Publikuj

WalletWatch|钱包安全观察
WalletWatch|钱包安全观察
骗子开始给硬件钱包用户寄实体信了。 信上有 Ledger 或 Trezor 的标志、全息封条、伪造高管签名,开头印着你的名字,内容是"强制身份验证",附截止日期和一个二维码。扫进去的页面要你输 24 个助记词。 这套攻击不新:Ledger 那波截止日期是 2025 年 10 月,Trezor 那波是 2026 年 2 月。现在又回来了。 问题在时间点。过去三周,Trezor 物流商泄露 13,689 人、SafePal 订单系统泄露 39,798 人,五万三千多份姓名和住址刚流到市场。之前几波用的是旧数据,现在弹药是新的。 四种渠道的危险程度对比:邮件最弱,有过滤、能查域名;电话次之,骗子能报出你的订单号;假客户端更强,Rapid7 发现的伪造 Trezor Suite 会先结束真程序再冒充;实体信件最强——没有垃圾过滤,没有域名可核对,还有全息封条。 但四种的前提完全相同:攻击者得先知道你是谁。 记一个识别信号:应用突然自己重启,然后要你输助记词,那就是木马。 地址已经泄露的,除了换收货方式,你们还有什么办法? #钱包安全 #硬件钱包 #钓鱼 #Ledger

Zastrzeżenie: Treść na OKX Orbiter ma charakter wyłącznie informacyjny. Dowiedz się więcej

Odpowiedzi

Brak komentarzy. Bądź pierwszą osobą, która odpowie!