Pearaamatu pettus: petturid saadavad häkitud pearaamatuseadmeid krüpto-PlatoBlockchaini andmete luureandmete varastamiseks. Vertikaalne otsing. Ai.

Pearaamatu kelmus: petturid häkkisid pearaamatu seadmeid krüpto varastamiseks

Petturid saadavad nüüd pearaamatu kasutajatele häkkinud pearaamatuseadmeid, et varastada pahaaimamatutelt kasutajatelt krüptot.

Häiritud kasutaja tegi a pärast Redditis, et nad olid hankinud pearaamatu seadme, mida nad polnud ostnud. Pakendis oli halvasti sõnastatud kiri, mis oli täis grammatikavigu, mis selgitas, et küberrünnaku tõttu asendas Ledger ohutuse huvides kõik vanad seadmed uute vastu.

Kasutajale saadetud pearaamatukelmuse kiri, milles selgitatakse asendamise põhjust

Kiri, milles selgitatakse seadme saatmise põhjust

Edasistel kontode postitatavatel piltidel oli pitseeritud ja autentse välimusega pearaamatu seade.

Kasutajale saadetud suletud kasti pearaamatu seade

Seade saadetakse suletud kasti

Seejärel avas kasutaja seadme, mis sisaldas juhiseid seadme arvutiga ühendamiseks ja rakenduse installimiseks seadmest. Palumine valida seemnefraasi pikkus ja sisestada seemnefraas seadmesse.

Seemne fraasi sisestamiseks seadme kasutusjuhend

Seadmes olevad juhised, milles palutakse sisestada fraase

Üha kahtlasemaks muutudes läks kasutaja oma arvuti külge ühendamise asemel Ledgeri seadme ise lahti.

Pearaamatuseadmed näevad välja nagu välkmäluseadmed, millel on väike ekraan. Ekraan peab tagama, et teie seemnefraas oleks ainult teie.

See osutus õigeks sammuks, kuna seadme demonteerimisel ja trükkplaati vaadates oli uue seadme ja originaalse pearaamatu seadme vahel ilmseid erinevusi.

Originaalsete ja petturlike pearaamatu seadmete võrdlus

Saadetud seadme ja originaalse pearaamatu seadme võrdlus kõrvuti. Vasakul on võltsitud seade ja paremal originaalseade.

Pettus on ilmselgelt andmepüük, mille eesmärk on saata ründajatele alglaused, kui need on rikutud seadmesse sisestatud.

Redditi postituses tegid nad teistele kasutajatele hoiatuse. Julge uus viis rünnata, kui plakat viitab sellele kui "mõnele järgmisele kelmuse tasemele".

Pearaamat Hack

Eelmise aasta lõpus oli Ledgeril teatas et tegemist oli andmerikkumisega ja ründajad said juurdepääsu oma andmebaasidele. Varastati 272,000 XNUMX kliendi nimed, telefoninumbrid ja postiaadressid ning pandi need seejärel üles Raidfoorumid. Raidforums on platvorm, kuhu häkkerid lähevad häkkinud andmebaaside teavet postitama.

Seotud lugemine | Miks on Bitcoin vastupidiselt veendumusele tegelikult "kuritegude jaoks halb"

Pearaamat oli pärast rikkumist teatanud klientidele, et muretsemiseks pole põhjust. Häkkimine ei suutnud kuidagi mõjutada kasutajate riistvarakotte. Kuna rahakottide privaatvõtmeid hoidsid ainult kasutajad ja häkkeritel polnud mingit võimalust nende kätte saada.

Tundus, et see oli kontrolli all ja kasutajad said rahulikult puhata. Pearaamat oli väga selge, et andmeside rikkumine mõjutas ainult teavet, mis oli seotud e-kaubanduse eesmärkidega. Ükski krüptosaldo ei olnud ohus.

Lisaks postitas ettevõte Twitterisse, et nad teevad koostööd õiguskaitseasutustega, et peatada rikkumistega seotud petuskeemid. Teatades, et nad olid rikkumise toimumisest alates õiguskaitseorganite abiga maha võtnud üle 170 andmepüügisaidi.

Krüpto ja häkkimine / petuskeemid

Krüptoruum pole häkkimise ja petuskeemide jaoks uus. Investoritele tehakse igal aastal lugematuid edukaid ja ebaõnnestunud katseid. Mõned ründajad seadsid oma sihiks väiksemad petuskeemid, järgides üksikuid krüptoinvestoreid, püüdes neid oma müntidest välja petta. Teistel ründajatel on silmad suuremate kalade suhtes, nagu krüptovahetus ja pahavara rünnakud suurettevõtete vastu, kes nõuavad krüptot lunarahaks.

Praegune krüptoturu piirmäär

Krüptoturu kogumaht | Allikas: Krüpto üldine turuväärtus saidil TradingViews.com

Üks selline juhtum on Koloniaalne torujuhe lüüakse pahavaraga. Operatsioonide taastamiseks pidi ettevõte maksma 4.4 miljonit dollarit lunaraha.

Krüptotehingute pöördumatus muudab selle nii, et rahakotist välja saadetud münte ei saa tagasi pöörata. See tähendab, et kui keegi peaks teie seemnefraasi kätte saama, võiks ta võtta kõik teie mündid. Tehingud oleksid plokiahelal nähtavad, et saaksite seda näha, kuid tegelikult ei saa kuidagi öelda, kes on tehingu teises otsas.

Seotud lugemine | Kas hoogne meeleolu suureneb Bitcoini ralliks?

Nii et krüptoinvestoritel soovitatakse alati mitte kellelegi oma algfraasi avaldada. Ärge kunagi sisestage seda ühelegi veebisaidile. Ärge hoidke seda veebis.

Hea viis on see paberile üles kirjutada ja asetada kuhugi, kuhu ainult pääsete.

Teie müntide ohutus on esmatähtis.

Esiletõstetud pilt Crypto Network Newsist, pildid Redditi artiklis, diagramm TradingView.com-ist

Allikas: https://www.newsbtc.com/news/ledger-wallet-scam/

Ajatempel:

Veel alates Uudised BTC