Usuários criptográficos da Ledger Wallet são alvo do último golpe de phishing

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com anos de experiência, não consigo enfatizar o suficiente a importância de permanecer vigilante e informado neste mundo digital em que vivemos. A recente onda de golpes de phishing direcionados a usuários de carteiras de hardware Ledger é um forte lembrete de que os cibercriminosos estão sempre à espreita, em busca da próxima vítima.

Recentemente, a popular carteira de hardware de criptomoeda, Ledger, tornou-se alvo de uma nova onda de ataques de phishing. Esses ataques envolvem o envio de e-mails fraudulentos por cibercriminosos concebidos para se parecerem com comunicações oficiais. Seu objetivo é enganar os usuários da carteira para que divulguem suas frases de recuperação.

Tem havido um aumento nas atividades fraudulentas, especialmente golpes de phishing, coincidindo com o aumento das preocupações de segurança e um aumento nas transações criptográficas durante o período de férias. De acordo com descobertas recentes da Bleeping Computer, esses golpes apareceram inicialmente como e-mails que imitavam a comunicação autêntica do Ledger. O relatório destaca ainda que tais e-mails faziam parte de uma estratégia mais ampla de phishing.

Como investidor em criptomoedas, descobri recentemente sobre um golpe de phishing inteligente em andamento. Em vez do e-mail habitual do Ledger, este aparece como um alerta de violação de dados. No entanto, o problema é que ele solicita que você verifique sua frase de recuperação. Infelizmente, se você obedecer, sua frase de recuperação será roubada e indivíduos inescrupulosos poderão usá-la para roubar suas moedas digitais. Portanto, tome cuidado e nunca compartilhe sua frase de recuperação com ninguém!

Em uma nova tentativa de phishing, os cibercriminosos estão se concentrando nos usuários das carteiras Ledger, enviando e-mails que parecem ser alertas de segurança sobre possíveis violações de dados que poderiam expor a frase de recuperação do usuário. Esses e-mails, elaborados para parecerem genuínos, foram enviados por meio da plataforma de e-mail marketing SendGrid. Os fraudadores afirmam que uma recente violação de dados na Ledger exige que os destinatários confirmem suas frases de recuperação usando uma ferramenta de verificação supostamente segura. No entanto, tudo isso é um estratagema.

De acordo com descobertas recentes, e-mails de phishing orientam destinatários desavisados ​​a uma cópia convincente de um site com tema Ledger, que opera na Amazon Web Services. Uma vez lá, os usuários são redirecionados para um site falso chamado ledger-recovery[.]info, registrado em 15 de dezembro de 2024. Este site se assemelha à plataforma Ledger genuína e solicita que os usuários concluam uma “verificação de segurança” inserindo suas frases de recuperação de carteira .

Em uma jogada complicada, esses fraudadores empregam um método disfarçado ao combinar as entradas do usuário com uma lista predefinida de aproximadamente 2.048 frases frequentemente encontradas em códigos de recuperação. Não importa o que os usuários digitem, o site marca erroneamente a frase como inválida, levando a repetidas tentativas. Essa estratégia contínua de mensagens de erro ajuda os golpistas a coletar dados precisos. Depois de obterem o código de recuperação genuíno, eles poderão desbloquear o controle total sobre a carteira digital da vítima.

Ledger pede aos usuários de criptografia que permaneçam cautelosos

Com relatos de incidentes de phishing direcionados à carteira de hardware da Ledger surgindo, a empresa instou seus usuários a permanecerem cautelosos e bem informados. Através da plataforma X, eles aconselharam:

Lembre-se de que a Ledger nunca entrará em contato com você por meio de chamadas, mensagens diretas ou solicitará sua chave de recuperação de 12 palavras. Qualquer solicitação como essa provavelmente é uma farsa. Fique sempre atento e proteja sua criptomoeda adequadamente.

Em resposta às preocupações dos usuários sobre tentativas de phishing, Ledger admitiu que tais golpes são lamentavelmente comuns em ambientes digitais. Além disso, não é a primeira vez que os usuários do Ledger encontram esses tipos de ataques. Desde 2020, tem havido ataques cibernéticos recorrentes direcionados a usuários de carteiras de hardware Ledger.

Além disso, com o aumento da atividade na Internet durante o período festivo, houve um aumento nas tentativas de phishing. Vários profissionais de segurança prevêem que essas atividades fraudulentas podem crescer ainda mais à medida que os criminosos pretendem capitalizar o aumento nas transações de criptomoedas. “A temporada de férias é uma delícia para os compradores”, disse um usuário, “mas também é a época preferida dos golpistas por causa do aumento nas compras online.

2024-12-18 15:48