LedgerとTrezorウォレットユーザーが新しい仮想通貨窃盗キャンペーンの標的に

新たな暗号資産窃盗の波がLedgerとTrezorのハードウェアウォレット利用者を標的に

内容詐欺師は物理的な手紙やQRコードを使って利用者を騙す過去の違反が危険を増大させるフィッシングサイトはリカバリーフレーズを盗む詐欺から守る対策詐欺師は公式メールを装いウォレット会社からの連絡を偽る

これらの手紙は利用者にウォレットのリカバリーフレーズの提供を促し、それを悪用して暗号資産を盗もうとするものである。

詐欺師は物理的な手紙やQRコードを使って利用者を騙す

暗号資産の犯罪者は、LedgerやTrezorのウォレット所有者に対して実際の手紙を送る新たな手法を取っていると報告されている。

これらの手紙はハードウェアウォレット会社の公式メッセージに似せて作られ、利用者にQRコードをスキャンさせて必要な確認を完了させるよう促す。

手紙は、規則違反をウォレットの機能喪失と偽って伝える。

詐欺師はまた、期限内に確認を終える必要があると伝えることで受取人に緊迫感を与えている。

QRコードをスキャンすると、LedgerやTrezorの公式サイトに似たフィッシングサイトに誘導される。

これらのサイトは被害者を騙し、リカバリーフレーズを盗むために作られている。

過去の違反が利用者の危険を増大させる

LedgerとTrezorは過去にセキュリティ侵害を経験しており、そのために詐欺師がユーザーデータにアクセスしている可能性がある。

先月、Ledgerはデータ漏洩事件を起こし、ユーザーデータが危険にさらされた。

犯罪者が具体的にどのようにターゲットを絞っているのかは不明だが、これらの詐欺のタイミングや過去のセキュリティ問題を考慮すると、これは重要な要因となる可能性がある。

スパムの一つでは、Trezorの利用者に対し、2月15日までに認証確認が義務付けられると通知された。

その手紙にはQRコードが添付されており、それをスキャンすることで機能制限を回避できると偽っていた。

同様に、Ledgerの利用者にも同じ期限と、取引の確認を義務付ける緊急の要請が送られた。

フィッシングサイトはリカバリーフレーズを盗む

QRコードをスキャンした後に誘導される偽のウェブサイトは、LedgerやTrezorの公式サイトに非常に似ている。

これらのサイトはフィッシングサイトと判定されており、利用者はリカバリーフレーズを入力させられ、それを盗まれて資金にアクセスされる。

例として、Trezorの偽サイトでは、完全な機能を維持するために再度認証を行う必要があると警告されていた。

しかし、その警告も詐欺であり、利用者に敏感な情報を入力させることを狙ったものであった。

他のケースでは、指示に従った利用者が無意識のうちにリカバリーフレーズを提供し、犯罪者にウォレットを盗まれる事例もあった。

詐欺から身を守るために

LedgerとTrezorは、ユーザーに対して、リカバリーフレーズや認証情報をメールや物理的な郵便、ウェブサイトで求めることは絶対にないと厳重に警告している。

ユーザーは、リカバリーフレーズをオンラインのどこにも入力せず、直接ハードウェアウォレットに入力することが推奨される。

また、不審なQRコードをスキャンしないよう注意し、怪しい行動を見つけた場合は適切な当局に通報すべきである。

ハードウェアウォレットの利用者は、未承諾の手紙やオンラインの要求に対して常に警戒心を持つことが重要だ。

セキュリティルールを守り、暗号資産を犯罪者の手に渡さないようにすることで、資産をより安全に保つことができる。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン