诈骗者利用虚假信件针对加密货币钱包用户
知名加密货币硬件钱包制造商Ledger已确认,诈骗者正试图通过发送至用户实际地址的虚假信件窃取恢复短语。这些带有公司官方标识的欺诈性信件谎称“强制安全更新”,以欺骗用户交出敏感信息。
用户被虚假信件欺骗
加密货币影响者Jacob Canfield通过一篇帖子揭露了这一新的诈骗手段。他分享的照片显示了一封带有Ledger标识的信件,指示用户进行“强制钱包验证”。为了完成此操作,用户被要求扫描二维码,随后输入其恢复短语。
信件中包含威胁性语言,例如警告如果不完成验证,将限制对钱包和资金的访问。这是为了引发恐慌,促使用户分享其机密信息。
Ledger已明确表示,这些信件与他们没有任何关联。公司声明:“Ledger或其代表不可能打电话、发消息或要求您的24字恢复短语。任何这样做的人无疑都是诈骗者。”
泄露的数据被重复利用?
根据Canfield的说法,诈骗者从早期的数据泄露中获取了用户的实际地址以发送这些信件。2020年7月,Ledger遭遇了一次重大数据泄露,暴露了超过273,000名用户的电子邮件地址、电话号码和地址信息。
到当年年底,这些详细信息已在暗网论坛上自由传播。自那时起,许多用户成为各种诈骗的受害者。然而,Ledger并未直接回应Canfield关于地址获取方式的指控。
除了实体信件外,Ledger用户还曾通过虚假电子邮件和社交媒体账户成为目标。冒充公司代表的诈骗者将用户引导至恶意链接。
诈骗技术日益复杂
根据区块链分析公司Chainalysis的2024年报告,欺诈活动的收入已达到约124亿美元。这一数字突显了诈骗手段每年变得越来越有组织和具有说服力。
使用实体信件标志着诈骗尝试的新水平。由于广泛的在线警告和数字安全意识的提高,诈骗者似乎正在回归不那么显眼的传统方法。
专家强调,加密货币钱包的恢复短语绝不应在线或与第三方共享。用户必须保持安全,以防止因用户错误而危及硬件钱包提供的高级安全性。