Yeni sahte defter veri ihlali e -postaları kripto cüzdanlarını çalmaya çalışır

1 yıl önce

Kurtarma ifadenizi doğrulamanızı isteyen bir veri ihlali bildirimi gibi davranan yeni bir defter kimlik avı kampanyası devam etmektedir, bu da daha sonra çalınır ve kripto para biriminizi çalmak için kullanılır.

Ledger, kripto para birimini depolamanıza, yönetmenize ve satmanıza olanak tanıyan bir donanım kripto para cüzdanıdır. Bu cüzdanlardaki fonlar 24 kelimelik kurtarma ifadeleri veya diğer cüzdanlar tarafından üretilen 12 ve 18 kelimelik ifadeler kullanılarak güvence altına alınır.

Defter kurtarma ifadenizi bilen herkes, cüzdan içindeki fonlara erişmek için kullanabilir. Bu nedenle, kurtarma ifadeleri her zaman çevrimdışı tutulmalı ve kripto para birimi fonlarının çalınmasını önlemek için hiç kimseyle paylaşılmamalıdır.

Ledger, uzun zamandır kullanıcıların kurtarma cümlelerini çalmaya veya sahte defter canlı yazılımını bilgi çalmak için itmeye çalışan kimlik avı kampanyalarının bir hedefi olmuştur. Ledger, 2020'de müşterilerinin isimlerini, adreslerini, telefon numaralarını ve e -posta adreslerini ortaya çıkaran bir veri ihlali yaşadıktan sonra bu kampanyalar önemli ölçüde daha da kötüleşti.

Bununla birlikte, son birkaç gün içinde, birden fazla kişi BleepingComputer'ı bildirdi veya X'te yeni bir veri ihlali bildirimi gibi davranan bir defter kimlik avı e -postası aldıklarını paylaştı.

Kimlik avı e -postaları "Güvenlik uyarısı: veri ihlali kurtarma ifadenizi ortaya çıkarabilir" konusuna sahiptir ve "Defter"

Kimlik avı e -postaları, Ledger'in bir veri ihlali yaşadığını ve bazı kurtarma ifadelerinin ortaya çıktığını iddia ediyor. Daha sonra e -posta, kullanıcının Ledger'in resmi doğrulama sayfasındaki kurtarma ifadelerini doğrulaması gerektiğini söylemeye devam ediyor.

"Son zamanlarda yapılan bir veri ihlalinin hizmetimizi etkilediğini bildirmekten pişmanız. Defter cüzdanınız güvenli kalırken, belirli hesaplara bağlı kurtarma ifadelerinin (" tohum ifadeleri "olarak da bilinir) ortaya çıkma olasılığı var" Kimlik avı e -postası.

"Varlıklarınızı korumak için, güvenli doğrulama aracımız aracılığıyla kurtarma ifadenizin güvenliğini doğrulamanızı şiddetle tavsiye ediyoruz."

"Kurtarma ifademi doğrulayın" düğmesini tıklamak sizi "https: //product-ledg.s3.us-west-1.amazonaws [.] Com/recover.html" adresinde bir Amazon AWS web sitesine getiriyor. "Defter-Geri Kazanma [.] Bilgi" nde kimlik avı sayfası.

Defter kurtarma [.] Bilgi alanı 15 Aralık 2024'te kaydedildi.

Bu web sitesi, kurtarma ifadenizin aşağıda gösterildiği gibi tehlikeye girip girmediğini görmek için bir güvenlik kontrolü gerçekleştirmenizi isteyen bir defter sitesi gibi davranır.

"Defterinizi Şimdi Doğrula" ı tıklamak, 12, 18 veya 24 kelimelik defter kurtarma ifadenize girmenizi isteyen başka bir sayfa getirir.

Her kelimeyi girdiğinizde, kimlik avı sayfası, kelimenin kurtarma ifadesinin bir parçası olarak girilebilecek 2.048 geçerli kelimeden biri olup olmadığını kontrol edecektir. Listede olmayan bir kelime girilirse, içinden bir çizgi ile gösterilir.

Her kelimeyi girdikçe, kimlik avı sayfası, girilen tüm kurtarma kelimelerini sunucuyu depolamak için sitenin arka ucuna gönderecektir.

BleepingComputer, hangi kurtarma ifadesine girerseniz girerseniz, her zaman geçersiz olduğunu belirtecektir. Bunun, hedeflerin ifadeye birden çok kez girmesi için yapıldığına inanılmaktadır ve kimlik avı sayfasının doğru kelimelerin girildiğini doğrulamasına izin verir.

Diğer kişiler, yeni bir ürün yazılımı güncellemesi gibi davranan biri de dahil olmak üzere, yakın zamanda gönderilen diğer defter kimlik avı e -postalarını da paylaştı. Bu da kullanıcıların kurtarma ifadelerini çalmaya çalışır.

Kurtarma ifadesi ile donanmış olan saldırganlar, kripto para birimi fonlarınıza tam erişim sağlayabilir ve bunları çalabilir.

Her şeyden önce, hiçbir uygulamada veya web sitesinde kurtarma ifadenizi veya gizli parola asla girmeyin. Kurtarma ifadeleri yalnızca iyileşmeye çalıştığınız defter cihazına doğrudan girilmelidir.

Meşru siteleri taklit eden benzeri alanlar oluşturmak kolay olduğundan, kripto para birimi ve finansal varlıklar söz konusu olduğunda, e -postalardaki bağlantılara güvenmek yerine tarayıcınıza ulaşmaya çalıştığınız alanı daima yazın. Bu şekilde, taklit eden bir site yerine Ledger.com'a gideceğinizi biliyorsunuz.

Son olarak, Ledger'den geldiğini iddia eden e -postaları, yakın tarihli bir veri ihlalinden etkilendiğinizi veya kurtarma ifadenizi doğrulamanızı istediğinizi belirtin.

Ledger sizden asla kurtarma cümlinizi istemeyecek ve daha önce de belirtildiği gibi, asla başka kimseyle paylaşılmamalıdır.

Bitcoin ATM firması bayt federal GitLab Kususu aracılığıyla hacklendi, 58K kullanıcısına maruz kaldı

Devam eden kimlik avı saldırısı, Google takvimini spam filtrelerini atlamak için kötüye kullanıyor

Hubspot Kimlik Avı 20.000 Microsoft Azure Hesabı Hedefliyor

Interpol, "domuz kasap" terimini "romantizm yem" ile değiştirir

Texas Tech Üniversitesi Sistem Veri ihlali 1.4 milyon hastayı etkiler

Kaynak: Bleeping Computer

More Posts