Как сообщает проект Bleeping Computer, мошенники от имени службы поддержки аппаратных кошельков Ledger разослали пользователям фейковое уведомление о взломе сервиса, чтобы вынудить их раскрыть сид-фразы.
В фейковом уведомлении говорится о якобы произошедшей недавно утечке данных. При этом для «проверки устройства» пользователям необходимо перейти на определенный сайт. Пользователям тяжело было понять, что письмо поддельное, так как визуально почтовый адрес напоминает настоящий домен Ledger. Однако злоумышленники рассылали письма через платформу email-маркетинга.
Также мошенники подделали и брендированную страницу сайта. При попадании на нее всплывающее окно запрашивает приватный ключ от кошелька, после ввода которого злоумышленники получали полный доступ к средствам пользователей.
На данный момент не известно, сколько пользователей пострадали от этой атаки.
Похожие публикации:
- У основателя Ordinal Rugs украли биткоинов на $380 000
- Хакеры атаковали провайдеров ликвидности Uniswap
- Хакер выкрал активы блокчейн-платформы QANplatform
- Потери криптоиндустрии от скамов и взломов выросли на 60%
- Пользователи LastPass за день потеряли монет на $4,4 млн.
- В Ledger подсчитали, сколько потеряли пользователи от взлома
- Эксперт заподозрил взлом блокчейн-проекта Ripple
- На Филиппинах двух россиян обвинили в краже криптовалют на $7 млн.