诈骗者使用虚假的 Ledger 数据泄露电子邮件来窃取加密货币

来源 Cryptopolitan

据报道,该骗局始于 2024 年 12 月 15 日,并使用亚马逊 AWS 基础设施来看似合法。这些网络钓鱼尝试旨在窃取用户的 24 字恢复短语,这将使攻击者能够完全访问受害者的加密货币资金。

该活动似乎特别有效,因为它利用了 Ledger 之前的 2020 年数据泄露事件(当时客户信息实际被泄露)所引发的真正担忧。

加密货币网络钓鱼活动似乎正式出现

这些欺诈性电子邮件遵循精心设计的模式,旨在显得官方。它们的主题为“安全警报:数据泄露可能会暴露您的恢复短语”,并且似乎来自“Ledger support@ledger.com”。然而,调查人员发现诈骗者实际上正在使用 SendGrid 电子邮件营销平台来分发这些消息。

当用户单击这些电子邮件中的“验证我的恢复短语”按钮时,他们会通过多个阶段进行重定向。第一个重定向指向 Amazon AWS 网站,网址为可疑 URL:product-ledg.s3.us-west-1.amazonaws.com。从那里,用户被发送到网络钓鱼网站。

该钓鱼网站显示出明显的技术能力。它包括一个验证系统,可根据加密货币恢复短语中使用的 2,048 个有效单词检查每个输入的单词。这种实时验证使该网站对受害者来说显得更加合法。

攻击者还添加了另一个欺骗性元素:该网站总是声称输入的短语无效,以鼓励多次尝试,并可能双重检查他们是否收到了正确的恢复词。

该骗局的其他版本也已被dent。一些电子邮件声称是固件更新通知,但它们的共同目标是窃取用户的恢复短语以访问其加密货币钱包。每个输入的单词都会立即传输到攻击者的服务器。

试图窃取 Legder 用户恢复短语的虚假页面的屏幕截图。

免责声明:仅供参考。 过去的表现并不预示未来的结果。
placeholder
Tesla股价10年大涨百倍的启示-未来特斯拉股价走势如何?特斯拉股票怎么买?经过2022年至今全球股灾的洗礼,Tesla股价拉回一段,但是自挂牌以来累计的涨幅仍然超过百倍,堪称这十年来全球新能源科技发展下的最大赢家。
作者  Mitrade
2023 年 3 月 14 日
经过2022年至今全球股灾的洗礼,Tesla股价拉回一段,但是自挂牌以来累计的涨幅仍然超过百倍,堪称这十年来全球新能源科技发展下的最大赢家。
placeholder
日元跌破145!外汇干预在即? 【每周更新】上周(8/7-8/11),美元指数涨0.8%,非美货币全线走低。其中日元貶值幅度最大,跌2.3%。
作者  Alison Ho
2023 年 8 月 14 日
上周(8/7-8/11),美元指数涨0.8%,非美货币全线走低。其中日元貶值幅度最大,跌2.3%。
placeholder
FB母公司Meta财报后引雷,「AI货币化」疑云仅是个例?尽管Facebook母公司Meta交出亮眼第一季财报,但AI支出大幅上调引发市场对AI业务对科技企业营收和利润的贡献担忧,谷歌和微软也会如此吗?
作者  Esteban Ma
4 月 25 日 周四
尽管Facebook母公司Meta交出亮眼第一季财报,但AI支出大幅上调引发市场对AI业务对科技企业营收和利润的贡献担忧,谷歌和微软也会如此吗?
placeholder
华尔街超半数银行看升美元,但有分析师警告美元2025年见顶?英为财情Investing.com -周二(17日),年初迄今,美元指数已上升超5.7%,现报107.02。自10月起已连升3月,创下了自 2022 年美联储开始加息以来的最佳季度表现。
作者  Investing.com
13 小时前
英为财情Investing.com -周二(17日),年初迄今,美元指数已上升超5.7%,现报107.02。自10月起已连升3月,创下了自 2022 年美联储开始加息以来的最佳季度表现。
placeholder
2025年美债利率破6%?特朗普政策点亮美国财政红灯 美国财政赤字不可持续的担忧长时间引发美债危机的讨论,被贴上「再通胀风险」标签的特朗普重返白宫政策强化这种立场,投资机构T.Rowe Price警告明年10年期美债利率突破6%。
作者  Esteban Ma
7 小时前
美国财政赤字不可持续的担忧长时间引发美债危机的讨论,被贴上「再通胀风险」标签的特朗普重返白宫政策强化这种立场,投资机构T.Rowe Price警告明年10年期美债利率突破6%。
goTop
quote