Los estafadores utilizan correos electrónicos falsos sobre violación de datos de Ledger para robar criptomonedas

Fuente Cryptopolitan

Según se informa, la estafa comenzó el 15 de diciembre de 2024 y utiliza la infraestructura de Amazon AWS para parecer legítima. Estos intentos de phishing están diseñados para robar frases de recuperación de 24 palabras de los usuarios, lo que daría a los atacantes acceso completo a los fondos en criptomonedas de las víctimas.

La campaña parece ser particularmente efectiva porque explota preocupaciones reales derivadas de la violación de datos anterior de Ledger en 2020, un episodio en el que la información del cliente quedó realmente expuesta.

La campaña de cripto phishing parece oficial

Los correos electrónicos fraudulentos siguen un patrón cuidadoso diseñado para parecer oficiales. Llegan con el asunto "Alerta de seguridad: la violación de datos puede exponer su frase de recuperación" y parecen provenir de "Ledger support@ledger.com". Sin embargo, los investigadores descubrieron que los estafadores en realidad utilizan la plataforma de marketing por correo electrónico SendGrid para distribuir estos mensajes.

Cuando los usuarios hacen clic en el botón "Verificar mi frase de recuperación" en estos correos electrónicos, son redirigidos a través de múltiples etapas. La primera redirección conduce a un sitio web de Amazon AWS en una URL sospechosa: product-ledg.s3.us-west-1.amazonaws.com. Desde allí, los usuarios son enviados a un sitio de phishing.

El sitio web de phishing muestra capacidades técnicas claras. Incluye un sistema de verificación que compara cada palabra ingresada con las 2048 palabras válidas utilizadas en las frases de recuperación de criptomonedas. Esta validación en tiempo real hace que el sitio parezca más legítimo para las víctimas.

Los atacantes también agregaron otro elemento engañoso: el sitio siempre afirma que la frase ingresada no es válida para alentar múltiples intentos y probablemente para verificar que recibieron las palabras de recuperación correctas.

También se han dent versiones adicionales de esta estafa. Algunos correos electrónicos afirman ser notificaciones de actualización de firmware, pero comparten el mismo objetivo de robar las frases de recuperación de los usuarios para obtener acceso a sus billeteras de criptomonedas. Cada palabra ingresada se transmite inmediatamente a los servidores de los atacantes.

Captura de pantalla de la página falsa que intenta robar la frase de recuperación de los usuarios de Legder.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
¿Es el momento de invertir en yuanes? La gran oportunidad de ChinaLa economía china está creciendo a un ritmo muy superior al de Europa y, sobre todo, al de Estados Unidos. ¿Es el momento ideal para invertir en yuanes?
Autor  Mitrade Team
29 de jun de 2023
La economía china está creciendo a un ritmo muy superior al de Europa y, sobre todo, al de Estados Unidos. ¿Es el momento ideal para invertir en yuanes?
placeholder
El precio de Worldcoin se acerca a sus máximos históricos, lo que deben anticipar los tenedores de WLDEl precio de Worldcoin subió un 54% el 16 de diciembre y estuvo a punto de alcanzar nuevos máximos históricos. Pero la recogida de beneficios parece haber tomado el relevo, lo que podría llevar a una consolidación antes de que se forme una nueva configuración.
Autor  FXStreet
18 de dic de 2023
El precio de Worldcoin subió un 54% el 16 de diciembre y estuvo a punto de alcanzar nuevos máximos históricos. Pero la recogida de beneficios parece haber tomado el relevo, lo que podría llevar a una consolidación antes de que se forme una nueva configuración.
placeholder
¿Qué acciones value escoger en 2024? Las mejores acciones value para invertir ahoraEl artículo que hoy traemos a colación está pensado para proporcionar a los lectores una excelente referencia sobre las mejores acciones value a escoger en 2024.
Autor  Emilio J. Pérez Poyatos
3 Mes 27 Día Mier
El artículo que hoy traemos a colación está pensado para proporcionar a los lectores una excelente referencia sobre las mejores acciones value a escoger en 2024.
placeholder
Acciones de Tesla, listas para subir durante el gobierno de Donald TrumpEl repunte de Tesla no parece que vaya a enfriarse pronto, ya que la pérdida de regulaciones impulsará los negocios autónomos del fabricante de vehículos eléctricos, mientras que la estrecha relación del presidente ejecutivo Elon Musk con el presidente electo Donald Trump allana el camino para un mayor crecimiento en los próximos cuatro años, dijo Mizuho (TYO:8411) (NYSE:MFG) en una nota reciente.
Autor  Investing
El dia de ayer 01: 24
El repunte de Tesla no parece que vaya a enfriarse pronto, ya que la pérdida de regulaciones impulsará los negocios autónomos del fabricante de vehículos eléctricos, mientras que la estrecha relación del presidente ejecutivo Elon Musk con el presidente electo Donald Trump allana el camino para un mayor crecimiento en los próximos cuatro años, dijo Mizuho (TYO:8411) (NYSE:MFG) en una nota reciente.
placeholder
¿Invertir en dólares? BofA advierte que su impulso podría agotarse en 2025El dólar probablemente continuará superando a sus rivales del G10 en los próximos meses, apoyado por la fortaleza económica, antes de girar a la baja en la segunda mitad de 2025 a medida que los inversionistas reevalúan el impacto de las elecciones y la Fed ofrece más recortes a las tasas, dijeron analistas de BofA en una nota reciente.
Autor  Investing
13 hace una horas
El dólar probablemente continuará superando a sus rivales del G10 en los próximos meses, apoyado por la fortaleza económica, antes de girar a la baja en la segunda mitad de 2025 a medida que los inversionistas reevalúan el impacto de las elecciones y la Fed ofrece más recortes a las tasas, dijeron analistas de BofA en una nota reciente.
goTop
quote