Jump to content

Recommended Posts

Posted

moshenniki_razoslali_bumazhnye_pisma_polzovatelyam_koshelkov_ledger.jpg

 

Злоумышленники стали использовать для кражи криптовалют новую схему — они рассылают бумажные письма пользователям аппаратных кошельков Ledger в попытке завладеть сид-фразами для полного доступа к криптоактивам.

Аферисты отправляют почтой письма пользователям Ledger, используя официальный логотип и адрес компании. Мошенники выдают себя за специалистов по безопасности, требуя от получателей писем отсканировать QR-код и ввести фразу восстановления, состоящую из 24 слов, выполнив валидацию устройства. Злоумышленники запугивают, что прохождение этой «проверки» обязательно, поскольку она нужна для критического обновления безопасности. Невыполнение процедуры может привести к ограничению доступа к аппаратному кошельку и хранящихся там средствам, говорится в письме.

 

Эту информацию впервые опубликовал в X пользователь Джейкоб Кэнфилд (Jacob Canfield), поделившись фотографиями писем. Он призвал подписчиков быть осторожными и попросил предупредить всех знакомых, пользующихся устройствами Ledger. Команда Ledger отреагировала на твит Кэнфилда, подтвердив, что компания не рассылала подобные письма. Это типичная схема фишинга, когда жертвы добровольно предоставляют доступ к своим криптовалютным кошелькам, только раньше мошенники рассылали электронные письма.

 

Злоумышленники могли воспользоваться утечкой данных из Ledger, которая произошла в 2020 году. Маркетинговая база данных Ledger была скомпрометирована из-за неверно настроенного стороннего API, в результате чего были обнародованы персональные данные около 270 000 клиентов Ledger. В Интернете появились их имена, адреса электронной почты, номера телефонов и физические почтовые адреса.

 

 

Подробнее: https://bits.media/moshenniki-razoslali-bumazhnye-pisma-polzovatelyam-koshelkov-ledger/

Posted
1 час назад, News Bot сказал:

они рассылают бумажные письма пользователям аппаратных кошельков Ledger

Что бы рассылать бумажные письма, нужно знать физический адрес владельца кошелька, вплоть до индекса. Такие данные можно было бы получить, если бы взломать базу Ledger, которая хранила бы такие данные о своих клиентах. Но при покупке кошелька не обязательно указывать физический адрес. Может в какой-нить Англии, кроме местной почты больше ничего нет и посылку приносят под дверь, но в других странах, куча служб доставок, на адреса которых приходят товары. Даже, если у службы доставки заказана услуга доставки до двери, то это уже хранится в базе службы доставки, а не в базе Ledger.

Допустим, я купил лично у Ledger кошелёк и указал свой физический адрес и его записали в свою базу, тогда:

1. Нужно признать факт утечки таких данных самим Ledger, чего нет.

2. Я бы уточнил у поддержки на сайте кошелька, действительно ли они отправляли такие письма. А ещё ранее, они бы точно сообщили про это в одной их своих новостей.

Скорее всего это попытка была нацелена на тех, у кого есть кошелёк Ledger, но они не знают, для чего он им нужен.

Posted (edited)
35 минут назад, Mask сказал:

Такие данные можно было бы получить, если бы взломать базу Ledger

все намного проще, если держать в голове OSINT пересечение большого количества баз, гуляющих даже (!) в паблике.

База почт.ящиков, база страховых компаний, база пользователей амазон, и тд и тп

 

Ну вот для примера, скачаем с бесплатных "облак" какой-то архивчик с логами (лично я не пользуюсь). Интересно, что это такое.

Первый попавшийся аккаунт. Читаем 


***********************************************
*                                             *
*   ____  _____ ____  _     ___ _   _ _____   *
*  |  _ \| ____|  _ \| |   |_ _| \ | | ____|  *
*  | |_) |  _| | | | | |    | ||  \| |  _|    *
*  |  _ <| |___| |_| | |___ | || |\  | |___   *
*  |_| \_|_____|____/|_____|___|_| \_|_____|  *
*                                             *

 

в этом же аккаунте есть папочки "Google_[Chrome]_Default_Metamask" и фантом.

Если там есть баланс, то 100% что у пользователя 2фа. 

 

Таких аккаунтов - миллионы, и они общедоступны. По моему примитивному мнению, кто-то решил попытаться монетизировать информацию, в расчете, даже малый %попадания окупится с лихвой.

Логика проста. Леджер по большей части хомячки не покупают.

