Uma nova vaga de roubos de criptomoedas mira utilizadores de carteiras de hardware Ledger e Trezor
Conteúdos Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores Violações anteriores aumentam os perigos para os utilizadores Sites de phishing roubam frases de recuperação Proteção contra fraudes Os fraudadores têm enviado emails oficiais aos utilizadores, fingindo que as empresas de carteiras estão a contactá-los
Estas cartas incentivam os utilizadores a fornecer as suas frases de recuperação da carteira, que podem ser usadas para roubar as suas criptomoedas.
Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores
Foi reportado que os criminosos de criptomoedas estão a adotar uma nova abordagem, enviando cartas reais aos proprietários de carteiras Ledger e Trezor
As cartas parecem mensagens oficiais das empresas de carteiras de hardware e incentivam os utilizadores a escanear um código QR para completar as verificações necessárias
As cartas alegam que a não conformidade resulta na perda de funcionalidades da carteira.
Os fraudadores também criam um sentimento de urgência entre os destinatários, informando-os de que devem concluir as verificações dentro de um prazo estipulado
Após escanear um código QR, os utilizadores são direcionados para sites de phishing que se parecem com os sites oficiais da Ledger e Trezor
Estes sites são feitos para enganar as vítimas e roubar as suas frases de recuperação da carteira.
Violações anteriores aumentam os perigos para os utilizadores
Tanto a Ledger como a Trezor já sofreram violações de dados no passado, o que pode explicar o acesso dos golpistas às informações dos utilizadores
No último mês, a Ledger teve um incidente de violação de dados, onde as informações dos utilizadores foram comprometidas
Embora ainda não se saiba exatamente como os criminosos estão a direcionar os ataques, com o timing destas fraudes e os problemas de segurança anteriores das empresas, isto pode ser um fator importante.
Numa das cartas spam, os utilizadores da Trezor foram também avisados de que, até 15 de fevereiro, as verificações de autenticação seriam obrigatórias
Na carta, foi fornecido um código QR que alegadamente direcionava para uma página onde os utilizadores precisariam escanear o código para evitar perder algumas funcionalidades nos seus dispositivos
Da mesma forma, os utilizadores da Ledger receberam uma carta com o mesmo prazo e uma solicitação igualmente urgente para realizar uma verificação obrigatória das transações.
Sites de phishing roubam frases de recuperação
Os sites falsos, para os quais os utilizadores são direcionados após escanear os códigos QR, parecem quase iguais aos sites oficiais da Ledger e Trezor
Tais sites foram classificados como sites de phishing. Uma vez nestas páginas, os utilizadores são incentivados a inserir as suas frases de recuperação da carteira, que são roubadas e usadas para aceder ao seu dinheiro.
Por exemplo, no site enganoso da Trezor, havia um aviso de que o utilizador precisava passar pelo processo de autenticação novamente para manter a funcionalidade total
Mas o aviso também era uma fraude, destinada a induzir os utilizadores a preencher informações sensíveis
Em outros casos, utilizadores que seguiram estas instruções inadvertidamente forneceram as suas frases de recuperação, permitindo aos criminosos roubar as suas carteiras.
Proteção contra fraudes
Tanto a Ledger como a Trezor emitiram avisos sérios aos utilizadores, lembrando-os de que nunca pedirão que insiram frases de recuperação ou detalhes de autenticação por email, correio físico ou sites
Recomenda-se que os utilizadores nunca insiram frases de recuperação em qualquer plataforma online, apenas diretamente na própria carteira de hardware
É aconselhado que os utilizadores de carteiras estejam mais atentos e não escaneiem códigos QR desconhecidos, reportando ações suspeitas às autoridades competentes
Recomenda-se que os utilizadores de carteiras de hardware permaneçam desconfiados de cartas ou pedidos online não solicitados
Podem fazer mais para proteger os seus ativos de criptomoedas, observando regras de segurança e garantindo que estas não caem facilmente nas mãos de criminosos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Utilizadores de carteiras Ledger e Trezor numa nova campanha de roubo de criptomoedas
Uma nova vaga de roubos de criptomoedas mira utilizadores de carteiras de hardware Ledger e Trezor
Conteúdos Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores Violações anteriores aumentam os perigos para os utilizadores Sites de phishing roubam frases de recuperação Proteção contra fraudes Os fraudadores têm enviado emails oficiais aos utilizadores, fingindo que as empresas de carteiras estão a contactá-los
Estas cartas incentivam os utilizadores a fornecer as suas frases de recuperação da carteira, que podem ser usadas para roubar as suas criptomoedas.
Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores
Foi reportado que os criminosos de criptomoedas estão a adotar uma nova abordagem, enviando cartas reais aos proprietários de carteiras Ledger e Trezor
As cartas parecem mensagens oficiais das empresas de carteiras de hardware e incentivam os utilizadores a escanear um código QR para completar as verificações necessárias
As cartas alegam que a não conformidade resulta na perda de funcionalidades da carteira.
Os fraudadores também criam um sentimento de urgência entre os destinatários, informando-os de que devem concluir as verificações dentro de um prazo estipulado
Após escanear um código QR, os utilizadores são direcionados para sites de phishing que se parecem com os sites oficiais da Ledger e Trezor
Estes sites são feitos para enganar as vítimas e roubar as suas frases de recuperação da carteira.
Violações anteriores aumentam os perigos para os utilizadores
Tanto a Ledger como a Trezor já sofreram violações de dados no passado, o que pode explicar o acesso dos golpistas às informações dos utilizadores
No último mês, a Ledger teve um incidente de violação de dados, onde as informações dos utilizadores foram comprometidas
Embora ainda não se saiba exatamente como os criminosos estão a direcionar os ataques, com o timing destas fraudes e os problemas de segurança anteriores das empresas, isto pode ser um fator importante.
Numa das cartas spam, os utilizadores da Trezor foram também avisados de que, até 15 de fevereiro, as verificações de autenticação seriam obrigatórias
Na carta, foi fornecido um código QR que alegadamente direcionava para uma página onde os utilizadores precisariam escanear o código para evitar perder algumas funcionalidades nos seus dispositivos
Da mesma forma, os utilizadores da Ledger receberam uma carta com o mesmo prazo e uma solicitação igualmente urgente para realizar uma verificação obrigatória das transações.
Sites de phishing roubam frases de recuperação
Os sites falsos, para os quais os utilizadores são direcionados após escanear os códigos QR, parecem quase iguais aos sites oficiais da Ledger e Trezor
Tais sites foram classificados como sites de phishing. Uma vez nestas páginas, os utilizadores são incentivados a inserir as suas frases de recuperação da carteira, que são roubadas e usadas para aceder ao seu dinheiro.
Por exemplo, no site enganoso da Trezor, havia um aviso de que o utilizador precisava passar pelo processo de autenticação novamente para manter a funcionalidade total
Mas o aviso também era uma fraude, destinada a induzir os utilizadores a preencher informações sensíveis
Em outros casos, utilizadores que seguiram estas instruções inadvertidamente forneceram as suas frases de recuperação, permitindo aos criminosos roubar as suas carteiras.
Proteção contra fraudes
Tanto a Ledger como a Trezor emitiram avisos sérios aos utilizadores, lembrando-os de que nunca pedirão que insiram frases de recuperação ou detalhes de autenticação por email, correio físico ou sites
Recomenda-se que os utilizadores nunca insiram frases de recuperação em qualquer plataforma online, apenas diretamente na própria carteira de hardware
É aconselhado que os utilizadores de carteiras estejam mais atentos e não escaneiem códigos QR desconhecidos, reportando ações suspeitas às autoridades competentes
Recomenda-se que os utilizadores de carteiras de hardware permaneçam desconfiados de cartas ou pedidos online não solicitados
Podem fazer mais para proteger os seus ativos de criptomoedas, observando regras de segurança e garantindo que estas não caem facilmente nas mãos de criminosos.