Альткойны

Опасность фейковых оповещений о взломе: как мошенники крадут криптовалютные кошельки Ledger

Альткойны
Fake data breach alerts used to steal Ledger cryptocurrency wallets

Раскрытие методов мошенников, использующих поддельные уведомления о взломе для кражи криптовалютных кошельков Ledger, а также рекомендации по защите цифровых активов и предотвращению потерь.

Криптовалютные технологии за последние годы стремительно вошли в жизнь миллионов пользователей по всему миру. Аппаратные кошельки, такие как Ledger, завоевывают популярность благодаря высокому уровню безопасности и удобству в управлении цифровыми активами. Тем не менее, активность мошенников остается значительной, и новые схемы краж цифрового имущества продолжают появляться. Одной из таких угроз являются фейковые оповещения о взломах, которые становятся инструментом атак на владельцев кошельков Ledger. Понимание этих мошеннических методов и знание мер предосторожности критически важны для сохранения безопасности криптовалютных средств.

Ledger представляет собой аппаратный кошелек, позволяющий пользователям хранить, управлять и продавать криптовалюту с помощью физического устройства. Основным механизмом защиты является 24-словная фраза восстановления, которая позволяет в случае утери устройства восстановить доступ к средствам. Впрочем, именно эта фраза является слабым звеном, если она попадет в руки злоумышленников. Мошенники активно нацелены на получение этой информации, так как она предоставляет полный контроль над криптовалютой владельца. В середине 2020 года компания Ledger подверглась настоящему испытанию: благодаря уязвимости на сайте злоумышленники получили доступ к контактам около 9,500 клиентов.

Компания оперативно уведомила пострадавших и призвала их быть осторожными с фишинговыми письмами. Однако уже с октября того же года началась новая волна атак. Пользователи стали получать поддельные письма, якобы от имени Ledger, информирующие о новом крупном взломе, затрагивающем конфиденциальные данные, и призывающие срочно обновить программное обеспечение. В этих письмах содержатся ссылки на мошеннические сайты, которые с первого взгляда очень похожи на официальный ресурс Ledger. Используются методы подмены домена с помощью Punycode, при которых в адресе применяются похожие на латинские символы, но на самом деле это кириллические или другие акцентированные символы.

Примеры таких адресов выглядят почти неотличимыми от настоящих, и это заставляет пользователей ошибочно доверять этим ресурсам. Попадая на поддельный сайт, пользователям предлагают загрузить приложение Ledger Live. При этом, если речь идет о мобильной версии, пользователя перенаправляют в официальные магазины приложений Apple или Google. Однако при выборе загрузки десктопной версии происходит скачивание вредоносной программы, маскирующейся под легитимное приложение. Это фальшивое программное обеспечение на первый взгляд выглядит идентичным настоящему клиенту Ledger, но у него имеются ключевые отличия, которые раскрывают его вредоносное назначение.

При запуске fake Ledger Live пользователю предлагают либо восстановить устройство с помощью фразы восстановления, либо сообщить об отсутствии устройства Ledger. Поскольку многие подвержены панике и хотят срочно обезопасить свои активы, они выбирают первый вариант и вводят свою 24-словную фразу. В тот момент злоумышленники получают полный доступ к секретной фразе. Некоторые пользователи также используют дополнительный секретный пароль, который усложняет доступ к средствам. Эта вредоносная программа запрашивает и его, чтобы затем передать все данные на серверы мошенников.

С учетом того, что атака организована умело и кажется максимально реалистичной, многие владельцы Ledger не подозревают о подмене и попадают в ловушку. Последствия могут быть катастрофическими – после получения данных о восстановлении злоумышленники получают контроль над кошельком и могут перевести криптовалюту на свои счета, совершив краже миллионов долларов. Главные меры предосторожности для владельцев Ledger сводятся к одной простой рекомендации – ни в коем случае не вводить свою 24-словную фразу восстановления в каких-либо приложениях или на сайтах, кроме самого устройства Ledger. Фраза должна оставаться строго офлайн и никогда не передаваться через интернет. Использование фраз восстановления вне устройства делает владельца уязвимым для кражи.

