Usuario de billetera de hardware Ledger abordado por la última campaña de phishing

Usuario de billetera de hardware Ledger abordado por la última campaña de phishing

  • Los estafadores comenzaron otra campaña para robar la criptografía de los usuarios de la billetera Ledger-Hardware cuyos datos se divulgaron en el desglose de datos en 2020.
  • Los usuarios reciben una billetera de hardware de contabilidad falsa y una carta que demuestra reemplazar sus billeteras de hardware existentes para asegurar su dinero.

En junio de 2020, un tercio no autorizado sobre una clave de API accedida a la base de datos de comercio electrónico y marketing de Ledger. Según la compañía, se revelaron 1 millón de direcciones de correo electrónico de sus clientes. Otra investigación mostró que un subgrupo de 9.500 usuarios de billetera de hardware de contabilidad se vio afectado. Algunos de los datos abiertos incluyen nombres, apellidos, números de teléfono, productos ordenados y direcciones postales.

En diciembre de 2020, los datos de 272,853 personas que compraron una billetera de hardware Ledger se publicaron en un foro de piratería llamado Raidforums. Desde entonces, los usuarios afectados han recibido una serie de correos electrónicos falsos con enlaces dañinos que se supone que roban sus frases de recuperación de 24 palabras.

La última campaña para usuarios de Ledger y " Confirmado> "/"/"/"/"/"/" Por la compañía, la compañía es el envío de dispositivos Ledger falsos a los usuarios para robar sus criptos. Estos dispositivos están contenidos en un paquete de aspecto auténtico con un logotipo de Libro mayor. La caja está llena como si nunca se hubiera abierto, y contiene una bolsa de letras del libro mayor manipulado y una carta falsa. La carta indica que los clientes o usuarios reemplazan sus billeteras de hardware existentes para asegurar su dinero.

Sospeche si recibe una billetera de hardware Ledger gratuito

Una actualización en el sitio web de Ledger muestra que la campaña de phishing se ha estado ejecutando desde diciembre de 2020. Los usuarios inicialmente se vieron tentados a descargar una aplicación Ledger Live falsa, con la afirmación de que el sitio web fue violado. En enero de 2021, se les pidió a los usuarios que hicieran clic en un enlace maligno para confirmar si intentaron conectarse a su dispositivo. Los estafadores han actualizado constantemente sus técnicas para robar criptos de usuarios.

Matt Johnson, director de seguridad de la información de Ledger, dijo que la compañía ha conocido la campaña actual y la ha agregado a su lista de campañas malignas en curso en su sitio web.

Debe sospechar si recibe un producto gratuito por publicación que no ha pedido y verifique los canales oficiales desde Ledger o se comunique con el equipo de soporte de Ledger.


Fuente: crypto-news-flash.com