Draudu datu bāze Pikšķerēšana Ledger konta dublēšanas krāpniecība

Ledger konta dublēšanas krāpniecība

Kriptovalūtu lietotāji bieži kļūst par sarežģītu sociālās inženierijas kampaņu mērķiem, un pikšķerēšana joprojām ir viens no visefektīvākajiem kibernoziedznieku rīkiem. Krāpšanas bieži tiek izstrādātas, lai izmantotu bailes, steidzamību un uzticēšanos labi pazīstamiem zīmoliem. Viens no šādiem draudiem ir Ledger Account Backup Scam — maldinoša kampaņa, kas paredzēta, lai nozagtu sensitīvus maka akreditācijas datus un galu galā iztukšotu upuru kriptovalūtu krājumus.

Pārskats par Ledger konta dublēšanas krāpniecību

Ledger konta dublēšanas krāpniecība ir balstīta uz pikšķerēšanas e-pastiem, kas maldinoši uzdodas par oficiālu saziņu no Ledger, likumīga aparatūras maku ražotāja. Kiberdrošības pētnieki ir apstiprinājuši, ka šie ziņojumi ir krāpnieciski un nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem. To galvenais mērķis ir pievilināt adresātus apmeklēt viltotu vietni un atklāt ļoti sensitīvu informāciju, kas saistīta ar viņu kriptovalūtu makiem.

Kā krāpnieciski e-pasti manipulē ar saņēmējiem

Krāpnieciskie e-pasti lielā mērā balstās uz baiļu vadītiem ziņojumiem. Tajos adresāti tiek brīdināti, ka XRP un citi digitālie aktīvi var tikt zaudēti, ja vien netiks veikta tūlītēja rīcība. Lai palielinātu ticamību un steidzamību, ziņojumos tiek apgalvots, ka lielie investori iegulda miljardus XRP, norādot, ka bezdarbība ātrā rīcībā varētu izraisīt nopietnas finansiālas sekas. E-pastos arī netiek ieteikts izmantot biržas un aukstos makus, pozicionējot alternatīvu risinājumu kā vienīgo drošo iespēju.

Lai izskatītos moderni un uzticami, krāpnieki bieži atsaucas uz tādiem populāriem terminiem kā Web3, mākslīgais intelekts, šifrēšana un decentralizācija. Šie termini tiek izmantoti tikai kā mārketinga taktika, lai piešķirtu krāpniecībai leģitimitātes iespaidu un mudinātu saņēmējus noklikšķināt uz iegultās saites.

Galvenie apgalvojumi un norādījumi, kas atrodami e-pastos

  • Brīdinājumi, ka XRP un citi aktīvi var tikt zaudēti bez īpašas rezerves kopijas
  • Norādījumi, kā izvairīties no biržām un aukstajiem makiem, izvēloties reklamētu risinājumu
  • Apgalvojumi par “šifrētu” portālu Ledger konta aizsardzībai vai dublēšanai
  • Atkārtota populāru tehnoloģiju terminu lietošana, lai radītu iespaidu par autoritatīvu un ticamu

Viltus tīmekļa vietne un akreditācijas datu ieguve

Noklikšķinot uz saites pikšķerēšanas e-pastā, lietotājs nonāk krāpnieciskā vietnē, kas izliekas par platformu ar nosaukumu “Quantum Security Backups”. Šī vietne ir izstrādāta, lai atdarinātu likumīgu kriptovalūtu pakalpojumu un pārliecinātu apmeklētājus “importēt” savus makus. Cietušie tiek aicināti iesniegt ārkārtīgi sensitīvus datus, tostarp atkopšanas frāzes, atslēgu krātuves JSON failus vai privātās atslēgas. Kad šī informācija ir sniegta, uzbrucēji iegūst pilnīgu kontroli pār saistītajiem makiem.

Sekas, kas rodas, iekrītot krāpniecībā

Šīs krāpniecības rezultātā radusies kriptovalūtas zādzība var būt postoša. Kad uzbrucēji piekļūst makam, viņi to var pilnībā iztukšot, un upuri, visticamāk, neatgūs savus līdzekļus. Blokķēdes darījumi ir neatgriezeniski, kas nozīmē, ka nozagtie aktīvi parasti tiek neatgriezeniski zaudēti. Papildus finansiāliem zaudējumiem upuri var saskarties arī ar sekundārām problēmām, piemēram, identitātes ļaunprātīgu izmantošanu vai kibernoziedznieku turpmāku uzbrukumu.

Papildu riski: ļaunprogrammatūras izplatīšana

Papildus akreditācijas datu pikšķerēšanai, šādu krāpniecību aizskaroši draudu izpildītāji var mēģināt izplatīt ļaunprogrammatūru. E-pastos var būt iekļauti ļaunprātīgi pielikumi vai saites, kas ved uz inficētām vai apdraudētām tīmekļa vietnēm. Šie draudi tiek aktivizēti tikai tad, kad lietotāji ar tiem mijiedarbojas, piemēram, atver failu, iespējo makro vai manuāli lejupielādē un izpilda ļaunprātīgu saturu.

Ar pikšķerēšanas kampaņām saistītās izplatītākās ļaunprogrammatūras piegādes metodes ir šādas:

  • Ļaunprātīgi Office dokumenti, PDF faili, saspiesti arhīvi, skripti vai izpildāmie faili
  • Saites uz viltotām vai apdraudētām tīmekļa vietnēm, kas aktivizē lejupielādes vai maldina lietotājus, lai tie instalētu ļaunprogrammatūru

Atpazīt un izvairīties no draudiem

Ledger konta dublēšanas krāpniecība ir rūpīgi izstrādāta, lai izskatītos steidzama, autoritatīva un tehnoloģiski attīstīta. Tās panākumi ir atkarīgi no lietotāju pārliecināšanas rīkoties ātri, nepārbaudot avotu. Pikšķerēšanas e-pastu un viltotu kriptovalūtu platformu brīdinājuma pazīmju atpazīšana ir ļoti svarīga, lai novērstu neatgriezeniskus zaudējumus, aizsargātu digitālos aktīvus un izvairītos no papildu riskiem, piemēram, ļaunprogrammatūras infekcijām.

System Messages

The following system messages may be associated with Ledger konta dublēšanas krāpniecība:

Subject: Web3 action required!!!

[LEDGER]

This publication warns about the risks for those holding XRP and other cryptocurrencies in cold wallets or exchanges. If these assets aren't in a decentralized Web3 wallet, there's a risk of loss during liquidation, serving as a crucial reminder for many.

XRP is on the verge of hitting a new all-time high, fueled by $10 billion in investments from figures like Trump and various hedge funds. This support positions XRP to compete significantly with Bitcoin.

To safeguard your XRP, avoid keeping it on exchanges or in cold wallets.

Ledger and 1inch have partnered to enhance transparency, allowing you to back up your Ledger account via this encrypted portal:

-

with 1inch's connection.

Web3 heralds the future of the internet, utilizing AI, machine learning, and blockchain for a decentralized web that empowers users over their data. Embrace this shift to protect your assets wisely!

-
Thank you,
Ledger support Team
© 2025 ledger & 1inch. All rights reserved.
Services provided in partnership with financial institutions. See account terms for details.

Tendences

Visvairāk skatīts

Notiek ielāde...