Golpistas de phishing falsificam o e-mail de Ledger para enviar avisos falsos de violação de dados

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia com algumas cicatrizes de batalha, não posso enfatizar o suficiente a importância da vigilância e cautela quando se trata de segurança online. As recentes tentativas de phishing direcionadas aos usuários do Ledger são mais um lembrete de que os cibercriminosos estão sempre à espreita nas sombras, esperando que o menor erro ataque.

Os usuários de carteiras Ledger compartilharam experiências em que bandidos de phishing imitam os e-mails de suporte da empresa que fornece a carteira de hardware de criptomoeda, com a intenção de enganar os usuários para que divulguem seus códigos de acesso à carteira.

O e-mail falso alega que Ledger sofreu um “vazamento de dados recente” e pede aos destinatários que confirmem sua frase-semente pessoal, supostamente com o propósito de “proteger” seus investimentos. Essa tática foi exposta em capturas de tela postadas no X, bem como relatadas pelo BleepingComputer em 17 de dezembro.

Parece que o e-mail afirma ter origem em um endereço de suporte genuíno da Ledger, mas de acordo com o BleepingComputer, na verdade ele foi distribuído por meio de um serviço de marketing por e-mail.

O link enviado por e-mail leva você a um site que parece genuíno e carrega a marca Ledger. Ele pede aos usuários que verifiquem seus dispositivos Ledger, mas, na realidade, está verificando possíveis comprometimentos que na verdade não existem.

O prompt fornecido inicia uma caixa de diálogo solicitando que os usuários insiram uma sequência exclusiva de termos conhecida como “frase-semente”. Se esta informação for divulgada, concede aos potenciais ladrões autoridade total sobre a carteira digital, permitindo-lhes esvaziar os seus recursos.

Em resposta à preocupação de um usuário sobre e-mails suspeitos, Ledger afirmou que “as tentativas de golpes são lamentavelmente comuns no mundo digital e ninguém está totalmente imune.

A mensagem afirma que Ledger nunca entrará em contato com você por telefone, mensagem direta ou solicitará sua frase de recuperação de 24 palavras. Se alguém fizer isso, esteja ciente de que provavelmente é uma farsa.

Há dúvidas se algum usuário do Ledger foi afetado pelo esquema de phishing. CryptoMoon entrou em contato com Ledger para obter uma declaração sobre este assunto.

Como investidor em criptografia, me encontrei em uma situação difícil após um evento infeliz em 13 de dezembro. Outro usuário do Ledger relatou a perda de aproximadamente US$ 2,5 milhões em Bitcoin (BTC) e tokens não fungíveis, apesar de afirmar que nunca havia divulgaram sua frase-semente publicamente. Este incidente serve como um lembrete sombrio para todos nós priorizarmos a segurança de nossos ativos digitais.

Por outro lado, a Ledger e outras empresas de segurança blockchain acreditam firmemente que o usuário foi vítima de um ataque de phishing em fevereiro de 2022, e os fundos só foram esvaziados mais recentemente.

Como pesquisador que estuda o mundo do blockchain e das finanças descentralizadas, me vi às voltas com um incidente preocupante que ocorreu em dezembro de 2023. Lamentavelmente, a base de código da biblioteca de conectores do Ledger – uma ferramenta crucial que permite aos usuários do Ledger interagir com vários aplicativos financeiros descentralizados – sucumbiu. para um ataque. Essa infeliz violação permitiu que um ator mal-intencionado desviasse aproximadamente US$ 484.000 de vítimas inocentes.

Prevê-se que o número de tentativas de phishing provavelmente aumentará durante a próxima temporada de férias devido a um aumento projetado nas compras online, de acordo com especialistas em segurança.

Recentemente, a Meta alertou seus usuários sobre vários esquemas enganosos que visam enganar os compradores de fim de ano. Isso inclui ofertas falsas de caixas de presentes de Natal, vendas falsas de decorações natalinas e vouchers de varejo falsificados.

Os golpistas envolvidos em criptomoedas podem ter como objetivo recuperar algum território perdido durante a temporada de férias, já que a quantidade de dinheiro perdido por meio de phishing diminuiu 53% de outubro a novembro, atingindo aproximadamente US$ 9,3 milhões.

2024-12-18 07:23