Svindel med sikkerhetskopiering av Ledger-konto
Kryptovalutabrukere er hyppige mål for sofistikerte sosial manipuleringskampanjer, og phishing er fortsatt et av de mest effektive verktøyene for nettkriminelle. Svindel er ofte laget for å utnytte frykt, hastverk og tillit til kjente merkevarer. En slik trussel er Ledger Account Backup Scam, en villedende kampanje designet for å stjele sensitive lommebokopplysninger og til slutt tømme ofrenes kryptovalutabeholdninger.
Innholdsfortegnelse
Oversikt over svindelen med sikkerhetskopiering av Ledger-kontoer
Ledger Account Backup Scam er basert på phishing-e-poster som falskt presenterer seg som offisiell kommunikasjon fra Ledger, en legitim produsent av maskinvarelommebøker. Forskere innen nettsikkerhet har bekreftet at disse meldingene er falske og ikke tilknyttet noen legitime selskaper, organisasjoner eller tjenesteleverandører. Hovedmålet deres er å lokke mottakere til å besøke et forfalsket nettsted og avsløre svært sensitiv informasjon relatert til kryptolommebøkene deres.
Hvordan svindel-e-postene manipulerer mottakere
De falske e-postene er i stor grad basert på fryktdrevet meldingsvirksomhet. De advarer mottakerne om at XRP og andre digitale eiendeler står i fare for å gå tapt med mindre det iverksettes umiddelbare tiltak. For å øke troverdigheten og hastverket hevder meldingene at store investorer pøser milliarder inn i XRP, noe som antyder at det å ikke handle raskt kan føre til alvorlige økonomiske konsekvenser. E-postene fraråder også bruk av børser og kalde lommebøker, og posisjonerer en alternativ løsning som det eneste trygge alternativet.
For å virke moderne og troverdige, bruker svindlerne ofte populære moteord som Web3, kunstig intelligens, kryptering og desentralisering. Disse begrepene brukes utelukkende som markedsføringstaktikker for å gi svindelen et snev av legitimitet og for å få mottakerne til å klikke på den innebygde lenken.
Viktige påstander og instruksjoner funnet i e-postene
- Advarsler om at XRP og andre eiendeler kan gå tapt uten en spesiell sikkerhetskopi
- Instruksjoner for å unngå utvekslinger og kalde lommebøker til fordel for en promotert løsning
- Påstander om en «kryptert» portal for å sikre eller sikkerhetskopiere en Ledger-konto
- Gjentatt bruk av trendende teknologitermer for å virke autoritative og troverdige
Den falske nettsiden og innsamling av legitimasjon
Hvis man klikker på lenken i phishing-e-posten, kommer man til et svindelnettsted som utgir seg for å være en plattform kalt «Quantum Security Backups». Dette nettstedet er utformet for å etterligne en legitim kryptotjeneste og overtaler besøkende til å «importere» lommebøkene sine. Ofrene blir bedt om å sende inn ekstremt sensitive data, inkludert gjenopprettingsfraser, JSON-filer for nøkkellagring eller private nøkler. Når denne informasjonen er gitt, får angriperne full kontroll over de tilknyttede lommebøkene.
Konsekvenser av å falle for svindelen
Kryptovalutatyveri som følge av denne svindelen kan være ødeleggende. Når angripere får tilgang til en lommebok, kan de tømme den fullstendig, og ofrene vil sannsynligvis ikke få tilbake pengene sine. Blokkjedetransaksjoner er irreversible, noe som betyr at stjålne eiendeler vanligvis går tapt permanent. Utover økonomisk tap kan ofre også møte sekundære problemer som identitetsmisbruk eller ytterligere målretting fra nettkriminelle.
Ytterligere risikoer: Spredning av skadelig programvare
I tillegg til phishing for legitimasjon, kan trusselaktører bak svindel som dette forsøke å distribuere skadelig programvare. E-poster kan inneholde ondsinnede vedlegg eller lenker som fører til infiserte eller kompromitterte nettsteder. Disse truslene aktiveres bare når brukere samhandler med dem, for eksempel ved å åpne en fil, aktivere makroer eller manuelt laste ned og kjøre skadelig innhold.
Vanlige metoder for levering av skadelig programvare knyttet til phishing-kampanjer inkluderer:
- Ondsinnede Office-dokumenter, PDF-er, komprimerte arkiver, skript eller kjørbare filer
- Lenker til falske eller kompromitterte nettsteder som utløser nedlastinger eller lurer brukere til å installere skadelig programvare
Å gjenkjenne og unngå trusselen
Ledger Account Backup Scam er nøye utformet for å virke presserende, autoritativt og teknologisk avansert. Suksessen avhenger av å overbevise brukerne om å handle raskt uten å bekrefte kilden. Å gjenkjenne varseltegnene på phishing-e-poster og falske kryptoplattformer er avgjørende for å forhindre irreversible tap, beskytte digitale eiendeler og unngå ytterligere risikoer som skadevareinfeksjoner.