Baza prijetnji Krađa identiteta Prijevara sa sigurnosnom kopijom Ledger računa

Prijevara sa sigurnosnom kopijom Ledger računa

Korisnici kriptovaluta česte su mete sofisticiranih kampanja društvenog inženjeringa, a phishing ostaje jedan od najučinkovitijih alata za kibernetičke kriminalce. Prijevare su često osmišljene kako bi iskoristile strah, hitnost i povjerenje u poznate brendove. Jedna takva prijetnja je prijevara Ledger Account Backup, obmanjujuća kampanja osmišljena za krađu osjetljivih podataka o novčaniku i u konačnici iscrpljivanje kriptovalutnih udjela žrtava.

Pregled prijevare sa sigurnosnom kopijom Ledger računa

Prijevara sa sigurnosnom kopijom Ledger računa temelji se na phishing e-porukama koje se lažno predstavljaju kao službena komunikacija tvrtke Ledger, legitimnog proizvođača hardverskih novčanika. Istraživači kibernetičke sigurnosti potvrdili su da su te poruke lažne i nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili pružateljem usluga. Njihov je primarni cilj namamiti primatelje da posjete krivotvorenu web stranicu i otkriju vrlo osjetljive informacije vezane uz svoje kripto novčanike.

Kako lažne e-poruke manipuliraju primateljima

Lažne e-poruke uvelike se oslanjaju na poruke motivirane strahom. Upozoravaju primatelje da su XRP i druga digitalna imovina u opasnosti od gubitka ako se ne poduzmu hitne mjere. Kako bi se povećala vjerodostojnost i hitnost, u porukama se tvrdi da veliki investitori ulažu milijarde u XRP, implicirajući da bi neuspjeh u brzom djelovanju mogao rezultirati ozbiljnim financijskim posljedicama. E-poruke također obeshrabruju korištenje mjenjačnica i hladnih novčanika, pozicionirajući alternativno rješenje kao jedinu sigurnu opciju.

Kako bi izgledali moderno i pouzdano, prevaranti često koriste popularne izraze poput Web3, umjetne inteligencije, enkripcije i decentralizacije. Ovi se pojmovi koriste isključivo kao marketinške taktike kako bi se prijevari dao dojam legitimnosti i potaknulo primatelje da kliknu na ugrađenu poveznicu.

Ključne tvrdnje i upute pronađene u e-porukama

  • Upozorenja da XRP i druga imovina mogu biti izgubljeni bez posebne sigurnosne kopije
  • Upute za izbjegavanje mjenjačnica i hladnih novčanika u korist promoviranog rješenja
  • Tvrdnje o 'šifriranom' portalu za osiguranje ili izradu sigurnosnih kopija Ledger računa
  • Ponavljana upotreba popularnih tehnoloških termina kako bi se prikazao autoritativan i vjerodostojan izgled.

Lažna web stranica i prikupljanje vjerodajnica

Klikom na poveznicu u phishing e-poruci dolazi se do lažne web stranice koja se predstavlja kao platforma pod nazivom 'Quantum Security Backups'. Ova stranica je dizajnirana da oponaša legitimnu kripto uslugu i nagovara posjetitelje da 'uvezu' svoje novčanike. Žrtve se potiču da dostave izuzetno osjetljive podatke, uključujući fraze za oporavak, JSON datoteke pohrane ključeva ili privatne ključeve. Nakon što se te informacije dostave, napadači dobivaju potpunu kontrolu nad povezanim novčanicima.

Posljedice nasjedanja na prijevaru

Krađa kriptovaluta koja proizlazi iz ove prijevare može biti razorna. Nakon što napadači pristupe novčaniku, mogu ga potpuno isprazniti, a žrtve vjerojatno neće povratiti svoja sredstva. Transakcije blockchainom su nepovratne, što znači da se ukradena imovina obično trajno gubi. Osim financijskog gubitka, žrtve se mogu suočiti i sa sekundarnim problemima poput zlouporabe identiteta ili daljnjeg ciljanja od strane kibernetičkih kriminalaca.

Dodatni rizici: Distribucija zlonamjernog softvera

Osim krađe identiteta putem phishinga, akteri prijetnji koji stoje iza ovakvih prijevara mogu pokušati distribuirati zlonamjerni softver. E-poruke mogu sadržavati zlonamjerne priloge ili poveznice koje vode do zaraženih ili kompromitiranih web-mjesta. Ove se prijetnje aktiviraju samo kada korisnici komuniciraju s njima, poput otvaranja datoteke, omogućavanja makronaredbi ili ručnog preuzimanja i izvršavanja zlonamjernog sadržaja.

Uobičajene metode isporuke zlonamjernog softvera povezane s phishing kampanjama uključuju:

  • Zlonamjerni Office dokumenti, PDF-ovi, komprimirane arhive, skripte ili izvršne datoteke
  • Veze na lažne ili kompromitirane web-stranice koje pokreću preuzimanja ili obmanjuju korisnike da instaliraju zlonamjerni softver

Prepoznavanje i izbjegavanje prijetnje

Prijevara sa sigurnosnom kopijom Ledger računa pažljivo je osmišljena kako bi izgledala hitno, autoritativno i tehnološki napredno. Njezin uspjeh ovisi o uvjeravanju korisnika da brzo djeluju bez provjere izvora. Prepoznavanje znakova upozorenja o phishing e-porukama i lažnim kripto platformama ključno je za sprječavanje nepovratnih gubitaka, zaštitu digitalne imovine i izbjegavanje dodatnih rizika poput zaraze zlonamjernim softverom.

System Messages

The following system messages may be associated with Prijevara sa sigurnosnom kopijom Ledger računa:

Subject: Web3 action required!!!

[LEDGER]

This publication warns about the risks for those holding XRP and other cryptocurrencies in cold wallets or exchanges. If these assets aren't in a decentralized Web3 wallet, there's a risk of loss during liquidation, serving as a crucial reminder for many.

XRP is on the verge of hitting a new all-time high, fueled by $10 billion in investments from figures like Trump and various hedge funds. This support positions XRP to compete significantly with Bitcoin.

To safeguard your XRP, avoid keeping it on exchanges or in cold wallets.

Ledger and 1inch have partnered to enhance transparency, allowing you to back up your Ledger account via this encrypted portal:

-

with 1inch's connection.

Web3 heralds the future of the internet, utilizing AI, machine learning, and blockchain for a decentralized web that empowers users over their data. Embrace this shift to protect your assets wisely!

-
Thank you,
Ledger support Team
© 2025 ledger & 1inch. All rights reserved.
Services provided in partnership with financial institutions. See account terms for details.

U trendu

Nagledanije

Učitavam...