а наличие денег, к сожалению, о большом уме... ну и ли собранности, предусмотрительности, еще не свидетельствует. 

Тем более в законопослушных прекрасных садах Европы.

 

35 минут назад, Mask сказал:

☺️

п.с. не могу убрать подчеркивание =\

 

А вот ниже российская реальность (картинка из сети)

e2f6b0fb7f.thumb.webp.ac580f0d25013603db03c3acbbd12354.webp

Edited by cryptomouse
Posted
2 часа назад, News Bot сказал:

они рассылают бумажные письма пользователям

это может быть  несколько говорунов, хвастунов и пр. "жертв" соц. сетей. 

Posted (edited)
1 hour ago, Mask said:

Такие данные можно было бы получить, если бы взломать базу Ledger, которая хранила бы такие данные о своих клиентах.

Всмысле, "если бы". Она таки и утекла и Ledger это признал. База продаж Леджера со всеми этими данными: почт. адресами, мылом, телефонами, ФИО и тд  Вот еще инфа.

 

 

Edited by zlg
Posted
8 minutes ago, Helber said:

так ведь "ваша" новость о 2020 годе

И что? Вот из той утечки жулики и черпают данные. В чем противоречие?

Posted
19 минут назад, zlg сказал:

И что? Вот из той утечки жулики и черпают данные. В чем противоречие?

По письму можно проследить, откуда оно было отправлено, с соседней улицы или с Франции, Англии, США, Сингапура. Может какой-то один жулик-француз, отправил жертве-французу, а тот выложил это в сеть.

Posted
23 minutes ago, Mask said:

По письму можно проследить, откуда оно было отправлено, с соседней улицы или с Франции, Англии, США, Сингапура. Может какой-то один жулик-француз, отправил жертве-французу, а тот выложил это в сеть.

И чем это поможет? Можно поехать за 100км и дать бомжу Васе за 100руб раскидать эти письма по почтовым ящикам в городе. Согласен, что гемора много, но тем не менее. Возможный профит перекроет все издержки. Мне в мыло(которое было зарегистрированно в Леджере при заказе) без конца(по несколько в неделю-две) приходят очень качественно сделанные(якобы от самого Леджера) фишинг письма со страшилками, что типа если я не пойду по ссылке и не введу свой сид(на безопасный счет французского центробанка) то мой Леджер назавтра превратится в тыкву. И этот Ledger-спам приходит только на мыло из той утекшей базы. Ни на какие другие мои "мылы" ни разу не приходили эти письма, но туда зато приходят время от времени фишинг от всяких якобы Траст Валетов, где я никогда "не был, не участвовал, не привлекался".

Posted
12 минут назад, zlg сказал:

Возможный профит перекроет все издержки.

Для таких как я это делать бесполезно.

Никогда не проверяю в этих письмах ссылки, можно всегда перейти на сайт компании, почитать их новости и сделать выводы. Если что-то не ясно, написать в их поддержку, а не в телегу, какого-то неизвестного создателя.

Posted
5 minutes ago, Mask said:

Для таких как я это делать бесполезно.

На одного такого как Вы, приходится 1000 других... Повторю, шлют не от неизвестного создателя из телеги(с такими ясно и не о чем говорить), а очень качественно сделанные реплики сайта Леджера сообщения(вплоть до мелочей). Мне попадались письма отправленные с домена ledger.com(но одна из букв была не латиница - фиг глазом увидишь) Неискушенный обыватель не заметит отличий, да и не каждый искушенный тоже. 

Posted
5 часов назад, Mask сказал:

Какое отношение эти базы имеют к Ledger?

чувствую себя неловко...когда приходится сочинять мануал по базам для криптофишинга. Но если супермодератор так хочет, придется пойти навстречу.

Итак, попробуем повторить логику фишеров.

 

1) скачиваем из разных источников базы стилеров. Как, например, Редлайна - что выше.

2) выбираем (парсим софтом) те кошельки, где есть баланс\транзакции\признаки_холодного_кошелька

3) оцениваем обороты криптожертвы. Если они интересные, копаем дальше.

3) смотрим данные автозаполнения, стянутые малварью

например такие

 

email heklibence@gmail.com
first-name Bence
last-name Hekli
phone +36302679257 

 

Почтового адреса здесь нет, но мы поищем. Допустим, его нет в слитой базе леджера - не беда.

 

4) ищем пересечения с теми базами, в тех самых, вышеупомянутых...которые ни причем.

И, если повезет, то находим. ул\дом\кв.

