Kryptovaluta-phishing: Falske e-poster stjeler seed-fraser og midler

Utenlandske medier rapporterer om en ny bølge av phishing-angrep rettet mot kryptovalutainnehavere over hele verden. Angriperne sender falske e-poster som er laget for å lure ofre til å avsløre sine seed-fraser, noe som gir svindlere full tilgang til lommebøkene deres.

Ifølge TechRadar utgir svindlerne seg for å være «sikkerhetstjenester» fra populære kryptoplattformer. E-postene hevder at tjenesten innfører obligatorisk identitetsverifisering, og advarer om at manglende gjennomføring kan begrense tilgangen til lommeboken. Ofrene oppfordres til å skanne en QR-kode før en frist for å bekreft opplysningene sine i all hast.

Å skanne QR-koden fører brukere til en falsk side som ser identisk ut med den offisielle nettsiden. Der gjentas behovet for en hastig «verifisering», og ofret blir bedt om å skrive inn sin gjenopprettingsseed-frase for lommeboken. Når hackerne får tak i disse dataene, kan de umiddelbart importere lommeboken til en annen enhet og tømme alle midler.

Cybersikkerhetsekspert Dmitry Smilyants bekreftet at han personlig har møtt på slike e-poster, noe som indikerer at disse angrepene er utbredte.

Kilder bemerker at den nøyaktige metoden for å få tak i e-postadresser forblir ukjent. Imidlertid har mange kryptovalutatjenester opplevd datainnbrudd som involverer brukerinformasjon de siste årene. Dette gjør eiere av digitale eiendeler spesielt sårbare for disse villedende ordningene.