Veszély-adatbázis Adathalászat Főkönyvi számla biztonsági mentési átverés

Főkönyvi számla biztonsági mentési átverés

A kriptovaluta-felhasználók gyakran válnak kifinomult pszichológiai manipulációs kampányok célpontjaivá, és az adathalászat továbbra is az egyik leghatékonyabb eszköz a kiberbűnözők számára. A csalásokat gyakran úgy alakítják ki, hogy kihasználják a félelmet, a sürgősséget és az ismert márkákba vetett bizalmat. Az egyik ilyen fenyegetés a Ledger Account Backup Scam, egy megtévesztő kampány, amelynek célja az érzékeny pénztárca-adatok ellopása és végső soron az áldozatok kriptovaluta-készletének megcsapolása.

A Ledger Account Backup átverés áttekintése

A Ledger Account Backup Scam olyan adathalász e-maileken alapul, amelyek hamisan a Ledger, egy legitim hardvertárca-gyártó hivatalos kommunikációjának adják ki magukat. Kiberbiztonsági kutatók megerősítették, hogy ezek az üzenetek csalárdak, és nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy szolgáltatóhoz. Elsődleges céljuk, hogy a címzetteket egy hamisított weboldal meglátogatására és a kriptotárcáikkal kapcsolatos, rendkívül érzékeny információk nyilvánosságra hozatalára csábítsák.

Hogyan manipulálják a csaló e-mailek a címzetteket

A csalárd e-mailek nagymértékben a félelemvezérelt üzenetekre épülnek. Figyelmeztetik a címzetteket, hogy az XRP és más digitális eszközök elveszhetnek, hacsak nem tesznek azonnali intézkedéseket. A hitelesség és a sürgősség növelése érdekében az üzenetek azt állítják, hogy a nagybefektetők milliárdokat fektetnek az XRP-be, ami arra utal, hogy a gyors cselekvés elmulasztása súlyos pénzügyi következményekkel járhat. Az e-mailek a tőzsdék és a hideg pénztárcák használatától is óva intenek, alternatív megoldást állítva az egyetlen biztonságos lehetőségként.

A modern és megbízható megjelenés érdekében a csalók gyakran használnak olyan népszerű szavakat, mint a Web3, a mesterséges intelligencia, a titkosítás és a decentralizáció. Ezeket a kifejezéseket pusztán marketingtaktikaként használják, hogy legitimitást kölcsönözzenek a csalásnak, és a címzetteket a beágyazott linkre kattintásra ösztönözzék.

Az e-mailekben található főbb állítások és utasítások

  • Figyelmeztetések, hogy az XRP és más eszközök elveszhetnek speciális biztonsági mentés nélkül
  • Utasítások a tőzsdék és a hideg pénztárcák elkerülésére egy promóciós megoldás javára
  • Egy „titkosított” portál állításai egy Ledger-számla biztonságossá tételére vagy biztonsági mentésére
  • Trendi technológiai kifejezések ismételt használata a hitelesség és a mérvadóság érdekében

A hamis weboldal és a hitelesítő adatok ellopása

Az adathalász e-mailben található linkre kattintva egy csaló weboldalra jutunk, amely a „Quantum Security Backups” nevű platformnak adja ki magát. Ez az oldal egy legitim kriptoszolgáltatás utánzására szolgál, és arra ösztönzi a látogatókat, hogy „importálják” tárcájukat. Az áldozatokat rendkívül érzékeny adatok, többek között helyreállítási kifejezések, kulcstároló JSON fájlok vagy privát kulcsok megadására kérik. Miután ezeket az információkat megadták, a támadók teljes irányítást szereznek a kapcsolódó tárcák felett.

A csalás következményei

Az ilyen csalásokból eredő kriptovaluta-lopás katasztrofális lehet. Miután a támadók hozzáférnek egy tárcához, teljesen kiüríthetik azt, és az áldozatok valószínűleg nem tudják visszaszerezni a pénzüket. A blokklánc-tranzakciók visszafordíthatatlanok, ami azt jelenti, hogy az ellopott eszközök általában véglegesen elvesznek. A pénzügyi veszteségen túl az áldozatok másodlagos problémákkal is szembesülhetnek, például személyazonossággal való visszaélés vagy a kiberbűnözők további célpontjai.

További kockázatok: Kártevő terjesztése

A hitelesítő adatok megszerzésén túl az ehhez hasonló csalások mögött álló kiberfenyegetők megpróbálhatnak rosszindulatú programokat terjeszteni. Az e-mailek tartalmazhatnak rosszindulatú mellékleteket vagy linkeket, amelyek fertőzött vagy feltört webhelyekre vezetnek. Ezek a fenyegetések csak akkor aktiválódnak, amikor a felhasználók interakcióba lépnek velük, például megnyitnak egy fájlt, engedélyeznek makrókat, vagy manuálisan letöltenek és végrehajtanak rosszindulatú tartalmat.

Az adathalász kampányokhoz kapcsolódó gyakori rosszindulatú programok kézbesítési módszerei a következők:

  • Kártékony Office-dokumentumok, PDF-ek, tömörített archívumok, szkriptek vagy futtatható fájlok
  • Hamis vagy feltört webhelyekre mutató linkek, amelyek letöltéseket indítanak el, vagy megtévesztik a felhasználókat rosszindulatú programok telepítésére

A fenyegetés felismerése és elkerülése

A Ledger Account Backup átverést gondosan úgy tervezték, hogy sürgősnek, hitelesnek és technológiailag fejlettnek tűnjön. Sikere azon múlik, hogy meg tudja-e győzni a felhasználókat a forrás ellenőrzése nélküli gyors cselekvésre. Az adathalász e-mailek és a hamis kriptoplatformok figyelmeztető jeleinek felismerése kulcsfontosságú a visszafordíthatatlan veszteségek megelőzése, a digitális eszközök védelme és a további kockázatok, például a rosszindulatú programok fertőzéseinek elkerülése érdekében.

System Messages

The following system messages may be associated with Főkönyvi számla biztonsági mentési átverés:

Subject: Web3 action required!!!

[LEDGER]

This publication warns about the risks for those holding XRP and other cryptocurrencies in cold wallets or exchanges. If these assets aren't in a decentralized Web3 wallet, there's a risk of loss during liquidation, serving as a crucial reminder for many.

XRP is on the verge of hitting a new all-time high, fueled by $10 billion in investments from figures like Trump and various hedge funds. This support positions XRP to compete significantly with Bitcoin.

To safeguard your XRP, avoid keeping it on exchanges or in cold wallets.

Ledger and 1inch have partnered to enhance transparency, allowing you to back up your Ledger account via this encrypted portal:

-

with 1inch's connection.

Web3 heralds the future of the internet, utilizing AI, machine learning, and blockchain for a decentralized web that empowers users over their data. Embrace this shift to protect your assets wisely!

-
Thank you,
Ledger support Team
© 2025 ledger & 1inch. All rights reserved.
Services provided in partnership with financial institutions. See account terms for details.

Felkapott

Legnézettebb

Betöltés...