Säkerhetskopiering av huvudbokskontobedrägeri
Kryptovalutaanvändare är ofta måltavlor för sofistikerade sociala ingenjörskampanjer, och nätfiske är fortfarande ett av de mest effektiva verktygen för cyberbrottslingar. Bedrägerier är ofta utformade för att utnyttja rädsla, brådska och förtroende för välkända varumärken. Ett sådant hot är Ledger Account Backup Scam, en bedräglig kampanj utformad för att stjäla känsliga plånboksuppgifter och i slutändan tömma offrens kryptovalutainnehav.
Innehållsförteckning
Översikt över bluff med säkerhetskopiering av ledgerkonton
Ledger Account Backup Scam baseras på nätfiskemejl som falskeligen utger sig för att vara officiella meddelanden från Ledger, en legitim tillverkare av hårdvaruplånböcker. Cybersäkerhetsforskare har bekräftat att dessa meddelanden är bedrägliga och inte kopplade till några legitima företag, organisationer eller tjänsteleverantörer. Deras primära mål är att locka mottagare att besöka en förfalskad webbplats och avslöja mycket känslig information relaterad till deras kryptoplånböcker.
Hur bluffmejlen manipulerar mottagare
De bedrägliga e-postmeddelandena förlitar sig i hög grad på skrämseldrivna budskap. De varnar mottagarna för att XRP och andra digitala tillgångar riskerar att gå förlorade om inte omedelbara åtgärder vidtas. För att öka trovärdigheten och brådskan hävdas i meddelandena att stora investerare öser miljarder i XRP, vilket antyder att underlåtenhet att agera snabbt kan leda till allvarliga ekonomiska konsekvenser. E-postmeddelandena avskräcker också från användning av börser och kalla plånböcker och positionerar en alternativ lösning som det enda säkra alternativet.
För att verka moderna och pålitliga hänvisar bedragarna ofta till populära modeord som Web3, artificiell intelligens, kryptering och decentralisering. Dessa termer används enbart som marknadsföringstaktik för att ge bluffen en känsla av legitimitet och för att få mottagarna att klicka på den inbäddade länken.
Viktiga påståenden och instruktioner som finns i e-postmeddelandena
- Varningar om att XRP och andra tillgångar kan gå förlorade utan en särskild säkerhetskopia
- Instruktioner för att undvika utbyten och kalla plånböcker till förmån för en marknadsförd lösning
- Påståenden om en "krypterad" portal för att säkra eller säkerhetskopiera ett Ledger-konto
- Upprepad användning av trendande tekniktermer för att framstå som auktoritativa och trovärdiga
Den falska webbplatsen och insamlingen av referenser
Att klicka på länken i nätfiskemejlet leder till en bedräglig webbplats som utger sig för att vara en plattform som heter "Quantum Security Backups". Denna webbplats är utformad för att imitera en legitim kryptotjänst och övertalar besökare att "importera" sina plånböcker. Offren uppmanas att skicka in extremt känslig information, inklusive återställningsfraser, JSON-filer för nyckellagring eller privata nycklar. När denna information har tillhandahållits får angriparna full kontroll över de tillhörande plånböckerna.
Konsekvenser av att falla för bluff
Kryptovalutastölder som orsakas av denna bluff kan vara förödande. När angripare väl har tillgång till en plånbok kan de tömma den helt, och det är osannolikt att offren får tillbaka sina pengar. Blockkedjetransaktioner är oåterkalleliga, vilket innebär att stulna tillgångar vanligtvis förloras permanent. Utöver ekonomisk förlust kan offren också möta sekundära problem som identitetsmissbruk eller ytterligare angrepp från cyberbrottslingar.
Ytterligare risker: Distribution av skadlig kod
Förutom nätfiske för att få tillgång till inloggningsuppgifter kan hotaktörer bakom bedrägerier som denna försöka distribuera skadlig kod. E-postmeddelanden kan innehålla skadliga bilagor eller länkar som leder till infekterade eller komprometterade webbplatser. Dessa hot aktiveras endast när användare interagerar med dem, till exempel genom att öppna en fil, aktivera makron eller manuellt ladda ner och köra skadligt innehåll.
Vanliga metoder för leverans av skadlig kod i samband med nätfiskekampanjer inkluderar:
- Skadliga Office-dokument, PDF-filer, komprimerade arkiv, skript eller körbara filer
- Länkar till falska eller komprometterade webbplatser som utlöser nedladdningar eller lurar användare att installera skadlig kod
Att känna igen och undvika hotet
Scam-bedrägeriet Ledger Account Backup är noggrant utformat för att framstå som brådskande, auktoritativt och tekniskt avancerat. Dess framgång beror på att övertyga användare att agera snabbt utan att verifiera källan. Att känna igen varningstecknen på nätfiskemejl och falska kryptoplattformar är avgörande för att förhindra oåterkalleliga förluster, skydda digitala tillgångar och undvika ytterligare risker som skadlig kod.