Pas på e-mail-fidusen "Ledger Recovery Phrase Verification".
En phishing-kampagne forklædt som en "Ledger Recovery Phrase Verification"-e-mail har cirkuleret, rettet mod intetanende cryptocurrency wallet-brugere. Denne svigagtige e-mail hævder fejlagtigt, at Ledger cryptocurrency wallet-tjenesten har lidt et databrud, hvilket potentielt afslører gendannelsessætningerne i nogle tegnebøger. Modtagere opfordres til at bekræfte deres gendannelsessætninger via en linket side, men denne e-mail er fuldstændig falsk og ikke forbundet med det rigtige Ledger-firma.
Table of Contents
Hvad er “Ledger Recovery Phrase Verification” fidusen?
E-mailen ankommer ofte med emnelinjer som "Action Required: Ledger Data Breach – Check Your Recovery Phrase" (selvom ordlyden kan variere). Den siger fejlagtigt:
- Ledger har oplevet et databrud.
- Gendannelsessætninger fra nogle tegnebøger kan være blevet afsløret.
- Modtagere skal bekræfte deres tegnebøger ved at indtaste deres gendannelsessætninger på en linket "officiel bekræftelsesside".
Ved at klikke på knappen "Bekræft min gendannelsessætning" omdirigeres ofrene til et phishing-websted, der efterligner Ledgers officielle side. Alle data, der indtastes på dette falske websted, inklusive gendannelsessætninger, sendes direkte til cyberkriminelle.
Ved at bruge de stjålne gendannelsessætninger får svindlere adgang til ofrenes cryptocurrency-punge og stjæler deres digitale aktiver. Da cryptocurrency-transaktioner er irreversible og næsten ikke-sporbare, mister ofre deres penge permanent.
Hvorfor denne fidus er farlig
- Tab af digitale aktiver : Svindlernes hovedmål er at stjæle kryptovaluta, der er gemt i ofrenes tegnebøger.
- Professionelt bedrag : Phishing-webstedet er designet til at ligne det legitime Ledger-websted, hvilket gør det nemt at narre ofre.
- Irreversible transaktioner : Når midler er overført til svindlerne, kan de ikke inddrives.
Andre eksempler på phishing-spamkampagner
Fidusen "Ledger Recovery Phrase Verification" er blot et eksempel på phishing-spamkampagner, der har til formål at stjæle legitimationsoplysninger eller distribuere malware. Andre almindelige phishing-svindel omfatter:
- "Meddelelse om kontolåsning."
- "Betalingsmeddelelse."
- "Tofaktorgodkendelse (2FA)."
- "Blockchain-belønninger."
- "Server fundet netværksfejl #404."
Svindlere bruger ofte presserende eller alarmerende beskeder til at narre modtagere til at klikke på ondsindede links eller downloade skadelige vedhæftede filer. Disse e-mails kan hævde kontoproblemer, sikkerhedsopgraderinger, abonnementsfornyelser eller endda lotteri-gevinster til lokkemad ofre.
Hvordan phishing-e-mails distribuerer malware
Spamkampagner stjæler ikke kun legitimationsoplysninger, men inficerer også enheder med malware. Malware distribueres ofte som:
- Vedhæftede filer (f.eks. Microsoft Office-dokumenter, PDF'er, ZIP-filer eller eksekverbare filer).
- Links til ondsindede websteder.
Åbning af disse filer eller klik på links kan udløse installationen af malware. For eksempel:
- Office-dokumenter : Kræver aktivering af makroer for at udføre skadelig kode.
- OneNote-filer : Indeholder indlejrede ondsindede filer eller links.
Beskyt dig selv mod phishing og malware
- Undersøg e-mails : Vær forsigtig med e-mails fra ukendte afsendere. Undgå at klikke på links eller åbne vedhæftede filer i mistænkelige beskeder.
- Download sikkert : Download kun software og opdateringer fra officielle og verificerede kilder.
- Hold dig vågen online : Undgå at interagere med annoncer, pop op-vinduer eller lyssky websteder, der kan være vært for ondsindet indhold.
- Brug pålidelig sikkerhedssoftware : Hold dine antivirus- og anti-malware-værktøjer opdateret, og udfør regelmæssige scanninger for at opdage trusler.
- Sikkerhedskopier regelmæssigt : Vedligehold sikkerhedskopier af kritiske data for at minimere tab fra potentielle cyberangreb.
Hvad skal du gøre, hvis du er smittet
Hvis du har åbnet en ondsindet vedhæftet fil eller angivet følsomme oplysninger:
- Afbryd forbindelsen til internettet : Isoler dit system for at forhindre yderligere skade.
- Kør en anti-malware-scanning : Brug et betroet anti-malware-program til at identificere og fjerne trusler.
- Beskyt dine konti : Skift adgangskoder til berørte konti, og aktiver to-faktor-godkendelse.
Konklusion
E-mailen "Ledger Recovery Phrase Verification" er et phishing-svindel, der er designet til at stjæle legitimationsoplysninger til cryptocurrency-pung. Dens professionelle udseende og alarmerende besked er udformet til at manipulere modtagere til at levere følsomme oplysninger. Ved at holde sig informeret og udvise forsigtighed kan brugerne beskytte sig selv mod sådanne svindelnumre og de ødelæggende økonomiske tab, de kan forårsage.





