Превара са резервном копијом Ledger налога
Корисници криптовалута су честе мете софистицираних кампања социјалног инжењеринга, а фишинг остаје један од најефикаснијих алата за сајбер криминалце. Преваре су често осмишљене да искористе страх, хитност и поверење у познате брендове. Једна таква претња је превара са резервном копијом Ledger налога, обмањујућа кампања осмишљена да украде осетљиве податке о новчанику и на крају исцрпи криптовалуте жртава.
Преглед садржаја
Преглед преваре са резервном копијом Ledger налога
Превара са резервном копијом Ledger налога заснива се на фишинг имејловима који се лажно представљају као званична комуникација од Ledger-а, легитимног произвођача хардверских новчаника. Истраживачи сајбер безбедности потврдили су да су ове поруке лажне и да нису повезане ни са једном легитимном компанијом, организацијом или добављачем услуга. Њихов примарни циљ је да намаме примаоце да посете лажни веб-сајт и открију веома осетљиве информације везане за своје крипто новчанике.
Како преварне имејлове манипулишу примаоцима
Лажни имејлови се у великој мери ослањају на поруке вођене застрашивањем. Они упозоравају примаоце да су XRP и друга дигитална средства у опасности од губитка уколико се не предузму хитне мере. Да би се повећао кредибилитет и хитност, у порукама се тврди да велики инвеститори улажу милијарде у XRP, имплицирајући да би неактивност могла довести до озбиљних финансијских последица. Имејлови такође обесхрабрују коришћење берзи и хладних новчаника, позиционирајући алтернативно решење као једину безбедну опцију.
Да би деловали модерно и поуздано, преваранти често користе популарне термине као што су Web3, вештачка интелигенција, шифровање и децентрализација. Ови термини се користе искључиво као маркетиншка тактика како би се превари дао призвук легитимитета и како би се примаоци подстакли да кликну на уграђени линк.
Кључне тврдње и упутства пронађена у имејловима
- Упозорења да XRP и друга средства могу бити изгубљена без посебне резервне копије
- Упутства за избегавање мењачница и хладних новчаника у корист промовисаног решења
- Тврдње о „шифрованом“ порталу за обезбеђивање или прављење резервне копије Ledger налога
- Вишеструка употреба трендовских технолошких термина како би се деловало ауторитативно и кредибилно
Лажна веб страница и прикупљање акредитива
Клик на линк у фишинг имејлу води до преварне веб странице која се представља као платформа под називом „Quantum Security Backups“. Ова страница је дизајнирана да имитира легитимну крипто услугу и наговара посетиоце да „увезу“ своје новчанике. Жртве се подстичу да доставе изузетно осетљиве податке, укључујући фразе за опоравак, JSON датотеке складишта кључева или приватне кључеве. Када се ове информације доставе, нападачи добијају потпуну контролу над повезаним новчаницима.
Последице наседања на превару
Крађа криптовалута која је резултат ове преваре може бити разорна. Када нападачи приступе новчанику, могу га потпуно испразнити, а жртве вероватно неће повратити своја средства. Трансакције блокчејна су неповратне, што значи да се украдена имовина обично трајно губи. Поред финансијског губитка, жртве се могу суочити и са секундарним проблемима као што су злоупотреба идентитета или даље циљање од стране сајбер криминалаца.
Додатни ризици: Дистрибуција злонамерног софтвера
Поред фишинга за добијање акредитива, актери претњи који стоје иза оваквих превара могу покушати да дистрибуирају злонамерни софтвер. Е-поруке могу да садрже злонамерне прилоге или линкове који воде до заражених или угрожених веб локација. Ове претње се активирају само када корисници интерагују са њима, као што је отварање датотеке, омогућавање макроа или ручно преузимање и извршавање злонамерног садржаја.
Уобичајене методе испоруке злонамерног софтвера повезане са фишинг кампањама укључују:
- Злонамерни Office документи, PDF-ови, компресоване архиве, скрипте или извршне датотеке
- Линкови ка лажним или компромитованим веб-сајтовима који покрећу преузимања или обмањују кориснике да инсталирају злонамерни софтвер
Препознавање и избегавање претње
Превара са резервном копијом Ledger налога пажљиво је осмишљена да делује хитно, ауторитативно и технолошки напредно. Њен успех зависи од убеђивања корисника да брзо реагују без провере извора. Препознавање знакова упозорења на фишинг имејлове и лажне крипто платформе је кључно за спречавање неповратних губитака, заштиту дигиталне имовине и избегавање додатних ризика као што су инфекције злонамерним софтвером.