Jump to content

Recommended Posts

Posted

moshenniki_razoslali_bumazhnye_pisma_polzovatelyam_koshelkov_ledger.jpg

 

Злоумышленники стали использовать для кражи криптовалют новую схему — они рассылают бумажные письма пользователям аппаратных кошельков Ledger в попытке завладеть сид-фразами для полного доступа к криптоактивам.

Аферисты отправляют почтой письма пользователям Ledger, используя официальный логотип и адрес компании. Мошенники выдают себя за специалистов по безопасности, требуя от получателей писем отсканировать QR-код и ввести фразу восстановления, состоящую из 24 слов, выполнив валидацию устройства. Злоумышленники запугивают, что прохождение этой «проверки» обязательно, поскольку она нужна для критического обновления безопасности. Невыполнение процедуры может привести к ограничению доступа к аппаратному кошельку и хранящихся там средствам, говорится в письме.

 

Эту информацию впервые опубликовал в X пользователь Джейкоб Кэнфилд (Jacob Canfield), поделившись фотографиями писем. Он призвал подписчиков быть осторожными и попросил предупредить всех знакомых, пользующихся устройствами Ledger. Команда Ledger отреагировала на твит Кэнфилда, подтвердив, что компания не рассылала подобные письма. Это типичная схема фишинга, когда жертвы добровольно предоставляют доступ к своим криптовалютным кошелькам, только раньше мошенники рассылали электронные письма.

 

Злоумышленники могли воспользоваться утечкой данных из Ledger, которая произошла в 2020 году. Маркетинговая база данных Ledger была скомпрометирована из-за неверно настроенного стороннего API, в результате чего были обнародованы персональные данные около 270 000 клиентов Ledger. В Интернете появились их имена, адреса электронной почты, номера телефонов и физические почтовые адреса.

 

 

Подробнее: https://bits.media/moshenniki-razoslali-bumazhnye-pisma-polzovatelyam-koshelkov-ledger/

Posted
1 час назад, News Bot сказал:

они рассылают бумажные письма пользователям аппаратных кошельков Ledger

Что бы рассылать бумажные письма, нужно знать физический адрес владельца кошелька, вплоть до индекса. Такие данные можно было бы получить, если бы взломать базу Ledger, которая хранила бы такие данные о своих клиентах. Но при покупке кошелька не обязательно указывать физический адрес. Может в какой-нить Англии, кроме местной почты больше ничего нет и посылку приносят под дверь, но в других странах, куча служб доставок, на адреса которых приходят товары. Даже, если у службы доставки заказана услуга доставки до двери, то это уже хранится в базе службы доставки, а не в базе Ledger.

Допустим, я купил лично у Ledger кошелёк и указал свой физический адрес и его записали в свою базу, тогда:

1. Нужно признать факт утечки таких данных самим Ledger, чего нет.

2. Я бы уточнил у поддержки на сайте кошелька, действительно ли они отправляли такие письма. А ещё ранее, они бы точно сообщили про это в одной их своих новостей.

Скорее всего это попытка была нацелена на тех, у кого есть кошелёк Ledger, но они не знают, для чего он им нужен.

Posted (edited)
35 минут назад, Mask сказал:

Такие данные можно было бы получить, если бы взломать базу Ledger

все намного проще, если держать в голове OSINT пересечение большого количества баз, гуляющих даже (!) в паблике.

База почт.ящиков, база страховых компаний, база пользователей амазон, и тд и тп

 

Ну вот для примера, скачаем с бесплатных "облак" какой-то архивчик с логами (лично я не пользуюсь). Интересно, что это такое.

Первый попавшийся аккаунт. Читаем 


***********************************************
*                                             *
*   ____  _____ ____  _     ___ _   _ _____   *
*  |  _ \| ____|  _ \| |   |_ _| \ | | ____|  *
*  | |_) |  _| | | | | |    | ||  \| |  _|    *
*  |  _ <| |___| |_| | |___ | || |\  | |___   *
*  |_| \_|_____|____/|_____|___|_| \_|_____|  *
*                                             *

 

в этом же аккаунте есть папочки "Google_[Chrome]_Default_Metamask" и фантом.

