Pengguna Ledger menerima surat fisik 'phishing' yang meminta frase pemulihan mereka

Penipu mengirim surat fisik kepada pemilik dompet hardware Ledger yang meminta mereka untuk memvalidasi frase pemulihan 24 kata pribadi mereka dengan tujuan mengakses dan menguras dompet mereka. Perusahaan menanggapi dengan mengatakan bahwa penipuan itu adalah praktik umum tetapi meyakinkan pelanggannya bahwa perangkat tersebut aman.

Pemilik dompet hardware crypto Ledger seperti komentator teknologi Jacob Canfield menerima surat penipuan dari penipu yang meminta validasi dan pengiriman frasa benih. Surat tersebut mengancam bahwa 'kegagalan untuk menyelesaikan proses validasi wajib ini dapat mengakibatkan akses terbatas ke dompet dan dana Anda'.

Canfield membagikan tangkapan layar surat yang memintanya untuk 'segera' menangani pembaruan keamanan, tetapi jika tidak melakukannya, akan menyebabkan 'gangguan' pada perangkatnya, membatasi akses ke dompet dan dananya. Komentator teknologi tersebut menyarankan bahwa penipu mengirim surat kepada pelanggan yang datanya—informasi pribadi dari lebih dari 270 ribu pelanggan—telah bocor hampir lima tahun yang lalu.

Awal bulan ini, seorang reseller dompet hardware kripto mengatakan mereka juga telah menerima beberapa laporan dari pengguna Ledger yang menerima surat serupa. Beberapa pengguna lainnya dilaporkan menerima perangkat palsu yang telah dimanipulasi dan dirancang untuk menginstal malware saat digunakan.

Canfield membagikan surat penipuan dari 'Ledger' yang meminta pemindaian QR

Breaking: Meta penipuan baru diluncurkan. Sekarang mereka mengirimkan surat fisik ke database alamat @Ledger yang bocor meminta 'upgrade' karena risiko keamanan.

Berhati-hatilah dan peringatkan teman atau keluarga yang Anda ketahui terlibat dalam crypto dan tidak begitu paham.

— Jacob Canfield (@JacobCanfield) 28 April 2025

Pengguna dompet hardware Ledger telah menerima surat ‘phishing’ yang menyamar sebagai korespondensi resmi, mengklaim adanya ‘pembaruan keamanan mendesak’ dan meminta pengguna untuk memindai kode QR—dan mengikuti petunjuk di layar. Pengguna juga diminta untuk memberikan 24 kata frasa pemulihan pribadi mereka untuk mencuri kendali atas dompet mereka. Perusahaan secara resmi menanggapi dengan menyebut surat-surat tersebut sebagai ‘penipuan’ dan menekankan bahwa perusahaan tidak akan pernah meminta frasa pemulihan.

Komentator teknologi Canfield, pada 29 April, membagikan surat penipuan yang dikirim ke rumahnya melalui pos yang tampaknya berasal dari Ledger. Surat tersebut, yang menggunakan logo resmi perusahaan, alamat bisnis, dan nomor referensi untuk menyamar sebagai yang sah, mengklaim bahwa dia perlu segera melakukan 'pembaruan keamanan kritis' pada perangkatnya. Surat itu juga meminta Canfield untuk memindai kode QR dan memasukkan frasa pemulihan pribadi dompetnya untuk 'memvalidasi perangkatnya.'

“Berhati-hatilah dan peringatkan teman atau keluarga yang Anda tahu terlibat dalam crypto dan tidak terlalu paham.”

–Jacob Canfield

Ledger mengatakan bahwa penipu yang menyamar sebagai perusahaan dan wakilnya adalah ‘sangat umum.’ Perusahaan dompet cold wallet itu juga mengakui bahwa meskipun mereka aktif melaporkan dan memblokir penipu, mengendalikan apa yang dikatakan akun—baik yang nyata maupun bot—dalam email, panggilan telepon, bio, atau nama pengguna di X adalah hal yang mustahil, menambahkan bahwa ini tetap menjadi tantangan yang berkelanjutan di semua platform.

Ledger meminta pelanggannya untuk 'tetap waspada' terhadap upaya phishing

Ledger secara resmi mengakui upaya Mr. Canfield untuk memperingatkan orang lain dan mengingatkan pelanggannya untuk tetap waspada terhadap upaya phishing. Ledger mengingatkan penggunanya bahwa mereka tidak akan pernah menelepon, mengirim DM, atau meminta frasa pemulihan 24 kata dari pengguna mana pun, dan siapa pun yang melakukannya adalah penipu. Namun, Canfield mencatat bahwa perusahaan mungkin perlu memperbarui peringatannya untuk menyertakan surat di samping DM dan panggilan.

Perusahaan juga mengklaim bahwa mereka merancang teknologinya untuk menjaga keamanan crypto dan kunci pribadi penggunanya, terlepas dari insiden eksternal. Ledger mengumumkan bahwa perangkatnya dirancang khusus untuk menjaga aset digital tetap aman dan sepenuhnya di bawah kendali pemiliknya, setiap saat. Mereka menambahkan bahwa mereka sering memperbarui sistemnya untuk memenuhi standar keamanan tertinggi di dunia yang semakin saling terhubung.

Penyedia dompet hardware akhirnya meminta pemilik perangkatnya untuk tidak berinteraksi dengan akun yang mengklaim sebagai karyawan perusahaan atau siapa pun yang menawarkan bantuan untuk memulihkan dana.

Akademi Cryptopolitan: Bosan dengan fluktuasi pasar? Pelajari bagaimana DeFi dapat membantu Anda membangun pendapatan pasif yang stabil. Daftar Sekarang

Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate.io
Komunitas
Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)