Ledger konta dublēšanas krāpniecība
Kriptovalūtu lietotāji bieži kļūst par sarežģītu sociālās inženierijas kampaņu mērķiem, un pikšķerēšana joprojām ir viens no visefektīvākajiem kibernoziedznieku rīkiem. Krāpšanas bieži tiek izstrādātas, lai izmantotu bailes, steidzamību un uzticēšanos labi pazīstamiem zīmoliem. Viens no šādiem draudiem ir Ledger Account Backup Scam — maldinoša kampaņa, kas paredzēta, lai nozagtu sensitīvus maka akreditācijas datus un galu galā iztukšotu upuru kriptovalūtu krājumus.
Satura rādītājs
Pārskats par Ledger konta dublēšanas krāpniecību
Ledger konta dublēšanas krāpniecība ir balstīta uz pikšķerēšanas e-pastiem, kas maldinoši uzdodas par oficiālu saziņu no Ledger, likumīga aparatūras maku ražotāja. Kiberdrošības pētnieki ir apstiprinājuši, ka šie ziņojumi ir krāpnieciski un nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem. To galvenais mērķis ir pievilināt adresātus apmeklēt viltotu vietni un atklāt ļoti sensitīvu informāciju, kas saistīta ar viņu kriptovalūtu makiem.
Kā krāpnieciski e-pasti manipulē ar saņēmējiem
Krāpnieciskie e-pasti lielā mērā balstās uz baiļu vadītiem ziņojumiem. Tajos adresāti tiek brīdināti, ka XRP un citi digitālie aktīvi var tikt zaudēti, ja vien netiks veikta tūlītēja rīcība. Lai palielinātu ticamību un steidzamību, ziņojumos tiek apgalvots, ka lielie investori iegulda miljardus XRP, norādot, ka bezdarbība ātrā rīcībā varētu izraisīt nopietnas finansiālas sekas. E-pastos arī netiek ieteikts izmantot biržas un aukstos makus, pozicionējot alternatīvu risinājumu kā vienīgo drošo iespēju.
Lai izskatītos moderni un uzticami, krāpnieki bieži atsaucas uz tādiem populāriem terminiem kā Web3, mākslīgais intelekts, šifrēšana un decentralizācija. Šie termini tiek izmantoti tikai kā mārketinga taktika, lai piešķirtu krāpniecībai leģitimitātes iespaidu un mudinātu saņēmējus noklikšķināt uz iegultās saites.
Galvenie apgalvojumi un norādījumi, kas atrodami e-pastos
- Brīdinājumi, ka XRP un citi aktīvi var tikt zaudēti bez īpašas rezerves kopijas
- Norādījumi, kā izvairīties no biržām un aukstajiem makiem, izvēloties reklamētu risinājumu
- Apgalvojumi par “šifrētu” portālu Ledger konta aizsardzībai vai dublēšanai
- Atkārtota populāru tehnoloģiju terminu lietošana, lai radītu iespaidu par autoritatīvu un ticamu
Viltus tīmekļa vietne un akreditācijas datu ieguve
Noklikšķinot uz saites pikšķerēšanas e-pastā, lietotājs nonāk krāpnieciskā vietnē, kas izliekas par platformu ar nosaukumu “Quantum Security Backups”. Šī vietne ir izstrādāta, lai atdarinātu likumīgu kriptovalūtu pakalpojumu un pārliecinātu apmeklētājus “importēt” savus makus. Cietušie tiek aicināti iesniegt ārkārtīgi sensitīvus datus, tostarp atkopšanas frāzes, atslēgu krātuves JSON failus vai privātās atslēgas. Kad šī informācija ir sniegta, uzbrucēji iegūst pilnīgu kontroli pār saistītajiem makiem.
Sekas, kas rodas, iekrītot krāpniecībā
Šīs krāpniecības rezultātā radusies kriptovalūtas zādzība var būt postoša. Kad uzbrucēji piekļūst makam, viņi to var pilnībā iztukšot, un upuri, visticamāk, neatgūs savus līdzekļus. Blokķēdes darījumi ir neatgriezeniski, kas nozīmē, ka nozagtie aktīvi parasti tiek neatgriezeniski zaudēti. Papildus finansiāliem zaudējumiem upuri var saskarties arī ar sekundārām problēmām, piemēram, identitātes ļaunprātīgu izmantošanu vai kibernoziedznieku turpmāku uzbrukumu.
Papildu riski: ļaunprogrammatūras izplatīšana
Papildus akreditācijas datu pikšķerēšanai, šādu krāpniecību aizskaroši draudu izpildītāji var mēģināt izplatīt ļaunprogrammatūru. E-pastos var būt iekļauti ļaunprātīgi pielikumi vai saites, kas ved uz inficētām vai apdraudētām tīmekļa vietnēm. Šie draudi tiek aktivizēti tikai tad, kad lietotāji ar tiem mijiedarbojas, piemēram, atver failu, iespējo makro vai manuāli lejupielādē un izpilda ļaunprātīgu saturu.
Ar pikšķerēšanas kampaņām saistītās izplatītākās ļaunprogrammatūras piegādes metodes ir šādas:
- Ļaunprātīgi Office dokumenti, PDF faili, saspiesti arhīvi, skripti vai izpildāmie faili
- Saites uz viltotām vai apdraudētām tīmekļa vietnēm, kas aktivizē lejupielādes vai maldina lietotājus, lai tie instalētu ļaunprogrammatūru
Atpazīt un izvairīties no draudiem
Ledger konta dublēšanas krāpniecība ir rūpīgi izstrādāta, lai izskatītos steidzama, autoritatīva un tehnoloģiski attīstīta. Tās panākumi ir atkarīgi no lietotāju pārliecināšanas rīkoties ātri, nepārbaudot avotu. Pikšķerēšanas e-pastu un viltotu kriptovalūtu platformu brīdinājuma pazīmju atpazīšana ir ļoti svarīga, lai novērstu neatgriezeniskus zaudējumus, aizsargātu digitālos aktīvus un izvairītos no papildu riskiem, piemēram, ļaunprogrammatūras infekcijām.