmeid, sealhulgas taastamisfraase, võtmehoidla JSON-faile või privaatvõtmeid. Kui see teave on esitatud, saavad ründajad seotud rahakottide üle täieliku kontrolli.
Pettuse ohvriks langemise tagajärjed
Selle pettuse käigus tekkiv krüptovaluuta vargus võib olla laastav. Kui ründajad on rahakotile juurde pääsenud, võivad nad selle täielikult tühjendada ja ohvrid ei saa oma raha tõenäoliselt tagasi. Plokiahela tehingud on pöördumatud, mis tähendab, et varastatud varad lähevad tavaliselt jäädavalt kaotsi. Lisaks rahalisele kahjule võivad ohvrid silmitsi seista ka teiste probleemidega, nagu identiteedi väärkasutamine või küberkurjategijate edasine sihtimine.
Lisariskid: pahavara levitamine
Lisaks volituste andmepüügile võivad selliste pettuste taga olevad ohutegijad proovida levitada pahavara. Meilid võivad sisaldada pahatahtlikke manuseid või linke, mis viivad nakatunud või ohustatud veebisaitidele. Need ohud aktiveeruvad ainult siis, kui kasutajad nendega suhtlevad, näiteks avavad faili, lubavad makrosid või laadivad käsitsi alla ja käivitavad pahatahtlikku sisu.
Õngitsuskampaaniatega seotud levinud pahavara edastamise meetodid on järgmised:
- Pahatahtlikud Office'i dokumendid, PDF-failid, tihendatud arhiivid, skriptid või käivitatavad failid
- Lingid võltsitud või ohustatud veebisaitidele, mis käivitavad allalaadimisi või petavad kasutajaid pahavara installima
Ohu äratundmine ja vältimine
Ledger Account Backup pettus on hoolikalt loodud, et see näiks kiireloomuline, autoriteetne ja tehnoloogiliselt arenenud. Selle edu sõltub kasutajate veenmisest kiiresti tegutsema ilma allikat kontrollimata. Õngitsuskirjade ja võltsitud krüptoplatvormide hoiatusmärkide äratundmine on kriitilise tähtsusega pöördumatute kahjude vältimiseks, digitaalsete varade kaitsmiseks ja täiendavate riskide, näiteks pahavarainfektsioonide vältimiseks.