Владельцы аппаратных кошельков Ledger стали жертвами массовой фишинг-атаки. На это обратил внимание пользователь под ником Tony, сделавший публикацию в социальной сети X.
По его словам, мошенники рассылают поддельные письма от имени компании, в которых просят проверить пароль под предлогом вымышленного нарушения безопасности. В этих сообщениях говорится о якобы утечке данных и содержится просьба подтвердить seed-фразу через фальшивый сайт. Злоумышленники используют убедительные фразы, такие как «Security Alert: Data Breach May Expose Your Recovery Phrase», и подменяют адрес отправителя.
Hey @Ledger someone has spoofed your REAL support email and is currently sending this to people to get them to expose their recovery phrase
— Tony (@0xRacist) December 16, 2024
For a company we're all forced to trust for custody of our assets, this is not a good look pic.twitter.com/9GIz6wJi3O
Фальшивый сайт, на который ведут ссылки из письма, выглядит как официальный, но на самом деле был зарегистрирован недавно и используется для кражи данных. Пользователей просят ввести seed-фразу, что позволяет хакерам получить доступ к криптокошельку. Если вводится неправильная фраза, система отображает ошибку, побуждая жертву повторять попытки до тех пор, пока не будет введена правильная комбинация.
Чтобы избежать мошенничества и сохранить свои средства на аппаратном кошельке, пользователи должны следовать нескольким важным правилам. Никогда не вводить seed-фразу на сторонних сайтах или в приложениях — она предназначена исключительно для использования на личном устройстве. Игнорировать письма, сообщения или звонки с просьбой предоставить конфиденциальную информацию, даже если они выглядят официально. Всегда проверять URL сайта вручную, избегая переходов по ссылкам из электронной почты или других источников.
Также важно регулярно обновлять программное обеспечение аппаратного кошелька и использовать только официальные каналы для загрузки.
Следуя этим советам, пользователи значительно снизят риск стать жертвой хакеров.
Стоит отметить, что Ledger не впервые привлекает внимание хакеров. Недавно стало известно, что пользователь под ником Anchor Drops потерял 10 BTC со своего кошелька Ledger Nano S из-за фишинг-атаки на NFT.
Хотя утраты NFT были связаны с транзакциями в сети Ethereum, остается неясным, как вредоносная активность распространилась на биткоины. В службе безопасности Ledger предполагают, что вредоносная транзакция в Ethereum могла каким-то образом затронуть другие блокчейны внутри кошелька.