Utilizadores de carteiras Ledger e Trezor numa nova campanha de roubo de criptomoedas

Uma nova vaga de roubos de criptomoedas mira utilizadores de carteiras de hardware Ledger e Trezor

Conteúdos Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores Violações anteriores aumentam os perigos para os utilizadores Sites de phishing roubam frases de recuperação Proteção contra fraudes Os fraudadores têm enviado emails oficiais aos utilizadores, fingindo que as empresas de carteiras estão a contactá-los

Estas cartas incentivam os utilizadores a fornecer as suas frases de recuperação da carteira, que podem ser usadas para roubar as suas criptomoedas.

Os golpistas usam cartas físicas e códigos QR para enganar os utilizadores

Foi reportado que os criminosos de criptomoedas estão a adotar uma nova abordagem, enviando cartas reais aos proprietários de carteiras Ledger e Trezor

As cartas parecem mensagens oficiais das empresas de carteiras de hardware e incentivam os utilizadores a escanear um código QR para completar as verificações necessárias

As cartas alegam que a não conformidade resulta na perda de funcionalidades da carteira.

Os fraudadores também criam um sentimento de urgência entre os destinatários, informando-os de que devem concluir as verificações dentro de um prazo estipulado

Após escanear um código QR, os utilizadores são direcionados para sites de phishing que se parecem com os sites oficiais da Ledger e Trezor

Estes sites são feitos para enganar as vítimas e roubar as suas frases de recuperação da carteira.

Violações anteriores aumentam os perigos para os utilizadores

Tanto a Ledger como a Trezor já sofreram violações de dados no passado, o que pode explicar o acesso dos golpistas às informações dos utilizadores

No último mês, a Ledger teve um incidente de violação de dados, onde as informações dos utilizadores foram comprometidas

Embora ainda não se saiba exatamente como os criminosos estão a direcionar os ataques, com o timing destas fraudes e os problemas de segurança anteriores das empresas, isto pode ser um fator importante.

Numa das cartas spam, os utilizadores da Trezor foram também avisados de que, até 15 de fevereiro, as verificações de autenticação seriam obrigatórias

Na carta, foi fornecido um código QR que alegadamente direcionava para uma página onde os utilizadores precisariam escanear o código para evitar perder algumas funcionalidades nos seus dispositivos

Da mesma forma, os utilizadores da Ledger receberam uma carta com o mesmo prazo e uma solicitação igualmente urgente para realizar uma verificação obrigatória das transações.

Sites de phishing roubam frases de recuperação

Os sites falsos, para os quais os utilizadores são direcionados após escanear os códigos QR, parecem quase iguais aos sites oficiais da Ledger e Trezor

Tais sites foram classificados como sites de phishing. Uma vez nestas páginas, os utilizadores são incentivados a inserir as suas frases de recuperação da carteira, que são roubadas e usadas para aceder ao seu dinheiro.

Por exemplo, no site enganoso da Trezor, havia um aviso de que o utilizador precisava passar pelo processo de autenticação novamente para manter a funcionalidade total

Mas o aviso também era uma fraude, destinada a induzir os utilizadores a preencher informações sensíveis

Em outros casos, utilizadores que seguiram estas instruções inadvertidamente forneceram as suas frases de recuperação, permitindo aos criminosos roubar as suas carteiras.

Proteção contra fraudes

Tanto a Ledger como a Trezor emitiram avisos sérios aos utilizadores, lembrando-os de que nunca pedirão que insiram frases de recuperação ou detalhes de autenticação por email, correio físico ou sites

Recomenda-se que os utilizadores nunca insiram frases de recuperação em qualquer plataforma online, apenas diretamente na própria carteira de hardware

É aconselhado que os utilizadores de carteiras estejam mais atentos e não escaneiem códigos QR desconhecidos, reportando ações suspeitas às autoridades competentes

Recomenda-se que os utilizadores de carteiras de hardware permaneçam desconfiados de cartas ou pedidos online não solicitados

Podem fazer mais para proteger os seus ativos de criptomoedas, observando regras de segurança e garantindo que estas não caem facilmente nas mãos de criminosos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)