Как взлом Discord чуть не погубил репутацию Ledger — пока они это исправляли (своего рода)

О, какой день для Ledger! Известный производитель аппаратных кошельков, уважаемый своей надежностью, оказался в неприятной ситуации 11 мая. Злоумышленник-бот успешно скомпрометировал аккаунт модератора и разместил ссылки на мошеннические сайты в официальном Discord сервере, пытаясь обмануть неосторожных пользователей, чтобы они выдали свои ценные seed фразы. Настоящий шедевр цифрового злодейства!


🎉 🎮 Привет! Тебе что, совсем нечем заняться? Идеально! Присоединяйся к нашему телеграм-каналу Roblox, где мы веселимся больше, чем в бочке с виртуальными обезьянками. Приходи за кубиками, оставайся, чтобы подшутить. Ты не пожалеешь об этом... наверное. Увидимся в чате! 🕹️ 🚀 👇

Roblox Telegram


‘Один из наших контрактных модераторов подвергся компрометации своего аккаунта, что дало возможность злонамеренному боту разместить мошеннические ссылки в одном из каналов,’ объяснил Квинтин Боутрайт, эксперт по устранению неполадок Ledger на сервере.

Но не бойтесь, дорогие пользователи! Ситуация была быстро локализована: скомпрометированный аккаунт был заблокирован, бота отправили на задворки киберпространства, а сайт… ну, о нем сообщили. И мы еще дважды проверили все соответствующие разрешения, чтобы быть уверенными в безопасности данных.

Источник изображения: Discord Hack Image

Неясно, попался ли кто-нибудь на эту ловкую маленькую схему — хотя можно предположить, что несколько кошельков могли опустеть. CryptoMoon связались с Ledger для комментария, но, как всегда, они кажутся занятыми тем, чтобы держать все в порядке за кулисами.

Только когда вы подумали, что хуже быть не может… Мошенники начали рассылать письма в прошлом месяце.

И если вы думали, что это конец бед Леджера, то ошибались! Еще в апреле мошенники решили разнообразить свои методы и начали отправлять старые добрые бумажные письма владельцам аппаратных кошельков Ledger. Как очаровательно! В письмах были логотип и адрес компании Леджер, где пользователей просили проверить свои приватные seed фразы путем сканирования QR-кода. Удобно для мошенников!

Один из внимательных пользователей Ledger предположил, что эти буквы направлены на людей, чьи данные были украдены во время печально известного взлома в июле 2020 года, когда более 270 тысяч записей клиентов, включая имена, номера телефонов и домашние адреса, оказались доступными онлайн. Это просто небольшая забавная шутка для тебя, дорогой читатель! 😬

Как будто этого было недостаточно, через год несколько пользователей Ledger заявили о получении модифицированных устройств — тех, которые при использовании радостно вводили бы вредоносное ПО в вашу жизнь. Очень теплый прием, правда? Благодарим за это Bleeping Computer. Похоже, мошенники знают как передать сообщение… и вирус.

Смотрите также

2025-05-12 03:48