polkadot
Polkadot (DOT) $ 4.12 4.12%
tron
TRON (TRX) $ 0.243519 1.54%
the-open-network
Toncoin (TON) $ 3.22 1.57%
shiba-inu
Shiba Inu (SHIB) $ 0.000013 2.85%
solana
Solana (SOL) $ 147.07 0.77%
bnb
BNB (BNB) $ 604.16 0.94%
xrp
XRP (XRP) $ 2.24 1.89%
dogecoin
Dogecoin (DOGE) $ 0.175043 2.57%
cardano
Cardano (ADA) $ 0.697454 2.29%
avalanche-2
Avalanche (AVAX) $ 21.63 1.95%
chainlink
Chainlink (LINK) $ 14.58 3.82%
litecoin
Litecoin (LTC) $ 85.24 1.34%
near
NEAR Protocol (NEAR) $ 2.53 1.97%
uniswap
Uniswap (UNI) $ 5.33 2.66%
tether
Tether (USDT) $ 1.00 0.01%
ethereum
Ethereum (ETH) $ 1,804.84 0.77%
bitcoin
Bitcoin (BTC) $ 94,834.41 0.06%

בעלי ארנק לדג׳ר? זהירות! הונאה חדשה

משתמשים ברחבי העולם מדווחים על מכתבים פיזיים שמתחזים ל־Ledger ודורשים את ביטוי השחזור · המכתבים כוללים אזהרות מזויפות ואיומים על חסימת גישה · החברה מזהירה: זו הונאה
ניסיון הונאה חדש נגד משתמשי Ledger: מכתבים פיזיים מזויפים מבקשים את ביטוי השחזור · החברה מזהירה לא למסור את המידע – מדובר בפישינג מתוחכם.

מכתב רשמי? רק נראה ככה. הונאות בעולם הקריפטו אינן תופעה חדשה, אך הפעם הן חורגות מהעולם הדיגיטלי.

משתמשים ברחבי העולם המחזיקים בארנקי החומרה של Ledger מדווחים על קבלת מכתבים מודפסים שמגיעים ישירות בדואר פיזי, לביתם – ולא דרך אימייל או הודעה מקוונת. מדובר במסמכים שנראים כאילו נשלחו על ידי החברה עצמה: עם לוגו רשמי, כתובת אמיתית של Ledger בצרפת, ואפילו מספר פנייה ממוחשב.

במכתב מצוין כי מדובר ב"עדכון אבטחה קריטי", ושיש לסרוק קוד QR ולמסור את ביטוי השחזור (seed phrase) כדי "לאמת את הארנק". מי שלא יפעל בהתאם, כך נכתב, עלול לאבד גישה לארנק ולכספים שבו – איום שנועד לזרוע בהלה ולגרום למשתמשים למסור את המידע החיוני ביותר לאבטחת הנכסים שלהם.

הדלפה ישנה, תחבולה חדשה?

השאלה המתבקשת היא כיצד הגיעו הרמאים לכתובות הפיזיות של המשתמשים. על פי ההערכות, מדובר בתולדה מאוחרת של פרצת האבטחה החמורה שחוותה Ledger ביולי 2020. אז, האקרים הצליחו לחדור למאגרי המידע של החברה ולגנוב פרטים אישיים של יותר מרבע מיליון משתמשים – שמות, כתובות מגורים, מספרי טלפון וכתובות אימייל. המידע הזה פורסם מאוחר יותר בפורומים פתוחים באינטרנט, והפך עם הזמן לכלי עבודה עבור נוכלים.

מכתב פיזי מזויף המתחזה ל־Ledger ומבקש את ביטוי השחזור – טקטיקת פישינג מתוחכמת שמתבצעת מחוץ לרשת.
מכתב פיזי מזויף המתחזה ל־Ledger ומבקש את ביטוי השחזור – טקטיקת פישינג מתוחכמת שמתבצעת מחוץ לרשת.

כבר ב־2021 דווח על מקרים שבהם נשלחו למשתמשים מכשירי Ledger מזויפים שהותאמו מראש עם רכיבים זדוניים, במטרה לגנוב גישה לארנקים. אולם כעת, נראה כי אותם מאגרי מידע ממשיכים לשמש כבסיס להונאות מסוג חדש – לא מתוחכם טכנולוגית, אך יעיל פסיכולוגית: מעטפה שנראית רשמית, איום מרומז על אובדן גישה, וקריאה לפעולה שמנוגדת לכללי הבטיחות הבסיסיים בעולם הקריפטו.

Ledger מגיבה: "לעולם לא נבקש את ביטוי השחזור שלכם"

לאחר פרסום המקרה, חברת Ledger מיהרה להבהיר באופן חד וברור: היא לעולם לא תבקש מהמשתמשים את ביטוי השחזור שלהם – לא בטלפון, לא בדואר אלקטרוני, לא בהודעה פרטית, ובוודאי שלא במכתב פיזי. כל ניסיון לקבל את המילים הללו, על פי החברה, הוא הונאה מוחלטת שיש להתרחק ממנה ולא לדווח עליה.

בנוסף, Ledger קוראת למשתמשים לגלות עירנות מוגברת כלפי כל פנייה שמתחזה לנציג רשמי, במיוחד אם היא כוללת הצעות "סיוע" בהחזרת כספים או עדכונים טכניים שנשמעים דחופים מדי. במציאות, ביטוי השחזור הוא הקו האחרון והיחיד שמגן על נכסי הקריפטו של המשתמש – מסירתו משמעותה ויתור על השליטה המוחלטת בארנק. ההמלצה של החברה ברורה: אל תתפתו, אל תגיבו, ודווחו מיד על כל ניסיון הונאה.

דיסקליימר: אין לראות במידע בעמוד זה ובאתר הספוט משום המלצה לביצוע פעולות ו/או ייעוץ השקעות ו/או שיווק השקעות ו/או ייעוץ מכל סוג שהוא. המידע המוצג הנו לידיעה כללית בלבד ועלולים ליפול בו טעויות. כל העושה במידע הנ"ל שימוש כלשהו עושה זאת על דעתו בלבד ועל אחריותו הבלעדית.

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

מה את.ה מחפש?

רוצה לפעול נכון ובביטחון בעולם המטבעות הדיגיטליים?

דילוג לתוכן