„Ledger“ sąskaitos atsarginių kopijų sukčiavimas
Kriptovaliutų vartotojai dažnai tampa sudėtingų socialinės inžinerijos kampanijų taikiniais, o sukčiavimas apsimetant išlieka viena veiksmingiausių kibernetinių nusikaltėlių priemonių. Sukčiavimas dažnai kuriamas siekiant išnaudoti baimę, skubumą ir pasitikėjimą žinomais prekių ženklais. Viena iš tokių grėsmių yra „Ledger Account Backup Scam“ – apgaulinga kampanija, skirta pavogti slaptus piniginės duomenis ir galiausiai ištuštinti aukų kriptovaliutų atsargas.
Turinys
„Ledger“ sąskaitos atsarginių kopijų sukčiavimo apžvalga
„Ledger“ paskyros atsarginių kopijų kūrimo sukčiavimas pagrįstas sukčiavimo el. laiškais, kurie melagingai pristatomi kaip oficialūs „Ledger“, teisėto aparatinės piniginės gamintojo, pranešimai. Kibernetinio saugumo tyrėjai patvirtino, kad šie pranešimai yra apgaulingi ir nesusiję su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais. Jų pagrindinis tikslas – privilioti gavėjus apsilankyti suklastotoje svetainėje ir atskleisti itin slaptą informaciją, susijusią su jų kriptovaliutų piniginėmis.
Kaip sukčiavimo el. laiškai manipuliuoja gavėjais
Sukčiavimo el. laiškai daugiausia paremti baimės vedamais pranešimais. Jie įspėja gavėjus, kad XRP ir kitam skaitmeniniam turtui gresia pavojus būti prarastiems, jei nebus imtasi neatidėliotinų veiksmų. Siekiant padidinti patikimumą ir skubumą, laiškuose teigiama, kad dideli investuotojai investuoja milijardus į XRP, o tai reiškia, kad nesiėmimas greitai gali turėti rimtų finansinių pasekmių. El. laiškuose taip pat neskatinama naudotis biržomis ir šaltosiomis piniginėmis, o alternatyvus sprendimas pateikiamas kaip vienintelė saugi galimybė.
Norėdami atrodyti modernūs ir patikimi, sukčiai dažnai vartoja populiarius terminus, tokius kaip „Web3“, „dirbtinis intelektas“, „šifravimas“ ir „decentralizacija“. Šie terminai naudojami tik kaip rinkodaros taktika, siekiant suteikti sukčiavimui teisėtumo įspūdį ir paskatinti gavėjus spustelėti įterptą nuorodą.
Pagrindiniai teiginiai ir instrukcijos, rasti el. laiškuose
- Įspėjimai, kad XRP ir kitas turtas gali būti prarasti be specialios atsarginės kopijos
- Nurodymai, kaip vengti mainų ir šaltųjų piniginių, pirmenybę teikiant reklamuojamam sprendimui
- Teiginiai apie „užšifruotą“ portalą, skirtą „Ledger“ sąskaitos apsaugai arba atsarginėms kopijoms kurti
- Pakartotinis populiarių technologijų terminų vartojimas siekiant atrodyti autoritetingiems ir patikimiems
Netikra svetainė ir kredencialų rinkimas
Paspaudus nuorodą sukčiavimo el. laiške, nukreipiama į sukčiavimo svetainę, apsimetant platforma pavadinimu „Quantum Security Backups“. Ši svetainė sukurta taip, kad imituotų teisėtą kriptovaliutų paslaugą ir įtikintų lankytojus „importuoti“ savo pinigines. Aukos raginamos pateikti itin slaptus duomenis, įskaitant atkūrimo frazes, raktų saugyklos JSON failus arba privačius raktus. Pateikus šią informaciją, užpuolikai įgyja visišką susijusių piniginių kontrolę.
Pasekmės pasidavus sukčiavimui
Kriptovaliutų vagystė dėl šios aferos gali būti pražūtinga. Užpuolikams pasiekus piniginę, jie gali ją visiškai ištuštinti, ir aukos greičiausiai neatgaus savo lėšų. Blokų grandinės operacijos yra negrįžtamos, o tai reiškia, kad pavogtas turtas paprastai prarandamas visam laikui. Be finansinių nuostolių, aukos taip pat gali susidurti su antrinėmis problemomis, tokiomis kaip tapatybės piktnaudžiavimas arba tolesnis kibernetinių nusikaltėlių taikinys.
Papildoma rizika: kenkėjiškų programų platinimas
Be sukčiavimo siekiant gauti prisijungimo duomenis, tokių sukčiavimo schemų kūrėjai gali bandyti platinti kenkėjiškas programas. El. laiškuose gali būti kenkėjiškų priedų arba nuorodų, nukreipiančių į užkrėstas ar pažeistas svetaines. Šios grėsmės suaktyvinamos tik tada, kai vartotojai su jomis sąveikauja, pavyzdžiui, atidaro failą, įjungia makrokomandas arba rankiniu būdu atsisiunčia ir vykdo kenkėjišką turinį.
Įprasti kenkėjiškų programų platinimo būdai, susiję su sukčiavimo kampanijomis, yra šie:
- Kenkėjiški „Office“ dokumentai, PDF failai, suspausti archyvai, scenarijai arba vykdomieji failai
- Nuorodos į netikras arba pažeistas svetaines, kurios suaktyvina atsisiuntimus arba apgaudinėja vartotojus, kad jie įdiegtų kenkėjiškas programas
Grėsmės atpažinimas ir vengimas
„Ledger“ sąskaitos atsarginių kopijų kūrimo sukčiavimo schema yra kruopščiai sukurta taip, kad atrodytų skubi, autoritetinga ir technologiškai pažangi. Jos sėkmė priklauso nuo to, ar pavyks įtikinti vartotojus greitai veikti nepatikrinus šaltinio. Gebėjimas atpažinti sukčiavimo el. laiškų ir netikrų kriptovaliutų platformų įspėjamuosius ženklus yra labai svarbus siekiant išvengti negrįžtamų nuostolių, apsaugoti skaitmeninį turtą ir išvengti papildomų pavojų, tokių kaip kenkėjiškų programų užkrėtimas.