Ledger investiga esquema fraudulento que tem usuários de carteira cripto como alvo
Ledger está investigando um esquema de personificação após diversos clientes da fornecedora de carteira terem informado, pelas redes sociais, que receberam e-mails de phishing (para o roubo de informações pessoais).
Andreas Tasch, desenvolvedor web, compartilhou o e-mail suspeito no Twitter e perguntou à empresa por que ele não recebeu informações sobre o comprometimento de seus dados.
A mensagem, que parece ter vindo da Ledger, afirmava que o serviço Ledger Live havia sido atingido por um ataque de malware.
If this was not leaked in the breach a couple of months ago is it a new one? @Ledger you sell security devices but can't protect personal data? WTF are you doing? pic.twitter.com/03EAOoMam3
— Andreas Tasch ⚡ (@ndeet) October 25, 2020
“Neste momento, é tecnicamente impossível avaliar a severidade e o escopo da violação de dados. Devido a essas circunstâncias, devemos considerar que seus criptoativos correm o risco de serem roubados”, afirmava o e-mail antes de pedir que usuários clicassem em um link para fazer o download de uma nova versão do software.
A empresa de carteira de hardware passou por uma violação de dados no fim de junho, expondo informações de clientes e mais de um milhão de e-mails de usuários.
Um porta-voz da Ledger não quis comentar se essas novas tentativas de phishing têm relação com a violação de dados de junho.
Um porta-voz do Ledger contou ao The Block que a empresa passou por “contínuos” esquemas de phishing que envolvem “agentes maliciosos tentando comprometer a integridade da Ledger e as informações de clientes”.
O porta-voz disse que a empresa implementou a uma força-tarefa interna para investigar o ataque mais recente.
“A investigação está em andamento e, neste momento, não podemos fornecer mais informações, mas uma coisa é certa: Ledger nunca irá pedir suas 24 palavras-chave de recuperação, um claro sinal de que é um esquema de phishing”, certificou o porta-voz.
Golpes de roubo de criptoativos
no Tinder e outros ataques