Golpistas usam e-mails falsos de violação de dados do Ledger para roubar criptografia

Fonte Cryptopolitan

O golpe supostamente começou em 15 de dezembro de 2024 e usa a infraestrutura da Amazon AWS para parecer legítimo. Essas tentativas de phishing são projetadas para roubar frases de recuperação de 24 palavras dos usuários, o que daria aos invasores acesso completo aos fundos de criptomoeda das vítimas.

A campanha parece ser particularmente eficaz porque explora preocupações reais decorrentes da violação de dados anterior da Ledger em 2020, um episódio em que as informações do cliente foram realmente expostas.

Campanha de criptophishing parece oficial

Os e-mails fraudulentos seguem um padrão cuidadoso projetado para parecerem oficiais. Eles chegam com o assunto “Alerta de segurança: violação de dados pode expor sua frase de recuperação” e parecem vir de “Ledger support@ledger.com”. No entanto, os investigadores descobriram que os golpistas estão, na verdade, usando a plataforma de email marketing SendGrid para distribuir essas mensagens.

Quando os usuários clicam no botão “Verificar minha frase de recuperação” nesses e-mails, eles são redirecionados por vários estágios. O primeiro redirecionamento leva a um site da Amazon AWS em um URL suspeito: product-ledg.s3.us-west-1.amazonaws.com. A partir daí, os usuários são direcionados para um site de phishing.

O site de phishing mostra capacidades técnicas claras. Inclui um sistema de verificação que compara cada palavra inserida com as 2.048 palavras válidas usadas em frases de recuperação de criptomoeda. Esta validação em tempo real faz com que o site pareça mais legítimo para as vítimas.

Os invasores também adicionaram outro elemento enganoso: o site sempre afirma que a frase inserida é inválida para encorajar múltiplas tentativas e provavelmente para verificar se receberam as palavras de recuperação corretas.

Versões adicionais desse golpe também foram dent . Alguns e-mails afirmam ser notificações de atualização de firmware, mas compartilham o mesmo objetivo de roubar frases de recuperação dos usuários para obter acesso às suas carteiras de criptomoedas. Cada palavra inserida é transmitida imediatamente aos servidores dos invasores.

Captura de tela da página falsa tentando roubar a frase de recuperação dos usuários do Legder.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Bank of America eleva preço-alvo da Tesla, destacando robótica e softwareInvesting.com – O Bank of America (NYSE:BAC) revisou o preço-alvo das ações da Tesla (BVMF:TSLA34) (NASDAQ:TSLA) para US$ 400, frente aos US$ 350 anteriores, citando maior confiança no crescimento da
Autor  Investing.com
12 Mês 09 Dia Seg
Investing.com – O Bank of America (NYSE:BAC) revisou o preço-alvo das ações da Tesla (BVMF:TSLA34) (NASDAQ:TSLA) para US$ 400, frente aos US$ 350 anteriores, citando maior confiança no crescimento da
placeholder
Analistas divergem sobre perspectiva para ações dos EUA em 2025Investing.com – Mesmo sem as Big Techs, o índice S&P 500 parece estar "caro" em relação a outros índices acionários, como o MSCI Europe, afirmaram estrategistas do Barclays (LON:BARC) nesta sexta-fe
Autor  Investing.com
12 Mês 16 Dia Seg
Investing.com – Mesmo sem as Big Techs, o índice S&P 500 parece estar "caro" em relação a outros índices acionários, como o MSCI Europe, afirmaram estrategistas do Barclays (LON:BARC) nesta sexta-fe
placeholder
Tesla tem preço-alvo elevado pela Wedbush por avanço em IA e autonomiaInvesting.com — Os analistas da Wedbush elevaram o preço-alvo da ação da Tesla (BVMF:TSLA34) (NASDAQ:TSLA) de US$ 400 para US$ 515, apontando que o governo Trump será um “divisor de águas” para os seg
Autor  Investing.com
Ontem 02: 09
Investing.com — Os analistas da Wedbush elevaram o preço-alvo da ação da Tesla (BVMF:TSLA34) (NASDAQ:TSLA) de US$ 400 para US$ 515, apontando que o governo Trump será um “divisor de águas” para os seg
placeholder
BofA destaca seis ações/BDRs de semicondutores como favoritas para 2025Investing.com — O Bank of America (BVMF:BOAC34) (NYSE:BAC) apresentou na segunda-feira, 16, sua perspectiva para o setor de semicondutores em 2025, destacando seis ações recomendadas para investidores
Autor  Investing.com
Ontem 02: 17
Investing.com — O Bank of America (BVMF:BOAC34) (NYSE:BAC) apresentou na segunda-feira, 16, sua perspectiva para o setor de semicondutores em 2025, destacando seis ações recomendadas para investidores
placeholder
Com ‘inverno macro’, onde investir? Itaú BBA escolhe 5 açõesInvesting.com – Com a perspectiva de aumento na taxa de juros Selic, o Itaú BBA enxerga um inverno macroeconômico e ajustou sobre a estratégia de ações do Brasil diante deste cenário, com cinco princi
Autor  Investing.com
13 horas atrás
Investing.com – Com a perspectiva de aumento na taxa de juros Selic, o Itaú BBA enxerga um inverno macroeconômico e ajustou sobre a estratégia de ações do Brasil diante deste cenário, com cinco princi
goTop
quote