...
+61 2 9188 7896 (24 / 7) Kontakt

Teilen Sie auf

Ledger-Letter-Betrug: Raffinierter Phishing-Angriff auf Krypto-Wallets

Kurzübersicht

Zusammenfassung

Eine neue Phishing-Masche zielt auf Nutzer von Ledger-Wallets ab. Die Opfer erhalten Briefe, die wie offizielle Schreiben aussehen und sie auffordern, ein gefälschtes Sicherheitsupdate durch Scannen eines QR-Codes durchzuführen. Anschließend werden sie auf eine überzeugende Phishing-Website weitergeleitet, die sie zur Eingabe ihrer Wiederherstellungsphrase verleitet. Dadurch werden ihre Kryptowährungs-Wallets kompromittiert.

Wichtige Punkte

  • Physische Briefe ahmen die offizielle Korrespondenz des Hauptbuchs nach.
  • Betrügerische Briefe fordern die Empfänger auf, einen QR-Code für ein gefälschtes Update zu scannen.
  • Die verlinkte Phishing-Seite fragt nach sensiblen Wallet-Informationen.
  • Die Website umgeht die Indexierung durch Suchmaschinen, um unentdeckt zu bleiben.
  • Die Gelder der Opfer werden gestohlen, sobald sie ihre Wiederherstellungsphrase eingeben.
  • Schnelles Handeln kann dazu beitragen, gestohlene Gelder an Börsen einzufrieren.

FAQ

Wie funktioniert der Phishing-Betrug mit Ledger-Briefen?
Die Opfer erhalten ein gefälschtes Schreiben, in dem sie zu einem Sicherheitsupdate aufgefordert werden. Durch Scannen des QR-Codes gelangen sie auf eine Phishing-Website, die nach Wallet-Daten und der Wiederherstellungsphrase fragt.
Was passiert, wenn ich meine Wiederherstellungsphrase auf der Phishing-Seite eingebe?
Ihre Wallet wurde kompromittiert, und Ihre Kryptobestände können sofort gestohlen werden.
Können gestohlene Kryptowährungen wiedererlangt werden?
Es ist unter Umständen möglich, die Gelder einzufrieren, wenn schnell gehandelt wird, aber die Rückgewinnung ist komplex und nicht garantiert.
Ledger-Letter-Betrug: Raffinierter Phishing-Angriff auf Krypto-Wallets

Der Ledger-Brief-Phishing-Betrug

Unsere Krypto-Ermittler haben kürzlich von einem australischen Betrugsopfer gehört, das sein gesamtes Krypto-Portfolio durch einen sehr ausgeklügelten Ledger-Phishing-Betrug verloren hat.

Seit Jahren werden wir vor Phishing-SMS, -Anrufen und -E-Mails gewarnt, aber was wäre, wenn die Phishing-Betrugsmasche in Ihrem Briefkasten landen würde? Und wir meinen Ihren tatsächlichen Briefkasten, bei Ihnen zu Hause, adressiert an Ihren vollständigen Namen und Ihre Wohnadresse, zugestellt von Australia Post.

Dieser unglaublich raffinierte Wechsel weg vom Online-Phishing hin zu einer altbewährten Vorgehensweise ist etwas, was die Opfer einfach nicht kommen sehen.

Der Brief

Der Brief gibt vor, von Ledger zu stammen und ist mit dem offiziellen Ledger-Logo auf scheinbar originalem Firmenbriefpapier gedruckt. Um die Glaubwürdigkeit noch zu erhöhen, ist der Brief von Charles Guillemet, dem tatsächlichen Chief Technology Officer (CTO) von Ledger, unterzeichnet.

Der Phishing-Brief zielt darauf ab, das Opfer davon zu überzeugen, dass ein dringendes Sicherheitsupdate erforderlich sei, und behauptet, es handele sich um ein Sicherheitsupdate für Post-Quanten-KryptographieDer Brief enthält sogar einen Link zur offiziellen Ledger-Website, wo man mehr über Post-Quanten-Kryptographie erfahren kann.

ledger.com/blog-quantum-computing-threat-to-blockchain

Der Link führt die Nutzer tatsächlich zu einer Ressource auf der echten Ledger-Website und verleiht dem ausgeklügelten Krypto-Phishing-Betrug dadurch noch mehr Authentizität.

In dem Schreiben wird das Opfer dazu aufgefordert, einen QR-Code zu scannen, um den Zugriff auf seine Ledger-Wallet zu gewährleisten.

