Saugokitės el. pašto sukčiavimo „Didelio atkūrimo frazės patvirtinimo“.
Sklido sukčiavimo kampanija, užmaskuota kaip „Ledger Recovery Frase Verification“ el. laiškas, nukreipta į nieko neįtariančius kriptovaliutų piniginės naudotojus. Šiame apgaulingame el. laiške melagingai teigiama, kad Ledger kriptovaliutų piniginės paslauga patyrė duomenų pažeidimą, dėl kurio gali būti atskleistos kai kurių piniginių atkūrimo frazės. Gavėjai raginami patikrinti savo atkūrimo frazes per susietą puslapį, tačiau šis el. laiškas yra visiškai netikras ir nesusietas su tikra Ledger įmone.
Table of Contents
Kas yra „Didelio atkūrimo frazės patvirtinimo“ sukčiavimas?
Laiškas dažnai gaunamas su tokiomis temos eilutėmis kaip „Reikalingas veiksmas: Didžiosios knygos duomenų pažeidimas – patikrinkite atkūrimo frazę“ (nors formuluotė gali skirtis). Jame melagingai teigiama:
- Ledger patyrė duomenų pažeidimą.
- Gali būti, kad buvo atskleistos kai kurių piniginių atkūrimo frazės.
- Gavėjai turi patvirtinti savo pinigines įvesdami atkūrimo frazes susietame „oficialaus patvirtinimo puslapyje“.
Spustelėjus mygtuką „Patvirtinti mano atkūrimo frazę“, aukos nukreipiamos į sukčiavimo svetainę, apsimetančią oficialiu Ledger puslapiu. Visi į šią netikrą svetainę įvesti duomenys, įskaitant atkūrimo frazes, siunčiami tiesiogiai kibernetiniams nusikaltėliams.
Naudodami pavogtas atkūrimo frazes, sukčiai gauna prieigą prie aukų kriptovaliutų piniginių, pavogdami jų skaitmeninį turtą. Kadangi kriptovaliutų operacijos yra negrįžtamos ir beveik neatsekamos, aukos visam laikui praranda savo lėšas.
Kodėl ši sukčiai pavojinga
- Skaitmeninio turto praradimas : Pagrindinis sukčių tikslas – pavogti aukų piniginėse saugomą kriptovaliutą.
- Profesionalus apgaulė : sukčiavimo svetainė sukurta taip, kad atrodytų kaip teisėta Ledger svetainė, todėl aukas būtų lengva apgauti.
- Negrįžtami sandoriai : kai lėšos pervedamos sukčiams, jų atgauti nebegalima.
Kiti sukčiavimo šlamšto kampanijų pavyzdžiai
„Ledger Recovery Frase Verification“ afera yra tik vienas sukčiavimo šlamšto kampanijų, kuriomis siekiama pavogti kredencialus arba platinti kenkėjiškas programas, pavyzdys. Kitos įprastos sukčiavimo sukčiavimo rūšys:
- „Paskyros užrakinimo pranešimas“.
- „Pranešimas apie mokėjimą“.
- "Dviejų veiksnių autentifikavimas (2FA)."
- „Blockchain Rewards“.
- „Serveris aptiko tinklo klaidą Nr. 404“.
Sukčiai dažnai naudoja skubius arba nerimą keliančius pranešimus, norėdami apgauti gavėjus spustelėti kenkėjiškas nuorodas arba atsisiųsti žalingus priedus. Šiuose el. laiškuose gali būti nurodomos paskyros problemos, saugumo atnaujinimai, prenumeratos atnaujinimai ar net loterijos laimėjimai.
Kaip sukčiavimo el. laiškai platina kenkėjiškas programas
Šlamšto kampanijos ne tik vagia kredencialus, bet ir užkrečia įrenginius kenkėjiškomis programomis. Kenkėjiška programa dažnai platinama taip:
- Priedai (pvz., Microsoft Office dokumentai, PDF, ZIP failai arba vykdomieji failai).
- Nuorodos į kenkėjiškas svetaines.
Atidarius šiuos failus arba spustelėjus nuorodas, gali būti įdiegta kenkėjiška programa. Pavyzdžiui:
- „Office“ dokumentai : reikalaujama įgalinti makrokomandas, kad būtų vykdomas kenkėjiškas kodas.
- „OneNote“ failai : juose yra įterptų kenkėjiškų failų arba nuorodų.
Apsaugokite save nuo sukčiavimo ir kenkėjiškų programų
- Išnagrinėkite el. laiškus : būkite atsargūs su el. laiškais iš nežinomų siuntėjų. Nespauskite nuorodų arba neatidarykite priedų įtartinuose pranešimuose.
- Atsisiųskite saugiai : atsisiųskite programinę įrangą ir naujinimus tik iš oficialių ir patvirtintų šaltinių.
- Būkite budrūs prisijungę : venkite sąveikauti su skelbimais, iššokančiaisiais langais ar šešėlinėmis svetainėmis, kuriose gali būti kenkėjiško turinio.
- Naudokite patikimą saugos programinę įrangą : atnaujinkite antivirusinius ir kenkėjiškų programų įrankius ir reguliariai nuskaitykite, kad aptiktumėte grėsmes.
- Reguliariai kurkite atsargines kopijas : kurkite svarbių duomenų atsargines kopijas, kad sumažintumėte nuostolius dėl galimų kibernetinių atakų.
Ką daryti, jei esate užsikrėtę
Jei atidarėte kenkėjišką priedą arba pateikėte neskelbtinos informacijos:
- Atsijungti nuo interneto : izoliuokite sistemą, kad išvengtumėte tolesnės žalos.
- Paleiskite nuskaitymą nuo kenkėjiškų programų : naudokite patikimą kovos su kenkėjiška programa programą, kad nustatytumėte ir pašalintumėte grėsmes.
- Apsaugokite paskyras : pakeiskite paveiktų paskyrų slaptažodžius ir įgalinkite dviejų veiksnių autentifikavimą.
Išvada
El. laiškas „Ledger Recovery Frase Verification“ yra sukčiavimo sukčiavimas, skirtas pavogti kriptovaliutos piniginės kredencialus. Profesionali jo išvaizda ir nerimą keliantis pranešimas yra sukurti taip, kad manipuliuotų gavėjais, kad jie pateiktų neskelbtiną informaciją. Būdami informuoti ir elgdamiesi atsargiai, vartotojai gali apsisaugoti nuo tokių sukčiavimo ir niokojančių finansinių nuostolių, kuriuos jie gali sukelti.