 

5) дальше стряпаем письмецо по схеме описанной выше.

 

А дальше работает воронка удачи. Кто-то да попадается, судя по интенсивности атак, описанных выше.

 

 

 

Posted (edited)
В 30.04.2025 в 19:37, zlg сказал:

На одного такого как Вы, приходится 1000 других... Повторю, шлют не от неизвестного создателя из телеги(с такими ясно и не о чем говорить), а очень качественно сделанные реплики сайта Леджера сообщения(вплоть до мелочей). Мне попадались письма отправленные с домена ledger.com(но одна из букв была не латиница - фиг глазом увидишь) Неискушенный обыватель не заметит отличий, да и не каждый искушенный тоже.  

А дальше работает воронка удачи. Кто-то да попадается, судя по интенсивности атак, описанных выше. 

…И ведь всё сделано настолько точно, что отличить от оригинала — как дизель от бензина на слух: заметит только тот, кто знает, куда смотреть. Тут как с мотоблоками — поставишь не тот двигатель, и вместо надёжной работы — сплошные сюрпризы. Кстати, если кому-то интересны дизельные двигатели для мотоблоков motozilla— надёжность проверена

видел такое письмо — реально трудно отличить от оригинала. Особенно если не проверяешь домен под лупой. Нужно всегда вручную заходить на официальный сайт и не кликать по ссылкам из писем.

Edited by gopas8

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Мошенники используют новую игру в Telegram для кражи криптовалют

      В декабре 2025 года в мессенджере Telegram появилась новая функция ― бот Emoji Stake, позволяющий играть в кости на криптовалюту TON. Видя интерес пользователей, мошенники начали активно создавать каналы с похожими именами. Об этом сообщило издание «Известия» со ссылкой на специалистов по кибербезопасности. По сути, Emoji Stake является типичным казино, а подобные развлечения всегда вызывают интерес пользователей. По оценкам агрегаторов, за последние недели количество упоминаний Emoji Stake

      in Новости криптовалют

    • Chainalysis: Мошенники предпочитают биткоину стейблкоины

      В 2020 году биткоин занимал 70% в объеме незаконных операций, а стейблкоины — 15%. В 2025-ом стейблкоины составили 84% теневых переводов, а доля биткоина упала до 7%. Причина — простота переводов в стабильных криптовалютах, заявили эксперты работающей в сфере кибербезопасности компании Chainalysis. По данным аналитиков, в 2025 году на адреса злоумышленников поступило более $154 млрд — это на 162% больше показателей 2024 года. Такой резкий рост обусловлен всплеском активности, связанной с са

      in Новости криптовалют

    • Мошенники выманили у американцев более $333 млн через криптоматы в 2025 году

      В 2025 году мошенники похитили у жителей США свыше $333 млн с помощью криптоматов. Такую статистику привело Федеральное бюро расследований (ФБР). Показатель значительно вырос по сравнению с предыдущими годами. Для сравнения: в 2024 году потери составили около $250 млн, в 2023-м — $114 млн, в 2022-м — $78 млн, а в 2021-м — $33 млн. В ФБР объясняют взрывной рост суммы ущерба ростом популярности криптовалют среди американцев.    На территории США установлено более 45 000 криптоматов. С и

      in Новости криптовалют

    • Мошенники запустили новую волну фишинговых атак на пользователей MetaMask

      Новая фишинговая кампания нацелена на пользователей криптокошелька MetaMask. Об этом предупредил директор по безопасности китайской компании SlowMist под ником 23pds. Как следует из скриншотов, опубликованных 23pds, Мошенники создают поддельную страницу с уведомлением о «проблемах с безопасностью» и заявляют, что пользователю необходимо пройти обязательную двухфакторную аутентификацию. После подтверждения жертве предлагают ввести seed-фразу под предлогом дополнительной аутентификации. В ито

      in Новости криптовалют

    • Мошенники запустили поддельную платформу обмена стейблкоинов Circle на драгоценные металлы

      В интернете распространился пресс‑релиз о запуске новой платформы CircleMetals от финтех-компании Circle, эмитента стейблкоина USDC. В сообщении утверждалось, что сервис обеспечит торговлю токенизированными золотом и серебром, а также обмен стейблкоинов на цифровые аналоги драгоценных металлов. Однако Circle заявила изданию CoinDesk, что не имеет к платформе никакого отношения. Компания предупредила пользователей о том, что в новогодние праздники мошенники активизируются, поэтому надо быть

      in Новости криптовалют

×
×
  • Create New...