นักต้มตุ๋นฟิชชิ่งหลอกลวงอีเมลของ Ledger เพื่อส่งการแจ้งเตือนการละเมิดข้อมูลปลอม

ในฐานะนักลงทุน crypto ที่ช่ำชองและมีรอยแผลเป็นจากการต่อสู้มาบ้าง ฉันไม่สามารถเน้นย้ำถึงความสำคัญของการเฝ้าระวังและความระมัดระวังในเรื่องความปลอดภัยออนไลน์ได้มากพอ ความพยายามฟิชชิ่งเมื่อเร็ว ๆ นี้ที่กำหนดเป้าหมายผู้ใช้ Ledger เป็นอีกหนึ่งเครื่องเตือนใจว่าอาชญากรไซเบอร์มักจะซุ่มซ่อนอยู่ในเงามืดเพื่อรอความผิดพลาดเพียงเล็กน้อยที่จะโจมตี

ผู้ใช้กระเป๋าเงิน Ledger ได้แบ่งปันประสบการณ์ที่นักหลอกลวงฟิชชิ่งเลียนแบบอีเมลสนับสนุนจากบริษัทที่ให้บริการกระเป๋าเงินฮาร์ดแวร์ cryptocurrency โดยมีจุดประสงค์เพื่อหลอกผู้ใช้ให้เปิดเผยรหัสการเข้าถึงกระเป๋าเงินของตน

อีเมลปลอมอ้างว่า Ledger ประสบกับ “ข้อมูลรั่วไหลล่าสุด” และขอให้ผู้รับยืนยันวลีเริ่มต้นส่วนตัวของตนซึ่งมีจุดประสงค์เพื่อ “ปกป้อง” การลงทุนของพวกเขา กลยุทธ์นี้ถูกเปิดเผยในภาพหน้าจอที่โพสต์บน X และรายงานโดย BleepingComputer เมื่อวันที่ 17 ธันวาคม

ดูเหมือนว่าอีเมลดังกล่าวอ้างว่ามาจากที่อยู่สนับสนุนของแท้ที่ Ledger แต่ตามข้อมูลของ BleepingComputer จริงๆ แล้วมันถูกเผยแพร่ผ่านบริการการตลาดผ่านอีเมลแทน

ลิงก์ทางอีเมลจะนำคุณไปยังเว็บไซต์ซึ่งดูเหมือนเป็นของแท้และมีแบรนด์ Ledger จะขอให้ผู้ใช้ตรวจสอบอุปกรณ์ Ledger ของตน แต่ในความเป็นจริงแล้ว กำลังตรวจสอบการประนีประนอมที่อาจเกิดขึ้นซึ่งไม่มีอยู่จริง

พรอมต์ที่กำหนดจะเริ่มต้นกล่องโต้ตอบเพื่อขอให้ผู้ใช้ป้อนลำดับคำศัพท์เฉพาะที่เรียกว่า “seedวลี” หากข้อมูลนี้ถูกเปิดเผย จะเป็นการให้อำนาจแก่ผู้ที่อาจขโมยกระเป๋าเงินดิจิทัลโดยสมบูรณ์ ทำให้พวกเขาล้างทรัพยากรได้

เพื่อตอบสนองต่อความกังวลของผู้ใช้เกี่ยวกับอีเมลที่น่าสงสัย Ledger กล่าวว่า “ความพยายามในการหลอกลวงเป็นเรื่องที่น่าเสียใจที่เป็นเรื่องปกติในโลกดิจิทัล และไม่มีใครรอดพ้นไปได้โดยสิ้นเชิง

ข้อความระบุว่า Ledger จะไม่ติดต่อคุณผ่านการโทร ข้อความโดยตรง หรือขอวลีกู้คืน 24 คำของคุณ หากใครทำ โปรดทราบว่าอาจเป็นการหลอกลวง

