Пользователь nano_cube поделился подробной историей о том, как стал мишенью сложной многоступенчатой схемы обмана. Сначала ему позвонили с официального номера полиции Берлина. Женщина представилась сотрудницей киберпреступности и сообщила, что в аэропорту задержали человека с украденными базами данных, в которых упоминался 24-словный ключ от аппаратного кошелька жертвы. Она попросила его проверить ключи и подготовить их для встречи в полицейском участке, чтобы создать видимость реального расследования и усыпить бдительность.
На следующий день полицейская перезвонила и сказала, что связалась с производителем кошельков, и сейчас с жертвой свяжется сотрудник Ledger. Как пишет пользователь nano_cube, он сразу заподозрил неладное, самостоятельно позвонил в реальную полицию и убедился, что это обман. Вскоре действительно позвонил специалист Ledger, который профессионально рассказывал об уязвимостях, а затем направил жертву на фейковый сайт для проведения "диагностического сканирования".
Мошенник убедительно объяснял, что это безопасный изолированный поддомен, хотя домен верхнего уровня принадлежит Камеруну. По словам пользователя nano_cube, главной целью было заставить его ввести 24 слова восстановления на этом фишинговом ресурсе.
В заключение пользователь nano_cube напоминает главные правила безопасности: официальная поддержка Ledger никогда не звонит клиентам сама и не просит сид-фразу. Кроме того, нельзя доверять входящим звонкам, даже если на экране высвечивается реальный номер полиции — его легко подменить. При любых сомнениях нужно самостоятельно искать официальный контакт организации и перезванивать по нему.
источник
https://www.reddit.com/r/ledgerwallet/comments/1votx4x/psa_ledger_fake_support_diagnostic_site_scam/
https://www.reddit.com/r/ledgerwallet/comments/1vz6x6x/psa_sophisticated_fake_police_and_ledger_support/
Рейтинг доверия
связанный с этой категорией