Truffatori spediscono hardware wallet finti alle vittime della fuga di dati di Ledger

CoinTelegraph

Pubblicato 17.06.2021 18:55

Aggiornato 17.06.2021 19:35

Truffatori spediscono hardware wallet finti alle vittime della fuga di dati di Ledger

Le conseguenze della grande fuga di dati di Ledger continuano a farsi sentire. Un utente del forum r/LedgerWallet su Reddit, conosciuto come u/jjrand e che sostiene di essere una delle vittime dell'incidente, ha pubblicato immagini di ciò che sembra essere un finto wallet Ledger Nano X ricevuto per posta.

Avvolto in un imballaggio apparentemente autentico, il dispositivo presenta tuttavia diversi segni rivelatori che hanno suscitato il sospetto dell’utente. Il più evidente, il pacchetto è stato spedito insieme a una lettera scritta male con la presunta firma del CEO di Ledger, Pascal Gauthier, che spiega al destinatario:

“Per motivi di sicurezza, ti abbiamo spedito un nuovo dispositivo che dovrai usare per restare al sicuro. C’è un manuale all’interno della nuova confezione che puoi leggere per capire come configurare il tuo nuovo dispositivo. Per questo motivo, abbiamo cambiato la struttura del nostro dispositivo. Possiamo ora garantire che simili incidenti non accadano mai più.”
Pacchetto contenente un presunto dispositivo Ledger fraudolento, ricevuto dall’utente u/jjrand. Fonte: RedditLettera fraudolenta presumibilmente scritta e firmata dal CEO di Ledger, Pascal Gauthier. Fonte: RedditOltre alla lettera, u/jirand ha ricevuto anche un manuale fasullo, contenente istruzioni su come usare il dispositivo e, cosa più importante, la richiesta di inserire la frase di recupero privata per collegare il proprio wallet crypto al nuovo dispositivo. Dopo aver esaminato le immagini che mostrano il circuito del dispositivo caricate su Reddit, il ricercatore di sicurezza Mike Grover ha spiegato a BleepingComputer che il dispositivo è stato manomesso:

Leggi il testo completo su Cointelegraph