Usuario de Ledger, objetivo de estafa con cartas de seguridad falsas

Estafadores roban frases de recuperaciรณn y vacรญan billeteras cripto de usuarios de Ledger mediante cartas de phishing falsas.

Hacker looking straight at you, whilst hacking.
Created by Kornelija Poderskytฤ— from DailyCoin

Ledger, la empresa de carteras hardware para criptomonedas, ha confirmado una nueva ola de ataques de phishing sofisticados, esta vez mediante cartas fรญsicas enviadas directamente a los clientes.

El martes, el usuario de criptomonedas Jacob Canfield alertรณ en X, compartiendo imรกgenes de una carta fraudulenta que se hace pasar por una comunicaciรณn oficial de Ledger.

Sponsored

La carta advierte sobre una ยซactualizaciรณn de seguridad urgenteยป e instruye a los destinatarios a escanear un cรณdigo QR y ingresar su frase de recuperaciรณn de 24 palabras para evitar interrupciones en su billetera. Tambiรฉn amenaza con restringir el acceso si el proceso no se completa.

La carta tambiรฉn advierte que no completar ยซeste proceso de validaciรณn obligatorioยป puede resultar en acceso restringido a la billetera y fondos del usuario.

En realidad, el cรณdigo QR lleva a un sitio de phishing. Una vez que se ingresa la frase de recuperaciรณn, los atacantes obtienen acceso total a la billetera y pueden vaciar todos los activos de forma remota.

ยซLos estafadores que se hacen pasar por Ledger y representantes de Ledger son, lamentablemente, comunesยป, comentรณ la cuenta oficial de Ledger en X.

ยซRecuerda siempre: Ledger nunca llamarรก, enviarรก mensajes directos ni pedirรก tu frase de recuperaciรณn de 24 palabras. Si alguien lo hace, es una estafa. Mantente alerta y protege tu criptomoneda.ยป

La empresa tambiรฉn advirtiรณ a los usuarios que no interactรบen con personas que afirmen ser empleados de Ledger o que ofrezcan ayuda para recuperar fondos robados.

Filtraciรณn de datos anterior, nuevas tรกcticas

Canfield cree que los atacantes utilizaron datos personales de una filtraciรณn anterior. En 2020, Ledger revelรณ una importante filtraciรณn de datos que expuso los correos electrรณnicos, direcciones fรญsicas y nรบmeros de telรฉfono de mรกs de 273,000 clientes. Esa informaciรณn fue publicada posteriormente en un foro de hackers pรบblico.

En 2021, algunos usuarios reportaron haber recibido dispositivos falsos de Ledger por correo, manipulados para instalar malware al conectarlos a un ordenador.

Por quรฉ es importante

Las estafas criptogrรกficas, diseรฑadas para robar informaciรณn sensible y acceder a activos digitales, estรกn utilizando tรกcticas cada vez mรกs personalizadas y siguen siendo una amenaza seria para los usuarios de criptomonedas.

This article is for information purposes only and should not be considered trading or investment advice. Nothing herein shall be construed as financial, legal, or tax advice. Trading forex, cryptocurrencies, and CFDs pose a considerable risk of loss.