มีข้อสงสัยบางประการเกี่ยวกับว่าผู้ใช้ Ledger รายใดได้รับผลกระทบจากแผนการฟิชชิ่งหรือไม่ CryptoMoon ได้ติดต่อ Ledger เพื่อขอคำแถลงเกี่ยวกับเรื่องนี้

ในฐานะนักลงทุน crypto ฉันพบว่าตัวเองตกอยู่ในสถานการณ์หลังจากเหตุการณ์โชคร้ายในวันที่ 13 ธันวาคม ผู้ใช้บัญชีแยกประเภทรายอื่นรายงานการสูญเสีย Bitcoin (BTC) มูลค่าประมาณ 2.5 ล้านดอลลาร์ และโทเค็นที่ไม่สามารถเข้ากันได้ แม้ว่าจะยืนยันว่าพวกเขาไม่เคย เปิดเผยวลีเมล็ดพันธุ์ของตนต่อสาธารณะ เหตุการณ์นี้ทำหน้าที่เป็นเครื่องเตือนใจอันเลวร้ายสำหรับเราทุกคนให้จัดลำดับความสำคัญด้านความปลอดภัยของสินทรัพย์ดิจิทัลของเรา

ในทางกลับกัน Ledger และบริษัทรักษาความปลอดภัยบล็อกเชนอื่นๆ เชื่อมั่นว่าผู้ใช้ตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่งในเดือนกุมภาพันธ์ 2022 และเงินทุนจะไม่หมดไปจนกระทั่งเมื่อไม่นานมานี้

ในฐานะนักวิจัยที่ศึกษาโลกของบล็อกเชนและการเงินแบบกระจายอำนาจ ฉันพบว่าตัวเองกำลังต่อสู้กับเหตุการณ์ที่เกี่ยวข้องซึ่งเกิดขึ้นในเดือนธันวาคม 2023 น่าเสียดายที่โค้ดเบสของไลบรารีตัวเชื่อมต่อของ Ledger ซึ่งเป็นเครื่องมือสำคัญที่ช่วยให้ผู้ใช้ Ledger สามารถโต้ตอบกับแอปพลิเคชันทางการเงินแบบกระจายอำนาจต่างๆ – ยอมจำนน เพื่อการโจมตี การละเมิดที่โชคร้ายนี้ทำให้นักแสดงที่เป็นอันตรายสามารถดูดเงินประมาณ 484,000 ดอลลาร์จากเหยื่อผู้บริสุทธิ์

ผู้เชี่ยวชาญด้านความปลอดภัยคาดการณ์ว่าจำนวนความพยายามฟิชชิ่งจะเพิ่มขึ้นในช่วงเทศกาลวันหยุดที่กำลังจะมาถึง เนื่องจากมีการซื้อทางออนไลน์เพิ่มขึ้น ตามข้อมูลจากผู้เชี่ยวชาญด้านความปลอดภัย

เมื่อเร็ว ๆ นี้ Meta ได้แจ้งเตือนผู้ใช้เกี่ยวกับแผนการหลอกลวงต่าง ๆ ที่มีจุดมุ่งหมายเพื่อหลอกลวงผู้ซื้อในช่วงวันหยุด ซึ่งรวมถึงข้อเสนอปลอมสำหรับกล่องของขวัญคริสต์มาส การขายของตกแต่งช่วงเทศกาลปลอม และบัตรกำนัลขายปลีกปลอม

ศิลปินหลอกลวงที่เกี่ยวข้องกับสกุลเงินดิจิทัลอาจตั้งเป้าที่จะกู้คืนดินแดนที่สูญหายไปในช่วงเทศกาลวันหยุด เนื่องจากจำนวนเงินที่สูญเสียไปจากฟิชชิ่งลดลง 53% ตั้งแต่เดือนตุลาคมถึงพฤศจิกายน แตะประมาณ 9.3 ล้านดอลลาร์

2024-12-18 07:23