Если там есть баланс, то 100% что у пользователя 2фа. 

 

Таких аккаунтов - миллионы, и они общедоступны. По моему примитивному мнению, кто-то решил попытаться монетизировать информацию, в расчете, даже малый %попадания окупится с лихвой.

Логика проста. Леджер по большей части хомячки не покупают.

а наличие денег, к сожалению, о большом уме... ну и ли собранности, предусмотрительности, еще не свидетельствует. 

Тем более в законопослушных прекрасных садах Европы.

 

35 минут назад, Mask сказал:

☺️

п.с. не могу убрать подчеркивание =\

 

А вот ниже российская реальность (картинка из сети)

e2f6b0fb7f.thumb.webp.ac580f0d25013603db03c3acbbd12354.webp

Edited by cryptomouse
Posted
2 часа назад, News Bot сказал:

они рассылают бумажные письма пользователям

это может быть  несколько говорунов, хвастунов и пр. "жертв" соц. сетей. 

Posted (edited)
1 hour ago, Mask said:

Такие данные можно было бы получить, если бы взломать базу Ledger, которая хранила бы такие данные о своих клиентах.

Всмысле, "если бы". Она таки и утекла и Ledger это признал. База продаж Леджера со всеми этими данными: почт. адресами, мылом, телефонами, ФИО и тд  Вот еще инфа.

 

 

Edited by zlg
Posted
8 minutes ago, Helber said:

так ведь "ваша" новость о 2020 годе

И что? Вот из той утечки жулики и черпают данные. В чем противоречие?

Posted
19 минут назад, zlg сказал:

И что? Вот из той утечки жулики и черпают данные. В чем противоречие?

По письму можно проследить, откуда оно было отправлено, с соседней улицы или с Франции, Англии, США, Сингапура. Может какой-то один жулик-француз, отправил жертве-французу, а тот выложил это в сеть.

Posted
23 minutes ago, Mask said:

По письму можно проследить, откуда оно было отправлено, с соседней улицы или с Франции, Англии, США, Сингапура. Может какой-то один жулик-француз, отправил жертве-французу, а тот выложил это в сеть.

И чем это поможет? Можно поехать за 100км и дать бомжу Васе за 100руб раскидать эти письма по почтовым ящикам в городе. Согласен, что гемора много, но тем не менее. Возможный профит перекроет все издержки. Мне в мыло(которое было зарегистрированно в Леджере при заказе) без конца(по несколько в неделю-две) приходят очень качественно сделанные(якобы от самого Леджера) фишинг письма со страшилками, что типа если я не пойду по ссылке и не введу свой сид(на безопасный счет французского центробанка) то мой Леджер назавтра превратится в тыкву. И этот Ledger-спам приходит только на мыло из той утекшей базы. Ни на какие другие мои "мылы" ни разу не приходили эти письма, но туда зато приходят время от времени фишинг от всяких якобы Траст Валетов, где я никогда "не был, не участвовал, не привлекался".

Posted
12 минут назад, zlg сказал:

Возможный профит перекроет все издержки.

Для таких как я это делать бесполезно.

Никогда не проверяю в этих письмах ссылки, можно всегда перейти на сайт компании, почитать их новости и сделать выводы. Если что-то не ясно, написать в их поддержку, а не в телегу, какого-то неизвестного создателя.

Posted
5 minutes ago, Mask said:

Для таких как я это делать бесполезно.

На одного такого как Вы, приходится 1000 других... Повторю, шлют не от неизвестного создателя из телеги(с такими ясно и не о чем говорить), а очень качественно сделанные реплики сайта Леджера сообщения(вплоть до мелочей). Мне попадались письма отправленные с домена ledger.com(но одна из букв была не латиница - фиг глазом увидишь) Неискушенный обыватель не заметит отличий, да и не каждый искушенный тоже. 

Posted
5 часов назад, Mask сказал:

Какое отношение эти базы имеют к Ledger?

чувствую себя неловко...когда приходится сочинять мануал по базам для криптофишинга. Но если супермодератор так хочет, придется пойти навстречу.

