Usuários do Ledger são alertados sobre golpe de phishing direcionado a chaves de carteira
De acordo com o Odaily, usuários do Ledger relataram um golpe de phishing em que fraudadores se passam por e-mails de suporte do provedor de carteira de hardware de criptomoeda para enganar os usuários e fazê-los revelar suas chaves de carteira. Capturas de tela compartilhadas no X e um relatório do BleepingComputer em 17 de dezembro destacam que o e-mail fraudulento alega que o Ledger sofreu uma "violação de dados recente" e pede aos destinatários que verifiquem suas frases-semente privadas sob o pretexto de "proteger" seus ativos.
O e-mail parece se originar do e-mail de suporte legítimo do Ledger, mas na verdade é enviado por meio de uma plataforma de marketing por e-mail. Ele direciona os destinatários para um site que imita profissionalmente o site oficial do Ledger, aparentemente legítimo, e solicita aos visitantes que "verifiquem seu Ledger", alegando falsamente verificar se o dispositivo está comprometido. Este prompt abre uma janela pop-up solicitando a frase semente, que, se compartilhada, daria aos golpistas controle total sobre a carteira, permitindo que eles esgotassem seus fundos.