Mashtrimi me Rezervimin e Llogarisë Ledger
Përdoruesit e kriptomonedhave janë shënjestra të shpeshta të fushatave të sofistikuara të inxhinierisë sociale, dhe phishing mbetet një nga mjetet më efektive për kriminelët kibernetikë. Mashtrimet shpesh krijohen për të shfrytëzuar frikën, urgjencën dhe besimin te markat e njohura. Një kërcënim i tillë është mashtrimi Ledger Account Backup Scam, një fushatë mashtruese e projektuar për të vjedhur kredencialet e ndjeshme të portofolit dhe në fund të fundit për të zbrazur zotërimet e kriptomonedhave të viktimave.
Tabela e Përmbajtjes
Përmbledhje e mashtrimit me kopje rezervë të llogarisë Ledger
Mashtrimi i Rezervës së Llogarisë Ledger bazohet në email-e phishing që paraqiten në mënyrë të rreme si komunikime zyrtare nga Ledger, një prodhues legjitim i portofoleve harduerike. Studiuesit e sigurisë kibernetike kanë konfirmuar se këto mesazhe janë mashtruese dhe nuk lidhen me asnjë kompani, organizatë apo ofrues shërbimesh legjitime. Objektivi i tyre kryesor është të joshin marrësit të vizitojnë një faqe interneti të falsifikuar dhe të zbulojnë informacione shumë të ndjeshme në lidhje me portofolet e tyre kriptovalutore.
Si i manipulojnë emailet mashtruese marrësit
Emailet mashtruese mbështeten shumë në mesazhe të nxitura nga frika. Ato i paralajmërojnë marrësit se XRP dhe asetet e tjera dixhitale janë në rrezik të humbasin nëse nuk merren masa të menjëhershme. Për të rritur besueshmërinë dhe urgjencën, mesazhet pretendojnë se investitorët e mëdhenj po investojnë miliarda në XRP, duke nënkuptuar se mosveprimi i shpejtë mund të rezultojë në pasoja të rënda financiare. Emailet gjithashtu dekurajojnë përdorimin e bursave dhe portofoleve të ftohta, duke pozicionuar një zgjidhje alternative si të vetmin opsion të sigurt.
Për t'u dukur modernë dhe të besueshëm, mashtruesit shpesh i referohen fjalëve të njohura si Web3, inteligjenca artificiale, enkriptimi dhe decentralizimi. Këto terma përdoren thjesht si taktika marketingu për t'i dhënë mashtrimit një pamje legjitime dhe për t'i shtyrë marrësit të klikojnë lidhjen e integruar.
Pretendimet dhe udhëzimet kryesore të gjetura në email-e
- Paralajmërime se XRP dhe asetet e tjera mund të humbasin pa një kopje rezervë të veçantë
- Udhëzime për të shmangur shkëmbimet dhe portofolet e ftohta në favor të një zgjidhjeje të promovuar
- Pretendime për një portali të 'enkriptuar' për sigurimin ose ruajtjen e kopjeve rezervë të një llogarie Ledger
- Përdorim i përsëritur i termave teknologjikë në trend për t'u dukur autoritar dhe i besueshëm
Uebfaqja e rreme dhe vjedhja e kredencialeve
Klikimi i lidhjes në emailin e phishing çon në një faqe interneti mashtruese që paraqitet si një platformë e quajtur 'Quantum Security Backups'. Kjo faqe është projektuar për të imituar një shërbim legjitim kriptovalutash dhe i bind vizitorët të 'importojnë' portofolet e tyre. Viktimave u kërkohet të paraqesin të dhëna jashtëzakonisht të ndjeshme, duke përfshirë fraza rikuperimi, skedarë JSON të ruajtjes së çelësave ose çelësa privatë. Pasi të jepet ky informacion, sulmuesit fitojnë kontroll të plotë mbi portofolet e lidhura.
Pasojat e rënies pre e mashtrimit
Vjedhja e kriptomonedhave që rezulton nga ky mashtrim mund të jetë shkatërruese. Pasi sulmuesit të kenë akses në një portofol, ata mund ta zbrazin atë plotësisht dhe viktimat nuk kanë gjasa të rikuperojnë fondet e tyre. Transaksionet Blockchain janë të pakthyeshme, që do të thotë se asetet e vjedhura zakonisht humbasin përgjithmonë. Përtej humbjes financiare, viktimat mund të përballen edhe me probleme dytësore, të tilla si keqpërdorimi i identitetit ose shënjestrimi i mëtejshëm nga kriminelët kibernetikë.
Rreziqe shtesë: Shpërndarja e programeve keqdashëse
Përveç phishing-ut për kredencialet, aktorët kërcënues që qëndrojnë pas mashtrimeve të tilla mund të përpiqen të shpërndajnë programe keqdashëse. Email-et mund të përfshijnë bashkëngjitje ose lidhje keqdashëse që çojnë në faqe interneti të infektuara ose të kompromentuara. Këto kërcënime aktivizohen vetëm kur përdoruesit bashkëveprojnë me to, siç është hapja e një skedari, aktivizimi i makrove ose shkarkimi dhe ekzekutimi manual i përmbajtjes keqdashëse.
Metodat e zakonshme të shpërndarjes së programeve keqdashëse që lidhen me fushatat e phishing përfshijnë:
- Dokumente, PDF, arkiva të kompresuara, skripte ose skedarë të ekzekutueshëm të dëmshëm të Office
- Lidhje me faqe interneti të rreme ose të kompromentuara që shkaktojnë shkarkime ose mashtrojnë përdoruesit që të instalojnë programe keqdashëse
Njohja dhe Shmangia e Kërcënimit
Mashtrimi i Rezervës së Llogarisë Ledger është hartuar me kujdes për t'u dukur urgjent, autoritar dhe teknologjikisht i përparuar. Suksesi i tij varet nga bindja e përdoruesve për të vepruar shpejt pa verifikuar burimin. Njohja e shenjave paralajmëruese të emaileve phishing dhe platformave të rreme kripto është thelbësore për të parandaluar humbjet e pakthyeshme, për të mbrojtur asetet dixhitale dhe për të shmangur rreziqet shtesë siç janë infeksionet nga programet keqdashëse.