Итак, попробуем повторить логику фишеров.

 

1) скачиваем из разных источников базы стилеров. Как, например, Редлайна - что выше.

2) выбираем (парсим софтом) те кошельки, где есть баланс\транзакции\признаки_холодного_кошелька

3) оцениваем обороты криптожертвы. Если они интересные, копаем дальше.

3) смотрим данные автозаполнения, стянутые малварью

например такие

 

email heklibence@gmail.com
first-name Bence
last-name Hekli
phone +36302679257 

 

Почтового адреса здесь нет, но мы поищем. Допустим, его нет в слитой базе леджера - не беда.

 

4) ищем пересечения с теми базами, в тех самых, вышеупомянутых...которые ни причем.

И, если повезет, то находим. ул\дом\кв.

 

5) дальше стряпаем письмецо по схеме описанной выше.

 

А дальше работает воронка удачи. Кто-то да попадается, судя по интенсивности атак, описанных выше.

 

 

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Мошенники используют новые схемы обмана с Телеграмом и Gram Павла Дурова

      Мошенники начали активно использовать угрозы российских властей создателю Телеграма и криптовалюты Gram Павлу Дурову для новых фишинговых схем, заявили газете «Известия» эксперты по кибербезопасности. После того, как 29 июля ФСБ объявило о возбуждении уголовного дела против Павла Дурова, а Росфинмониторинг внес его в список террористов и экстремистов, мошенники принялись убеждать россиян срочно выводить криптоактивы «на безопасные кошельки».   Руководитель сервиса Smart Business Alert

      in Новости криптовалют

    • В ЕС мошенники выдают себя за чиновников и лицензированные по MiCA биржи

      Европейские надзорные органы столкнулись с резким ростом числа преступных схем, связанных с новыми, едиными для всего Евросоюза, правилами контроля за криптоактивами (Markets in Crypto‑Assets Regulation, MiCA). О проблеме газете Financial Times рассказали представители французского Управления по финансовым рынкам (AMF) и Европейского управления по надзору за рынком ценных бумаг (ESMA).   Всплеск активности мошенников европейские регуляторы зафиксировали сразу после 1 июля — именно с

      in Новости криптовалют

    • Мошенники придумали новую схему кражи XRP у ходлеров

      Бывший технический директор компании Ripple Дэвид Шварц (David Schwartz) рассказал о новой схеме мошенников, ориентированной на долгосрочных инвесторов в криптовалюту XRP. Злоумышленники создали почти идеальную копию официального вебсайта Ripple, чтобы обманом выманить у инвесторов их XRP. Фейковая платформа оформлена как настоящий сайт Ripple: темно-синий цвет, фирменные шрифты, логотип и кнопка «Купить XRP». Увидев скриншот нового сайта, Шварц не стал писать длинное опровержение, а просто

      in Новости криптовалют

    • Мошенники выдали себя за команду блокчейна Flare Network и заработали на XRP

      Полиция Сеула задержала трех человек, подозреваемых в организации схемы со стейкингом криптовалюты XRP. Создатели схемы выдавали себя за создателей блокчейна Flare Network и заработали около $8,5 млн. Подозреваемого, которого полиция считает главным организатор схемы, задержали по возвращении после отсутствия в Южную Корею. Еще двоих нашли в неких убежищах при попытке скрыться от властей. Полиция Сеула также получила запрос Интерпола на розыск четвертого подозреваемого, который мог сбежать

      in Новости криптовалют

    • Мошенники выдают себя за китайскую деловую газету и требуют выкуп биткоинами

      Неизвестные злоумышленники начали выдавать себя за работников китайской деловой газеты China Business Journal, издаваемой с 1985 года и принадлежащей Академии общественных наук КНР. Мошенники под видом журналистов требуют от предпринимателей биткоины, угрожая компрометирующими публикациями в СМИ. В China Business Journal рассказали, что злоумышленники связывались с компаниями, отправляя им сообщения через швейцарский сервис зашифрованной электронной почты Proton Mail. Злоумышленники пугали

      in Новости криптовалют

×
×
  • Create New...