Si vous êtes un utilisateur de Ledger, soyez très prudent, l'équipe du portefeuille matériel prévient que vous pourriez être victime d'une attaque de phishing qui pourrait vous faire perdre tous vos fonds Bitcoin. 

L'équipe de développeurs Ledger, l'un des portefeuilles de matériel ou des portefeuilles physiques crypto-monnaies le plus sûr et le plus fiable au monde, a émis un libérer récent pour avertir vos clients et utilisateurs d’une éventuelle attaque de phishing en cours. L'avertissement indique que les utilisateurs reçoivent des e-mails d'un faux domaine, qui invite les victimes à télécharger une prétendue mise à jour pour le portefeuille, mais qui est en réalité destiné à voler les fonds du portefeuille. Bitcoin (BTC) qui sont stockés dans ces appareils. 

Les développeurs demandent aux utilisateurs d'être très prudents lorsqu'ils saisissent leurs données privées, telles que des mots de passe, des phrases de récupération ou l'envoi de crypto-monnaies ou d'actifs numériques, car les cybercriminels imaginent continuellement des moyens de voler les fonds des utilisateurs et les attaques de phishing semblent être l'une de vos meilleures. alternatives. Ledger soutient que les attaquants peuvent parfaitement et facilement imiter le domaine ou le site Web du portefeuille, ainsi que le contenu ou les applications de Ledger, pour inciter les utilisateurs à saisir leur phrase de récupération de 24 mots ou d'autres données privées. Compte tenu des récents avertissements de Ledger, plusieurs utilisateurs de ce portefeuille commencent à exprimer leur mécontentement face à la fuite de données de l'entreprise, qui a permis aux attaquants d'obtenir des données personnelles, telles que les adresses e-mail, du portefeuille des clients de l'entreprise. 

Il peut vous intéresser: Ledger rapporte un piratage ayant entraîné une fuite d'informations sur des clients au cours des deux derniers mois

Faux email, une tentative de phishing

La Lune, un utilisateur de Twitter affirme avoir reçu un e-mail, soi-disant envoyé par l'équipe Ledger, l'informant que ses fonds sont en danger car l'équipe a découvert que plusieurs des serveurs administratifs des services Ledger Live sont infectés par des logiciels malveillants. L'e-mail demande aux utilisateurs de télécharger une mise à jour censée résoudre le problème et éliminer le risque. Cependant, compte tenu des avertissements émis par l'équipe sur son site officiel, The Moon souligne qu'il s'agit d'une arnaque de phishing, c'est pourquoi il appelle les autres utilisateurs du portefeuille à ne rien télécharger à partir dudit e-mail, car Ils peuvent mettre votre sécurité en danger et perdre vos fonds. 

Un autre utilisateur a souligné que la fausse adresse était visible dans l'adresse à partir de laquelle l'e-mail a été reçu, puisque l'URL est incorrecte, précisant que le point dans le deuxième « e » de Ledger (ledger) révèle l'arnaque. 

Une alerte pour tous les clients Ledger

Sur Reddit, un utilisateur sous le pseudonyme Cuongnq, souligne que l'équipe Ledger doit remédier à la violation de données marketing et e-commerce qu'elle a subie depuis juillet de cette année, car l'e-mail reçu, lors de la tentative de phishing, semble très professionnel, de sorte que de nombreux utilisateurs peuvent être confus et victimes d'attaques. Cuongnq a publié l'e-mail reçu, qui se lit comme suit :

« Nous avons le regret de vous informer que Ledger a subi une faille de sécurité affectant environ 85,000 XNUMX de nos clients et que le portefeuille associé à votre adresse e-mail (xxxx@yyy.com) fait partie de ceux affectés par la faille.

Ainsi, le samedi 24 octobre 2020, notre équipe médico-légale a découvert que plusieurs serveurs administratifs de Ledger Live étaient infectés par des logiciels malveillants. 

À l’heure actuelle, il est techniquement impossible d’évaluer de manière concluante la gravité et l’étendue de la violation de données. En raison de ces circonstances, nous devons supposer que vos actifs en crypto-monnaie risquent d’être volés.

Si vous recevez cet email, c'est que vous avez été concerné par la violation. Pour protéger vos actifs, téléchargez la dernière version de Ledger Live et suivez les instructions pour configurer un nouveau code PIN pour votre portefeuille. 

Craignant de perdre leurs fonds, de nombreux utilisateurs peuvent finir par être victimes de l'attaque, révélant leur phrase de récupération ou leurs clés privées et perdant définitivement leurs fonds. Cuongnq a rappelé que la vulnérabilité exploitée permettait à un tiers non autorisé d'accéder à la base de données de commerce électronique et de marketing de l'entreprise, volant les adresses e-mail des clients, ainsi que d'autres données personnelles telles que les noms et prénoms, l'adresse postale et le numéro de téléphone. Ce média a rendu compte de la gravité de cette attaque en juin. 

Mesures de protection pour les utilisateurs 

Pour éviter d'être victime d'une escroquerie par phishing, l'équipe Ledger rappelle à ses clients et utilisateurs qu'ils ne doivent pas saisir leur phrase de départ ou leur clé de récupération ailleurs que sur le périphérique de portefeuille matériel, et rappelez-vous également que l'équipe Ledger Ledger ne demandera jamais à aucun utilisateur. , en aucun cas, de fournir leur phrase de récupération de 24 mots. 

Enfin, l'équipe de Ledger a publié une liste de tous les faux sites qui cherchent à tromper les utilisateurs, en rappelant qu'ils ne doivent télécharger Ledger Live que depuis leur Site officiel, et évitez les applications de récupération, les comptes YouTube et autres fausses publicités. 

Continuer la lecture: Un chercheur découvre une vulnérabilité de sécurité dans Ledger qui permet de dépenser du Bitcoin avec des signatures entièrement valides