Vokt dere for "Ledger Recovery Phrase Verification" e-postsvindel
En phishing-kampanje forkledd som en "Ledger Recovery Phrase Verification"-e-post har sirkulert, rettet mot intetanende brukere av kryptovaluta-lommebok. Denne uredelige e-posten hevder feilaktig at Ledger-kryptovaluta-lommeboktjenesten har lidd av et datainnbrudd, som potensielt avslører gjenopprettingsfrasene til noen lommebøker. Mottakere oppfordres til å bekrefte gjenopprettingsfrasene sine via en koblet side, men denne e-posten er fullstendig falsk og ikke assosiert med det virkelige Ledger-selskapet.
Table of Contents
Hva er “Ledger Recovery Phrase Verification”-svindel?
E-posten kommer ofte med emnelinjer som "Handling kreves: Ledger Data Breach – Check Your Recovery Phrase" (selv om ordlyden kan variere). Den sier feilaktig:
- Ledger har opplevd et datainnbrudd.
- Gjenopprettingsfraser for enkelte lommebøker kan ha blitt avslørt.
- Mottakere må bekrefte lommeboken ved å skrive inn gjenopprettingsfrasene på en lenket "offisiell bekreftelsesside".
Ved å klikke på "Bekreft min gjenopprettingsfrase"-knappen omdirigeres ofrene til et phishing-nettsted som utgir seg for å være Ledgers offisielle side. Alle data som legges inn på dette falske nettstedet, inkludert gjenopprettingsfraser, sendes direkte til nettkriminelle.
Ved å bruke de stjålne gjenopprettingsfrasene får svindlere tilgang til ofrenes kryptovaluta-lommebøker, og stjeler deres digitale eiendeler. Siden kryptovalutatransaksjoner er irreversible og nesten ikke sporbare, mister ofrene pengene sine permanent.
Hvorfor denne svindelen er farlig
- Tap av digitale eiendeler : Hovedmålet til svindlerne er å stjele kryptovaluta som er lagret i ofrenes lommebøker.
- Profesjonelt bedrag : Phishing-nettstedet er designet for å se ut som det legitime Ledger-nettstedet, noe som gjør det enkelt å lure ofre.
- Irreversible transaksjoner : Når midler er overført til svindlerne, kan de ikke gjenvinnes.
Andre eksempler på phishing-spamkampanjer
«Ledger Recovery Phrase Verification»-svindel er bare ett eksempel på phishing-spamkampanjer som tar sikte på å stjele legitimasjon eller distribuere skadelig programvare. Andre vanlige phishing-svindel inkluderer:
- "Kontosperringsvarsling."
- "Betalingsvarsel."
- "Tofaktorautentisering (2FA)."
- "Blockchain-belønninger."
- "Server oppdaget nettverksfeil #404."
Svindlere bruker ofte hastemeldinger eller alarmerende meldinger for å lure mottakere til å klikke på skadelige lenker eller laste ned skadelige vedlegg. Disse e-postene kan kreve kontoproblemer, sikkerhetsoppgraderinger, abonnementsfornyelser eller til og med lotteri-gevinster til agnofre.
Hvordan phishing-e-poster distribuerer skadelig programvare
Spamkampanjer stjeler ikke bare legitimasjon, men infiserer også enheter med skadelig programvare. Skadelig programvare distribueres ofte som:
- Vedlegg (f.eks. Microsoft Office-dokumenter, PDF-er, ZIP-filer eller kjørbare filer).
- Lenker til ondsinnede nettsteder.
Å åpne disse filene eller klikke på lenker kan utløse installasjon av skadelig programvare. For eksempel:
- Kontordokumenter : Krever aktivering av makroer for å kjøre ondsinnet kode.
- OneNote-filer : Inneholder innebygde skadelige filer eller koblinger.
Beskytt deg selv mot phishing og skadelig programvare
- Granske e-poster : Vær forsiktig med e-poster fra ukjente avsendere. Unngå å klikke på lenker eller åpne vedlegg i mistenkelige meldinger.
- Last ned trygt : Last kun ned programvare og oppdateringer fra offisielle og verifiserte kilder.
- Hold deg våken på nettet : Unngå å samhandle med annonser, popup-vinduer eller lyssky nettsteder som kan være vert for skadelig innhold.
- Bruk pålitelig sikkerhetsprogramvare : Hold antivirus- og anti-malware-verktøyene oppdatert, og utfør regelmessige skanninger for å oppdage trusler.
- Sikkerhetskopier regelmessig : Oppretthold sikkerhetskopier av kritiske data for å minimere tap fra potensielle nettangrep.
Hva du skal gjøre hvis du er smittet
Hvis du har åpnet et ondsinnet vedlegg eller oppgitt sensitiv informasjon:
- Koble fra Internett : Isoler systemet for å forhindre ytterligere skade.
- Kjør en skanning mot skadelig programvare : Bruk et pålitelig program mot skadelig programvare for å identifisere og fjerne trusler.
- Sikre kontoene dine : Endre passord for berørte kontoer og aktiver tofaktorautentisering.
Konklusjon
E-posten "Ledger Recovery Phrase Verification" er en phishing-svindel designet for å stjele cryptocurrency lommebok-legitimasjon. Dens profesjonelle utseende og alarmerende melding er laget for å manipulere mottakere til å gi sensitiv informasjon. Ved å holde seg informert og utvise forsiktighet kan brukere beskytte seg mot slike svindelforsøk og de ødeleggende økonomiske tapene de kan forårsake.