Phishing-Betrugsbrief

Wie funktioniert der Betrug genau?

Beim Scannen des QR-Codes wird man auf eine unserer Meinung nach extrem professionell gestaltete Phishing-Seite weitergeleitet. Die Webseite, auf die das Opfer gelangt, lautet:

secure.entry-ledger.com

Die Ledger-Brief-Phishing-Betrugsmasche

Unsere Betrugsermittler führten eine erste Recherche auf der Website durch, wobei keine aktuellen Veröffentlichungen gefunden wurden, die vor der Seite warnen. Offenbar haben die Betrüger die Website absichtlich von Suchmaschinen ferngehalten, um ihre Sichtbarkeit weiter zu verringern. Dieser Betrug ist hochgradig zielgerichtet. Im Gegensatz zu vielen Phishing-Betrugsmaschen, die auf Masse setzen, ist dieser Betrug extrem gezielt.

Beim Besuch der Webseite wird angegeben, dass … Ein Sicherheitsupdate für Post-Quanten-Kryptographie ist erforderlich, gefolgt vom Ledger-Logo und den Worten „Die sicherste Kryptowährungs- und NFT-Wallet“und untermauert damit die Legitimität der echten Ledger-Wallet.

Sobald der Benutzer klickt "Loslegen"Es erscheint ein Pop-up-Fenster mit der Frage, ob die Nutzer der Übermittlung von Daten zur Verbesserung des Nutzererlebnisses zustimmen. Dies scheint eine legitime Analyseanfrage zu sein, wie sie von vielen seriösen Unternehmen angezeigt wird.

Nach dem Schließen dieses Pop-ups werden Bilder von Ledger-Geräten angezeigt, und der Nutzer wird aufgefordert, sein Gerät auszuwählen. Anschließend wird er höflich darüber informiert, was für das Sicherheitsupdate erforderlich ist. Nachdem eine PIN erstellt wurde und der Nutzer mehrfach auf bewährte Sicherheitspraktiken und den sorgsamen Umgang mit seinen persönlichen Daten hingewiesen wurde, wird er schließlich aufgefordert, seine 24-Wort-Wiederherstellungsphrase (Seed-Phrase) einzugeben.

Was tun, wenn Ihre Kryptowährung gestohlen wurde?

Sobald die Seed-Phrase auf der Website eingegeben wird, ist Ihre Wallet kompromittiert und Ihre Kryptobestände können gestohlen werden.

Es ist wichtig, unsere Betrugsermittler so schnell wie möglich zu kontaktieren. Wenn die Ermittler schnell auf einen Hackerangriff oder den Diebstahl von Kryptowährungen reagieren können, besteht die Möglichkeit, die Gelder bei einer Börse einzufrieren, bevor die Betrüger sie abheben können.

Es gibt jedoch viele Faktoren, die beeinflussen, ob eine Kontosperrung möglich ist. Sie ist keinesfalls garantiert, und die Rückgewinnung von Geldern nach einem ausgeklügelten Phishing-Betrug ist ein komplexer Prozess. Der erste Schritt zur Gerechtigkeit besteht jedoch darin, die Straftat zu untersuchen und die verantwortlichen Betrüger zu identifizieren.

At CybertraceWir untersuchen Kryptowährungsbetrug und unterstützen Opfer von ausgeklügelten Betrugsmaschen, die gefälschte Webseiten, Identitätsdiebstahl, Phishing-Angriffe und Kryptowährungsdiebstahl umfassen.

Mithilfe von Blockchain-Intelligence-Software, Open-Source-Intelligence (OSINT) und spezialisierten Ermittlungstechniken verfolgen unsere Ermittler gestohlene Kryptowährungen, um die verantwortlichen Täter zu identifizieren.

Wenn Sie Opfer dieser neuen Art von Ledger-Phishing-Betrug geworden sind, unser Team zu kontaktieren. heute für ein vertrauliches Gespräch.

Wenn Sie Opfer des Ledger-Letter-Phishing-Betrugs geworden sind, können Sie uns gerne Ihre Geschichte im Kommentarbereich unten erzählen.

Schreiben Sie bitte einen Kommentar.

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *

Kontakt

Kontakt

Kontaktieren Sie unsere freundlichen Mitarbeiter unter Cybertrace Australien für eine vertrauliche Beurteilung Ihres Falles. Sprechen Sie mit den Experten.

Greifen Sie jetzt zu