暗号詐欺、偽のセキュリティレターでLedgerユーザーを標的に
詐欺師は、もはや受信トレイに忍び込むだけでなく、あなたの家に直接手紙を送っている。
Ledgerの一部の顧客から、同社のセキュリティ・チームからの緊急連絡を装い、ウォレットのリカバリ・フレーズへのアクセスを求める偽の手紙がポストに届くという、不穏な新手の詐欺が報告されている。
暗号トレーダーのジェイコブ・キャンフィールドは4月29日、"Ledger's Security and Compliance "を名乗る偽の手紙を受け取り、警鐘を鳴らした。
その手紙は「重大なセキュリティ・アップデート」を警告し、受信者に24語のリカバリーフレーズを共有するよう伝え、従わない場合はウォレットへのアクセスが制限されると脅した。
詐欺師は過去の台帳データ流出を悪用しているのか?
この書簡は、レジャー社が以前に関与したデータ侵害の被害者をターゲットにしているようだ。
2020年、ハッカーは27万人以上のユーザーの名前、Eメール、電話番号、自宅住所などの顧客情報を盗んだ。
この情報は後にネット上に流出し、フィッシング詐欺や物理的な詐欺が相次ぐことになった。
キャンフィールドによれば、これらの新しい手紙は、この情報漏洩の被害者に物理的に郵送されている。
彼はXにこう書いている、
"彼らは@Ledgerの住所データベース流出に対して、セキュリティ上のリスクから「アップグレード」を要求する物理的な手紙を送っている。"
この書簡は公式ブランディングを模倣し、ユーザーに暗号資産を守る唯一のものである秘密のフレーズをあきらめさせるために恐怖戦術を使っている。
レジャー社、偽の手紙詐欺に対応
レジャー社はすぐに返答し、この手紙が詐欺であることを確認した。
ユーザーへの警告として、同社はこう述べている、
「LedgerやLedgerの代表者になりすます詐欺師は、残念ながらよくいます。私たちは積極的に詐欺師を報告し、ブロックしていますが、本物のアカウントであれボットであれ、メールや電話、経歴、X上のユーザー名で何を言うかをコントロールすることはできません。
そして、地域社会にしっかりと注意を喚起した、
「常に覚えておいてください:Ledgerは決して電話やDMであなたの24語の回復フレーズを尋ねることはありません。もしそうしてきたら、それは詐欺です。用心して暗号を安全に保管してください。"
この種の詐欺はレジャーにとって目新しいものではない。
2021年当時、詐欺師は改ざんされたデバイスを顧客に郵送し、顧客の財布を危険にさらそうとした。
こうしたなりすましの試みが後を絶たないことは、フィッシング詐欺がいかに執拗で多様なものであるかを思い知らされる。
最近のレジャー紙からの合法的な手紙をめぐる混乱
問題を複雑にしているのは、レジャーが最近、昨年11月5日から7日にかけて合法的な書簡キャンペーンを送っていたことだ。
この公式メッセージは、LedgerデバイスとLedger Recoverの1年間のプリペイドサブスクリプションをバンドルして購入した、約4,200人のユーザーという小さなグループに向けられたものだった。
その目的は、コードの有効期限が切れる前にサブスクリプションを有効化するようリマインドすることだった。
レッジャー氏は、正規の手紙の外観をスキャンした画像を提供し、その真偽を見極めるポイントを指摘した。(出典元帳 )
しかし、レジャー氏は、このような合法的な手紙であっても、ユーザーが回復フレーズを要求されることはないと明言した。
同社は、書簡が本物であるかどうかを確認するためのガイダンスを提供し、公式メールはLedger Liveアプリを通じて行動を起こすようユーザーに指示するだけであり、常に警告を含むと述べた:
"⚠フィッシング攻撃にご注意ください。リカバリーフレーズの24単語は絶対に誰にも教えないでください。Ledgerがそれを要求することはありません。"
不審な手紙を受け取ったらどうすべきか?
Ledger社はユーザーに警戒を怠らないよう呼びかけている。
もし、11月のキャンペーンの範囲外で物理的な手紙を受け取った場合は、その指示に従わず、回復フレーズを共有せず、事件を報告するようアドバイスする。
と同社は警告した、
"Ledgerがあなたの24語の秘密の回復フレーズを尋ねることはありません。24 ワードの秘密の回復フレーズをオンラインで入力しないでください。"
キャンフィールド氏はまた、詐欺の手口は電話やメール、電子メールだけでなく、物理的な郵便物も脅威の一部となっていることを指摘し、レジャー社に公開ガイダンスを更新するよう促した。
Ledgerはそのセキュリティの強固さについてユーザーを安心させている、
「Ledgerでは、外部のアクシデントに関係なく、あなたの暗号と秘密鍵が安全であり続けるようにテクノロジーを設計しています。Ledgerのデバイスは、あなたの資産を安全に保ち、常にあなたの管理下に置くことを目的として作られています。"
現在進行中の暗号詐欺との戦いにおいて、物理的な郵便が最新の戦術となったようだ。