Petturid saadavad nüüd pearaamatu kasutajatele häkkinud pearaamatuseadmeid, et varastada pahaaimamatutelt kasutajatelt krüptot.
Häiritud kasutaja tegi a pärast Redditis, et nad olid hankinud pearaamatu seadme, mida nad polnud ostnud. Pakendis oli halvasti sõnastatud kiri, mis oli täis grammatikavigu, mis selgitas, et küberrünnaku tõttu asendas Ledger ohutuse huvides kõik vanad seadmed uute vastu.
Kiri, milles selgitatakse seadme saatmise põhjust
Edasistel kontode postitatavatel piltidel oli pitseeritud ja autentse välimusega pearaamatu seade.
Seade saadetakse suletud kasti
Seejärel avas kasutaja seadme, mis sisaldas juhiseid seadme arvutiga ühendamiseks ja rakenduse installimiseks seadmest. Palumine valida seemnefraasi pikkus ja sisestada seemnefraas seadmesse.
Seadmes olevad juhised, milles palutakse sisestada fraase
Üha kahtlasemaks muutudes läks kasutaja oma arvuti külge ühendamise asemel Ledgeri seadme ise lahti.
Pearaamatuseadmed näevad välja nagu välkmäluseadmed, millel on väike ekraan. Ekraan peab tagama, et teie seemnefraas oleks ainult teie.
See osutus õigeks sammuks, kuna seadme demonteerimisel ja trükkplaati vaadates oli uue seadme ja originaalse pearaamatu seadme vahel ilmseid erinevusi.
Saadetud seadme ja originaalse pearaamatu seadme võrdlus kõrvuti. Vasakul on võltsitud seade ja paremal originaalseade.
Pettus on ilmselgelt andmepüük, mille eesmärk on saata ründajatele alglaused, kui need on rikutud seadmesse sisestatud.
Redditi postituses tegid nad teistele kasutajatele hoiatuse. Julge uus viis rünnata, kui plakat viitab sellele kui "mõnele järgmisele kelmuse tasemele".
Pearaamat Hack
Eelmise aasta lõpus oli Ledgeril teatas et tegemist oli andmerikkumisega ja ründajad said juurdepääsu oma andmebaasidele. Varastati 272,000 XNUMX kliendi nimed, telefoninumbrid ja postiaadressid ning pandi need seejärel üles Raidfoorumid. Raidforums on platvorm, kuhu häkkerid lähevad häkkinud andmebaaside teavet postitama.
Seotud lugemine | Miks on Bitcoin vastupidiselt veendumusele tegelikult "kuritegude jaoks halb"
Pearaamat oli pärast rikkumist teatanud klientidele, et muretsemiseks pole põhjust. Häkkimine ei suutnud kuidagi mõjutada kasutajate riistvarakotte. Kuna rahakottide privaatvõtmeid hoidsid ainult kasutajad ja häkkeritel polnud mingit võimalust nende kätte saada.
Tundus, et see oli kontrolli all ja kasutajad said rahulikult puhata. Pearaamat oli väga selge, et andmeside rikkumine mõjutas ainult teavet, mis oli seotud e-kaubanduse eesmärkidega. Ükski krüptosaldo ei olnud ohus.
Lisaks postitas ettevõte Twitterisse, et nad teevad koostööd õiguskaitseasutustega, et peatada rikkumistega seotud petuskeemid. Teatades, et nad olid rikkumise toimumisest alates õiguskaitseorganite abiga maha võtnud üle 170 andmepüügisaidi.
Krüpto ja häkkimine / petuskeemid
Krüptoruum pole häkkimise ja petuskeemide jaoks uus. Investoritele tehakse igal aastal lugematuid edukaid ja ebaõnnestunud katseid. Mõned ründajad seadsid oma sihiks väiksemad petuskeemid, järgides üksikuid krüptoinvestoreid, püüdes neid oma müntidest välja petta. Teistel ründajatel on silmad suuremate kalade suhtes, nagu krüptovahetus ja pahavara rünnakud suurettevõtete vastu, kes nõuavad krüptot lunarahaks.
Krüptoturu kogumaht | Allikas: Krüpto üldine turuväärtus saidil TradingViews.com
Üks selline juhtum on Koloniaalne torujuhe lüüakse pahavaraga. Operatsioonide taastamiseks pidi ettevõte maksma 4.4 miljonit dollarit lunaraha.
Krüptotehingute pöördumatus muudab selle nii, et rahakotist välja saadetud münte ei saa tagasi pöörata. See tähendab, et kui keegi peaks teie seemnefraasi kätte saama, võiks ta võtta kõik teie mündid. Tehingud oleksid plokiahelal nähtavad, et saaksite seda näha, kuid tegelikult ei saa kuidagi öelda, kes on tehingu teises otsas.
Seotud lugemine | Kas hoogne meeleolu suureneb Bitcoini ralliks?
Nii et krüptoinvestoritel soovitatakse alati mitte kellelegi oma algfraasi avaldada. Ärge kunagi sisestage seda ühelegi veebisaidile. Ärge hoidke seda veebis.
Hea viis on see paberile üles kirjutada ja asetada kuhugi, kuhu ainult pääsete.
Teie müntide ohutus on esmatähtis.
Esiletõstetud pilt Crypto Network Newsist, pildid Redditi artiklis, diagramm TradingView.com-ist
- 000
- 000 klienti
- juurdepääs
- Materjal: BPA ja flataatide vaba plastik
- taotlus
- artikkel
- Autentne
- Bitcoin
- Bitcoini ralli
- blockchain
- juhatus
- Kast
- rikkumine
- Bullish
- Mündid
- ettevõte
- Korporatsioonid
- krüpto
- Krüptovahetused
- Krüptoturg
- Praegune
- Kliendid
- Küberrünnak
- andmed
- andmete rikkumist
- andmebaasid
- seadmed
- e-kaubandus
- Vahetused
- võlts
- välklamp
- järgima
- edasi
- hea
- näksima
- häkkerid
- hacks
- riistvara
- Riistvara rahakotid
- HTTPS
- pilt
- info
- Investorid
- IT
- võtmed
- suur
- Seadus
- õiguskaitse
- pearaamat
- Tase
- malware
- Turg
- Turupiirkond
- miljon
- liikuma
- nimed
- võrk
- uudised
- numbrid
- Internetis
- avatud
- Operations
- Muu
- Paber
- Maksma
- Phishing
- fraasid
- inimesele
- era-
- Privaatvõtmed
- ralli
- Lunaraha
- Lugemine
- REST
- ohutus
- Pettus
- Petturid
- petuskeemid
- Ekraan
- seeme
- seemnefraas
- tunne
- komplekt
- väike
- So
- Ruum
- varastatud
- salvestada
- edukas
- tehing
- Tehingud
- puperdama
- Kasutajad
- rahakott
- Rahakotid
- veebisait
- veebilehed
- WHO
- aasta