Vokt dere for "Ledger Recovery Phrase Verification" e-postsvindel

En phishing-kampanje forkledd som en "Ledger Recovery Phrase Verification"-e-post har sirkulert, rettet mot intetanende brukere av kryptovaluta-lommebok. Denne uredelige e-posten hevder feilaktig at Ledger-kryptovaluta-lommeboktjenesten har lidd av et datainnbrudd, som potensielt avslører gjenopprettingsfrasene til noen lommebøker. Mottakere oppfordres til å bekrefte gjenopprettingsfrasene sine via en koblet side, men denne e-posten er fullstendig falsk og ikke assosiert med det virkelige Ledger-selskapet.

Hva er “Ledger Recovery Phrase Verification”-svindel?

E-posten kommer ofte med emnelinjer som "Handling kreves: Ledger Data Breach – Check Your Recovery Phrase" (selv om ordlyden kan variere). Den sier feilaktig:

  • Ledger har opplevd et datainnbrudd.
  • Gjenopprettingsfraser for enkelte lommebøker kan ha blitt avslørt.
  • Mottakere må bekrefte lommeboken ved å skrive inn gjenopprettingsfrasene på en lenket "offisiell bekreftelsesside".

Ved å klikke på "Bekreft min gjenopprettingsfrase"-knappen omdirigeres ofrene til et phishing-nettsted som utgir seg for å være Ledgers offisielle side. Alle data som legges inn på dette falske nettstedet, inkludert gjenopprettingsfraser, sendes direkte til nettkriminelle.

Ved å bruke de stjålne gjenopprettingsfrasene får svindlere tilgang til ofrenes kryptovaluta-lommebøker, og stjeler deres digitale eiendeler. Siden kryptovalutatransaksjoner er irreversible og nesten ikke sporbare, mister ofrene pengene sine permanent.

Hvorfor denne svindelen er farlig

  1. Tap av digitale eiendeler : Hovedmålet til svindlerne er å stjele kryptovaluta som er lagret i ofrenes lommebøker.
  2. Profesjonelt bedrag : Phishing-nettstedet er designet for å se ut som det legitime Ledger-nettstedet, noe som gjør det enkelt å lure ofre.
  3. Irreversible transaksjoner : Når midler er overført til svindlerne, kan de ikke gjenvinnes.

Andre eksempler på phishing-spamkampanjer

«Ledger Recovery Phrase Verification»-svindel er bare ett eksempel på phishing-spamkampanjer som tar sikte på å stjele legitimasjon eller distribuere skadelig programvare. Andre vanlige phishing-svindel inkluderer:

  • "Kontosperringsvarsling."
  • "Betalingsvarsel."
  • "Tofaktorautentisering (2FA)."
  • "Blockchain-belønninger."
  • "Server oppdaget nettverksfeil #404."

Svindlere bruker ofte hastemeldinger eller alarmerende meldinger for å lure mottakere til å klikke på skadelige lenker eller laste ned skadelige vedlegg. Disse e-postene kan kreve kontoproblemer, sikkerhetsoppgraderinger, abonnementsfornyelser eller til og med lotteri-gevinster til agnofre.

Hvordan phishing-e-poster distribuerer skadelig programvare

Spamkampanjer stjeler ikke bare legitimasjon, men infiserer også enheter med skadelig programvare. Skadelig programvare distribueres ofte som:

  • Vedlegg (f.eks. Microsoft Office-dokumenter, PDF-er, ZIP-filer eller kjørbare filer).
  • Lenker til ondsinnede nettsteder.

Å åpne disse filene eller klikke på lenker kan utløse installasjon av skadelig programvare. For eksempel:

  • Kontordokumenter : Krever aktivering av makroer for å kjøre ondsinnet kode.
  • OneNote-filer : Inneholder innebygde skadelige filer eller koblinger.

Beskytt deg selv mot phishing og skadelig programvare

  1. Granske e-poster : Vær forsiktig med e-poster fra ukjente avsendere. Unngå å klikke på lenker eller åpne vedlegg i mistenkelige meldinger.
  2. Last ned trygt : Last kun ned programvare og oppdateringer fra offisielle og verifiserte kilder.
  3. Hold deg våken på nettet : Unngå å samhandle med annonser, popup-vinduer eller lyssky nettsteder som kan være vert for skadelig innhold.
  4. Bruk pålitelig sikkerhetsprogramvare : Hold antivirus- og anti-malware-verktøyene oppdatert, og utfør regelmessige skanninger for å oppdage trusler.
  5. Sikkerhetskopier regelmessig : Oppretthold sikkerhetskopier av kritiske data for å minimere tap fra potensielle nettangrep.

Hva du skal gjøre hvis du er smittet

Hvis du har åpnet et ondsinnet vedlegg eller oppgitt sensitiv informasjon:

  • Koble fra Internett : Isoler systemet for å forhindre ytterligere skade.
  • Kjør en skanning mot skadelig programvare : Bruk et pålitelig program mot skadelig programvare for å identifisere og fjerne trusler.
  • Sikre kontoene dine : Endre passord for berørte kontoer og aktiver tofaktorautentisering.

Konklusjon

E-posten "Ledger Recovery Phrase Verification" er en phishing-svindel designet for å stjele cryptocurrency lommebok-legitimasjon. Dens profesjonelle utseende og alarmerende melding er laget for å manipulere mottakere til å gi sensitiv informasjon. Ved å holde seg informert og utvise forsiktighet kan brukere beskytte seg mot slike svindelforsøk og de ødeleggende økonomiske tapene de kan forårsake.

November 19, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.