Főkönyvi számla biztonsági mentési átverés
A kriptovaluta-felhasználók gyakran válnak kifinomult pszichológiai manipulációs kampányok célpontjaivá, és az adathalászat továbbra is az egyik leghatékonyabb eszköz a kiberbűnözők számára. A csalásokat gyakran úgy alakítják ki, hogy kihasználják a félelmet, a sürgősséget és az ismert márkákba vetett bizalmat. Az egyik ilyen fenyegetés a Ledger Account Backup Scam, egy megtévesztő kampány, amelynek célja az érzékeny pénztárca-adatok ellopása és végső soron az áldozatok kriptovaluta-készletének megcsapolása.
Tartalomjegyzék
A Ledger Account Backup átverés áttekintése
A Ledger Account Backup Scam olyan adathalász e-maileken alapul, amelyek hamisan a Ledger, egy legitim hardvertárca-gyártó hivatalos kommunikációjának adják ki magukat. Kiberbiztonsági kutatók megerősítették, hogy ezek az üzenetek csalárdak, és nem kapcsolódnak semmilyen legitim vállalathoz, szervezethez vagy szolgáltatóhoz. Elsődleges céljuk, hogy a címzetteket egy hamisított weboldal meglátogatására és a kriptotárcáikkal kapcsolatos, rendkívül érzékeny információk nyilvánosságra hozatalára csábítsák.
Hogyan manipulálják a csaló e-mailek a címzetteket
A csalárd e-mailek nagymértékben a félelemvezérelt üzenetekre épülnek. Figyelmeztetik a címzetteket, hogy az XRP és más digitális eszközök elveszhetnek, hacsak nem tesznek azonnali intézkedéseket. A hitelesség és a sürgősség növelése érdekében az üzenetek azt állítják, hogy a nagybefektetők milliárdokat fektetnek az XRP-be, ami arra utal, hogy a gyors cselekvés elmulasztása súlyos pénzügyi következményekkel járhat. Az e-mailek a tőzsdék és a hideg pénztárcák használatától is óva intenek, alternatív megoldást állítva az egyetlen biztonságos lehetőségként.
A modern és megbízható megjelenés érdekében a csalók gyakran használnak olyan népszerű szavakat, mint a Web3, a mesterséges intelligencia, a titkosítás és a decentralizáció. Ezeket a kifejezéseket pusztán marketingtaktikaként használják, hogy legitimitást kölcsönözzenek a csalásnak, és a címzetteket a beágyazott linkre kattintásra ösztönözzék.
Az e-mailekben található főbb állítások és utasítások
- Figyelmeztetések, hogy az XRP és más eszközök elveszhetnek speciális biztonsági mentés nélkül
- Utasítások a tőzsdék és a hideg pénztárcák elkerülésére egy promóciós megoldás javára
- Egy „titkosított” portál állításai egy Ledger-számla biztonságossá tételére vagy biztonsági mentésére
- Trendi technológiai kifejezések ismételt használata a hitelesség és a mérvadóság érdekében
A hamis weboldal és a hitelesítő adatok ellopása
Az adathalász e-mailben található linkre kattintva egy csaló weboldalra jutunk, amely a „Quantum Security Backups” nevű platformnak adja ki magát. Ez az oldal egy legitim kriptoszolgáltatás utánzására szolgál, és arra ösztönzi a látogatókat, hogy „importálják” tárcájukat. Az áldozatokat rendkívül érzékeny adatok, többek között helyreállítási kifejezések, kulcstároló JSON fájlok vagy privát kulcsok megadására kérik. Miután ezeket az információkat megadták, a támadók teljes irányítást szereznek a kapcsolódó tárcák felett.
A csalás következményei
Az ilyen csalásokból eredő kriptovaluta-lopás katasztrofális lehet. Miután a támadók hozzáférnek egy tárcához, teljesen kiüríthetik azt, és az áldozatok valószínűleg nem tudják visszaszerezni a pénzüket. A blokklánc-tranzakciók visszafordíthatatlanok, ami azt jelenti, hogy az ellopott eszközök általában véglegesen elvesznek. A pénzügyi veszteségen túl az áldozatok másodlagos problémákkal is szembesülhetnek, például személyazonossággal való visszaélés vagy a kiberbűnözők további célpontjai.
További kockázatok: Kártevő terjesztése
A hitelesítő adatok megszerzésén túl az ehhez hasonló csalások mögött álló kiberfenyegetők megpróbálhatnak rosszindulatú programokat terjeszteni. Az e-mailek tartalmazhatnak rosszindulatú mellékleteket vagy linkeket, amelyek fertőzött vagy feltört webhelyekre vezetnek. Ezek a fenyegetések csak akkor aktiválódnak, amikor a felhasználók interakcióba lépnek velük, például megnyitnak egy fájlt, engedélyeznek makrókat, vagy manuálisan letöltenek és végrehajtanak rosszindulatú tartalmat.
Az adathalász kampányokhoz kapcsolódó gyakori rosszindulatú programok kézbesítési módszerei a következők:
- Kártékony Office-dokumentumok, PDF-ek, tömörített archívumok, szkriptek vagy futtatható fájlok
- Hamis vagy feltört webhelyekre mutató linkek, amelyek letöltéseket indítanak el, vagy megtévesztik a felhasználókat rosszindulatú programok telepítésére
A fenyegetés felismerése és elkerülése
A Ledger Account Backup átverést gondosan úgy tervezték, hogy sürgősnek, hitelesnek és technológiailag fejlettnek tűnjön. Sikere azon múlik, hogy meg tudja-e győzni a felhasználókat a forrás ellenőrzése nélküli gyors cselekvésre. Az adathalász e-mailek és a hamis kriptoplatformok figyelmeztető jeleinek felismerése kulcsfontosságú a visszafordíthatatlan veszteségek megelőzése, a digitális eszközök védelme és a további kockázatok, például a rosszindulatú programok fertőzéseinek elkerülése érdekében.