Создатели популярного аппаратного кошелька для хранения криптовалют Ledger предупредили своих пользователей о многочисленных попытках фишинговых атак. В зоне риска – любой пользователь, который использует приложение Ledger Live.
Основную опасность для пользователей представляет вредоносная программа, которая запрашивает у пользователя восстановительную фразу, состоящую из 24 слов.
На сегодняшний день код поражает компьютеры с установленной операционной системой Windows. Программа, которая представляет главную опасность для пользователей, имитирует официальное приложение Ledger Live, а когда пользователь полагает, что "обновление" завершено успешно, на самом деле вредоносная программа попросит его вести восстановительную фразу, состоящую из 24 слов.
В компании Ledger заявили, что никогда и ни при каких обстоятельствах не просят пользователей вывести эту фразу – о ней должен знать только сам пользователь. Ведь фраза из 24 слов необходима в том случае, когда нужно разблокировать кошелек. Если злоумышленник узнает эту фразу, можно считать, что у него будет полный доступ к кошельку пользователя.
"Не стоит обращать внимания на эту фишинговую атаку с целью обмануть пользователя" – предупредили в компании Ledger.
При этом использование такой вредоносной программы никак не позволяет получить доступ к находящимся на кошельке пользователя средствам. Единственный способ сделать это – обманным путём выведать у владельца кошелька восстановительную фразу.
По большому счёту, все те атаки, которые проходят на другие кошельки, оказываются не способными преодолеть защиту аппаратных кошельков. Пока пользователь не сообщит злоумышленнику восстановительную фразу, его деньги на аппаратном кошельке будут в полной безопасности.
По мнению сотрудников компании, выпустившей аппаратный кошелек Ledger, на сегодняшний день очень важно обучить людей использованию таких устройств, как аппаратные кошельки, ведь это позволит существенно снизить вероятность мошеннических действий.