Ledger用戶遭郵件釣魚攻擊 詐騙者利用2020年數據漏洞
19
3
硬體錢包製造商Ledger因詐騙者利用2020年漏洞中受損的用戶數據而再次面臨安全隱憂。 詐騙者寄送偽造的「Ledger安全更新通知」信件,內含QR碼,將受害者導向收集助記詞的釣魚網站。
此複雜攻擊手法凸顯加密貨幣自我託管的持續風險。 Jacob Canfield揭露這些詐造信件,顯示詐騙者正利用實體郵件——這在數位資產盜竊中相當罕見——來繞過常見的電子郵件安全過濾器。
Ledger的立即回應重申一項基本安全原則:合法實體絕不會要求提供助記詞。 此事件可追溯至2020年7月,當時駭客洩露了27萬名用戶的個人信息,為釣魚攻擊創造了持續的漏洞。
安全專家強調,硬體錢包的核心價值主張仍然成立:真正的氣隙設備無法僅通過數位方式被入侵。 然而,實體攻擊手法的出現,要求加強用戶對社交工程風險的認知教育。
來源: