BTC
Bitcoin
-
-
BTC
Ethereum
-
-
BTC
TEO
-
-
PL EN
Strona główna SCAM News Fałszywa strona podszywa się pod Ledgera. Nie daj się złowić!

Fałszywa strona podszywa się pod Ledgera. Nie daj się złowić!

2 min czytania
falszywa-strona-Ledger.png
Ataki phishingowe są bardzo popularną metodą wyłudzania od użytkowników danych. Ludzie zwykle nie zwracają uwagi na drobne szczegóły, które stanowią różnicę pomiędzy oryginalną a fałszywą witryną internetową. Nic więc dziwnego, że oszuści coraz częściej podszywają się pod firmy z branży kryptowalutowej. Nie tak dawno w internecie pojawiła się witryna kopiująca popularnego producenta portfeli sprzętowych – Ledgera.

Ataki phishingowe są bardzo popularną metodą wyłudzania od użytkowników danych. Ludzie zwykle nie zwracają uwagi na drobne szczegóły, które stanowią różnicę pomiędzy oryginalną a fałszywą witryną internetową. Nic więc dziwnego, że oszuści coraz częściej podszywają się pod firmy z branży kryptowalutowej. Nie tak dawno w internecie pojawiła się witryna kopiująca popularnego producenta portfeli sprzętowych – Ledgera.

Spis treści:

  • Strona podszywająca się pod Ledgera
  • W jaki sposób Ledger.co może ukraść nam hasło?
  • Jak nie dać się oszukać?

Strona podszywająca się pod Ledgera

Jakiś czas temu zespół BitcoinExchangeGuide odkrył w wyszukiwarce Google strony podszywające się pod witrynę Ledger.com. Przypomnijmy, iż jest to jedna z najpopularniejszych oraz najbardziej rozpoznawanych marek portfeli sprzętowych (z ang. hardware wallets) służących do zarządzania kryptowalutami. Oszuści stosują tu popularną metodę, zwaną phishingiem. Polega ona na tym, że cyberprzestępcy tworzą stronę, która z wyglądu jest identyczna, jak jej oficjalna wersja, po to, by nakłonić użytkowników do określonych czynności. Jeżeli ktoś nie przywiązuje zbytniej uwagi do szczegółów, może go to słono kosztować.

Jeśli przy wpisywaniu adresu domeny Legdera użytkownik pomyli się i nie doda literki „m”  na końcu, ukaże mu się strona Ledger.co. Nie jest to oficjalny adres tego producenta portfeli sprzętowych, choć interfejs wydaje się być całkiem identycznym.

Ta fałszywa witryna internetowa próbuje skłonić użytkownika do wprowadzenia 12 bądź 24-wyrazowego hasła utworzonego podczas konfiguracji portfela Ledger. Jeśli user da się na to nabrać, jego środki mogą zostać skradzione.

Obok Ledger.co pojawia się też strona Leedger.info, która przekierowuje użytkownika do tej pierwszej witryny. Prawdopodobnie zarządza nią ta sama grupa oszustów.

W jaki sposób Ledger.co może ukraść nam hasło?

Otóż głównym celem serwisu Ledger.co jest skłonienie użytkownika, aby wszedł on na podstronę Ledger.co/webwallet. Następnie user proszony jest o wpisane 12,18 bądź 24 wyrazowego seedu. W tym momencie oszuści przejmują hasło użytkownika, zyskując dostęp do kryptowalut zgromadzonych na jego portfelu.

Co ciekawe strona Ledger.co w niektórych przypadkach wydaje się automatycznie przekierowywać usera do Ledger.com. Natrafiając na Ledger.co/webwallet trafiasz jednak na oszustwo phishingowe.

Domena o nazwie leedger.info została zarejestrowana w zeszłym tygodniu. Używa ona serwerów takich jak a.dnspod.com oraz b.dnspod.com. Choć wszystkie informacje o osobach rejestrujących są chronione, wiadomo jednak, że korzystali oni z rosyjskiego rejestratora domen.

Jak nie dać się oszukać?

Przed wprowadzeniem na stronę jakichkolwiek informacji, sprawdź, czy znajdujesz się we właściwej domenie. Zasadniczo Ledger.com nie poprosiłby Cię o podanie kluczy prywatnych bądź seedu w formularzu internetowym. Wykrycie oszustwa związanego z wyłudzeniem informacji może być stosunkowo trudnym zadaniem nawet dla doświadczonych użytkowników.

W przypadku instalacji jakiejkolwiek aplikacji upewnij się, że jest ona oryginalna. Nigdy nie pobieraj ich z niesprawdzonego źródła.

Zobacz również: Exit scam – czym jest i jak go rozpoznać?

Komentarze
Wyrażam zgodę na przetwarzanie danych osobowych na zasadach określonych w polityce prywatności oraz polityce cookies. Jeśli nie wyrażasz zgody na wykorzystywanie cookies we wskazanych w niej celach, w tym do profilowania, prosimy o wyłącznie cookies w przeglądarce lub opuszczenie serwisu. Więcej Akceptuję
Tokeneo Group Zmień produkt
Kup i sprzedaj Bitcoina
Giełda Tokeneo Exchange Kantor Tokeneo Cash