Een nieuwe golf phishingmails bedreigt momenteel gebruikers van de populaire Ledger-hardware wallets. De phishingcampagne probeert hun cryptocurrency te stelen door hen te misleiden met valse berichten over een zogenoemde beveiligingsfunctie, “Ledger Clear Signing”, die vóór 31 oktober zou moeten worden geactiveerd.
Gebruikers worden doorgestuurd naar kwaadaardige website
In de e-mails, die afkomstig zijn van niet-gelieerde adressen, worden gebruikers doorgestuurd naar een kwaadaardige website om de nepbeveiligingsfunctie te activeren. Deze phishingmails claimen dat de activatie van “Ledger Clear Signing” verplicht is vanaf 1 november 2024 om hun activa te beschermen tegen steeds geavanceerdere phishingaanvallen en fraude.
Phishingaanvallen blijven een toenemend risico voor cryptogebruikers. Zo verloor een handelaar in mei 2024 maar liefst $ 71 miljoen aan crypto door een phishingaanval. Ledger, een van de meest gebruikte hardware wallets in de cryptosector, blijkt een favoriet doelwit voor oplichters. Volgens Thomas Roccia, senior threat researcher bij Microsoft, leiden de recente e-mails gebruikers naar een URL die niets te maken heeft met Ledger.
Phishingaanvallen steeds grotere bedreiging geworden
Alhoewel phishingaanvallen vaak eenvoudig lijken, vormen ze een steeds grotere bedreiging in de cryptowereld. Volgens onchain-beveiligingsbedrijf Scam Sniffer zijn er in september 2024 ongeveer $ 46 miljoen aan cryptocurrency gestolen door phishingaanvallen, waarbij 10.800 slachtoffers betrokken waren. Een opvallende aanval op 28 september leidde tot een verlies van $ 32,43 miljoen aan spWETH.
In augustus 2024 steeg het aantal cryptophishingaanvallen met meer dan 215%, waarbij $ 66 miljoen werd gestolen van ruim 9.000 slachtoffers. Eén enkele aanval was goed voor maar liefst $ 55 miljoen van dat bedrag. Op 20 augustus verloor een cryptobezitter door een enkele fout 55,47 miljoen Dai via een gedecentraliseerd financieel protocol.
Cryptogebruikers worden geadviseerd om verdachte links te vermijden en geen persoonlijke gegevens te delen met onbekende bronnen.
Coldcard-update na megahack: dobbelsteen wordt beveiligingslaag
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
Cryptofraude van $165 miljoen: oplichter opgepakt na vlucht naar Fiji
Edward Zimbardi is vanuit Fiji uitgezet naar de VS en wordt verdacht van cryptofraude en witwassen met duizenden vermeende slachtoffers.
Enorme phishingaanval treft cryptogebruikers, 885.000 nummers buitgemaakt
Cybercriminelen gebruikten 885.000 telefoonnummers, nepapps en AI om cryptogebruikers gericht aan te vallen en toegang tot hun digitale bezittingen te krijgen.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt grote Russische olieraffinaderij diep in Rusland
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