Также следует избегать перехода по ссылкам из неожиданных писем, даже если они выглядят официально. Лучшая практика – самостоятельно вводить адрес Ledger.com в браузере либо использовать закладки, чтобы быть уверенным в подлинности ресурса. Следует помнить, что никакой официальный представитель Ledger не будет просить в электронных письмах вводить фразу восстановления или дополнительные секреты. Компания Ledger также намерена принимать активные действия в вопросах борьбы с фишинговыми атаками и планирует выпустить специальную страницу с обновлениями и предупреждениями о мошеннических кампаниях.

Это позволит пользователям своевременно получать актуальную информацию и узнавать о новых разновидностях угроз. Для повышения безопасности владельцам криптовалютных кошельков рекомендуется дополнительно использовать многофакторную аутентификацию и ограничивать использование своих средств на обменах лишь в случае крайней необходимости. Также важно внимательно относиться к любым подозрительным сообщениям и сохранять спокойствие, проверяя любую информацию из доверенных источников. Это событие подчеркивает, насколько важна бдительность и образование пользователей в криптовалютной среде. Несмотря на технологический прогресс и улучшение безопасности устройств, человеческий фактор продолжает оставаться главным уязвимым звеном.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Roth Capital Names Alphabet (GOOGL) Its Top Mega-Cap Pick for Late 2025
Воскресенье, 19 Октябрь 2025 Roth Capital выделяет Alphabet (GOOGL) как лидера среди мегакапов к концу 2025 года

Инвестиционная компания Roth Capital повысила целевой уровень цены на акции Alphabet и назвала компанию своим главным выбором среди мегакапов на второй половине 2025 года, несмотря на конкуренцию в сфере ИИ и юридические вызовы, что делает акции привлекательными для инвесторов, ориентированных на долгосрочный рост.

TD Cowen Remains Bullish on Amazon (AMZN) With $250 Target on AI and Retail Tailwinds
Воскресенье, 19 Октябрь 2025 TD Cowen сохраняет оптимизм в отношении акций Amazon с ценовой целью $250 благодаря ИИ и торговым трендам

Аналитики TD Cowen подчеркивают перспективы роста Amazon в ближайшие кварталы, связывая их с развитием искусственного интеллекта, усилением облачных сервисов и расширением розничного бизнеса компании. Обзор основных факторов, поддерживающих позитивный прогноз на акции AMZN.

QQQ Attracts $1.4B in Assets Amid Tariff Uncertainty
Воскресенье, 19 Октябрь 2025 Как QQQ Привлек $1,4 Млрд в Условиях Неопределенности с Тарифами: Анализ Рынка и Инвестиций

Обзор тенденций инвестирования в фонд Invesco QQQ Trust на фоне политической нестабильности, вызванной тарифными ограничениями, а также анализ влияния этих факторов на рынок ETF и распределение активов.

Engineers develop fire extinguisher that puts out fire with sound (2023)
Воскресенье, 19 Октябрь 2025 Инновационный огнетушитель: как звуковые волны меняют подход к тушению пожаров

В последние годы технологии стремительно развиваются, и одна из последних инноваций — портативный огнетушитель, который гасит пламя с помощью низкочастотных звуковых волн. Этот уникальный аппарат, разработанный инженерами университета Джорджа Мейсона, открывает новую эру противопожарной безопасности, исключая использование токсичных веществ и предлагая экологически чистое решение для борьбы с огнем.

Screen recording of working with Cursor [video]
Воскресенье, 19 Октябрь 2025 Эффективное использование Cursor: полное руководство по записи экрана

Подробное руководство по использованию функции записи экрана в Cursor, раскрывающее возможности инструмента для повышения продуктивности и удобства работы с видеоинструментами.

Show HN: AI Movie Finder – I created a way to find movies by describing
Воскресенье, 19 Октябрь 2025 Искусственный интеллект в поиске фильмов: как AI Movie Finder помогает найти любой фильм по описанию

Современные технологии искусственного интеллекта кардинально меняют подход к поиску информации, включая поиск фильмов. AI Movie Finder — уникальный сервис, который позволяет быстро и точно определить название фильма по любому описанию, цитате или даже скриншоту, значительно упрощая жизнь кинолюбителям.

Corn Holds Higher into the Wednesday Close
Воскресенье, 19 Октябрь 2025 Рост цен на кукурузу сохраняется: анализ ситуации на рынке в середине недели

Подробный обзор текущей динамики цен на кукурузу, ключевых факторов влияния и прогнозы развития рынка зерновых культур с акцентом на данные отчётов и торговые показатели.