Cuidado com o golpe de e-mail "Ledger Recovery Phrase Verification"

Uma campanha de phishing disfarçada como um e-mail "Ledger Recovery Phrase Verification" está circulando, visando usuários desavisados de carteiras de criptomoedas. Este e-mail fraudulento alega falsamente que o serviço de carteira de criptomoedas Ledger sofreu uma violação de dados, potencialmente expondo as frases de recuperação de algumas carteiras. Os destinatários são incentivados a verificar suas frases de recuperação por meio de uma página vinculada, mas este e-mail é totalmente falso e não está associado à empresa Ledger real.

O que é o golpe “Ledger Recovery Phrase Verification”?

O e-mail geralmente chega com linhas de assunto como "Ação necessária: violação de dados do razão – verifique sua frase de recuperação" (embora a redação possa variar). Ele afirma falsamente:

  • O Ledger sofreu uma violação de dados.
  • Frases de recuperação de algumas carteiras podem ter sido expostas.
  • Os destinatários devem verificar suas carteiras inserindo suas frases de recuperação em uma “página de verificação oficial” vinculada.

Clicar no botão "Verify My Recovery Phrase" redireciona as vítimas para um site de phishing que se passa pela página oficial do Ledger. Todos os dados inseridos neste site falso, incluindo frases de recuperação, são enviados diretamente para os cibercriminosos.

Usando as frases de recuperação roubadas, os golpistas ganham acesso às carteiras de criptomoedas das vítimas, roubando seus ativos digitais. Como as transações de criptomoedas são irreversíveis e quase indetectáveis, as vítimas perdem seus fundos permanentemente.

Por que esse golpe é perigoso

  1. Perda de ativos digitais : o principal objetivo dos golpistas é roubar criptomoedas armazenadas nas carteiras das vítimas.
  2. Engano profissional : o site de phishing é projetado para se parecer com o site legítimo do Ledger, o que facilita enganar as vítimas.
  3. Transações irreversíveis : depois que os fundos são transferidos para os golpistas, eles não podem ser recuperados.

Outros exemplos de campanhas de spam de phishing

O golpe "Ledger Recovery Phrase Verification" é apenas um exemplo de campanhas de spam de phishing que visam roubar credenciais ou distribuir malware. Outros golpes de phishing comuns incluem:

  • "Notificação de bloqueio de conta."
  • "Notificação de pagamento."
  • "Autenticação de dois fatores (2FA)."
  • "Recompensas Blockchain."
  • "O servidor detectou o erro de rede nº 404."

Golpistas frequentemente usam mensagens urgentes ou alarmantes para enganar destinatários a clicar em links maliciosos ou baixar anexos prejudiciais. Esses e-mails podem alegar problemas de conta, atualizações de segurança, renovações de assinatura ou até mesmo ganhos de loteria para atrair vítimas.

Como os e-mails de phishing distribuem malware

Campanhas de spam não só roubam credenciais, mas também infectam dispositivos com malware. O malware é frequentemente distribuído como:

  • Anexos (por exemplo, documentos do Microsoft Office, PDFs, arquivos ZIP ou executáveis).
  • Links para sites maliciosos.

Abrir esses arquivos ou clicar em links pode desencadear a instalação de malware. Por exemplo:

  • Documentos do Office : exigem a ativação de macros para executar código malicioso.
  • Arquivos do OneNote : contêm arquivos ou links maliciosos incorporados.

Protegendo-se contra phishing e malware

  1. Examine e-mails : tenha cuidado com e-mails de remetentes desconhecidos. Evite clicar em links ou abrir anexos em mensagens suspeitas.
  2. Baixe com segurança : baixe software e atualizações somente de fontes oficiais e verificadas.
  3. Fique atento on-line : evite interagir com anúncios, pop-ups ou sites obscuros que possam hospedar conteúdo malicioso.
  4. Use um software de segurança confiável : mantenha suas ferramentas antivírus e antimalware atualizadas e execute verificações regulares para detectar ameaças.
  5. Faça backup regularmente : mantenha backups de dados críticos para minimizar perdas decorrentes de possíveis ataques cibernéticos.

O que fazer se você estiver infectado

Se você abriu um anexo malicioso ou forneceu informações confidenciais:

  • Desconecte-se da Internet : isole seu sistema para evitar maiores danos.
  • Execute uma verificação antimalware : use um programa antimalware confiável para identificar e remover ameaças.
  • Proteja suas contas : altere as senhas das contas afetadas e ative a autenticação de dois fatores.

Conclusão

O e-mail "Ledger Recovery Phrase Verification" é um golpe de phishing projetado para roubar credenciais de carteira de criptomoedas. Sua aparência profissional e mensagem alarmante são criadas para manipular os destinatários a fornecer informações confidenciais. Ao se manterem informados e terem cautela, os usuários podem se proteger desses golpes e das perdas financeiras devastadoras que eles podem causar.

November 19, 2024
Carregando…

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.