КриптодетективЪ
1.13K subscribers
1.55K photos
44 videos
17 files
7.15K links
Блокчейн-криминалистика, судебная компьютерно-техническая экспертиза

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

https://vk.com/seicp
https://zen.yandex.ru/cryptodetective
https://rutube.ru/u/cryptodetective/

@K4Y0T - связь
Download Telegram
Правительственная комиссия по законопроектной деятельности поддержала проект поправок в Уголовный кодекс РФ, предусматривающий уголовную ответственность за передачу абонентских номеров третьим лицам с целью совершения преступлений. Об этом говорится в протоколе заседания комиссии.

Документом предлагается ввести в УК новую статью 274.4. Она устанавливает запрет на организацию деятельности по передаче номеров, выделенных в рамках договоров на услуги связи, иным лицам с нарушением законодательства, если это совершается из корыстной заинтересованности или в целях совершения преступления. В качестве наказания предусмотрен штраф до 700 тысяч рублей, принудительные работы или лишение свободы на срок до трёх лет. За участие в такой деятельности предлагается установить наказание в виде принудительных работ или лишения свободы на срок до двух лет.

Также планируется дополнить Уголовный кодекс статьёй 274.5, которая будет касаться запрета на передачу информации, необходимой для регистрации или авторизации в интернете с целью получения доступа к функционалу информационного ресурса. Максимальное наказание по этой статье — лишение свободы сроком до трёх лет.

Кроме того, законопроект предусматривает введение уголовной ответственности за незаконное использование абонентских терминалов для пропуска трафика или виртуальных АТС. Наказание будет наступать в случаях, когда подобные устройства использовались для совершения других преступлений или привели к тяжким последствиям. Такие средства часто применяются для обхода легальных каналов связи, совершения мошеннических звонков и сокрытия реальных номеров.

Подробнее: https://www.securitylab.ru/news/560958.php?r=1
🔥2😁1😱1
🇷🇺🇺🇸 "Пятьдесят дней, было раньше и 24 часа, было и 100 дней, мы всё это проходили", — комментарий Лаврова по поводу вчерашних заявлений Трампа.

Трамп на фоне таких как Путин очень слабый. Абсолютно все его заявления оказались воздухом. Это больше шоумен. А шоу интересное.

Байден был скучным.

https://vk.com/wall-208733418_280203
😁1🤔1
Forwarded from РБК Крипто
В ОАЭ анонсировали запуск стейблкоина на базе дирхама под регулированием Центробанка

Суверенный фонд ADQ, конгломерат IHC и крупнейший банк ОАЭ First Abu Dhabi Bank (FAB) объявили о планах запуска нового стейблкоина, обеспеченного национальной валютой — дирхамом. Проект будет регулироваться Центральным банком ОАЭ и реализован через банк FAB, пишет Reuters со ссылкой на совместное заявление трех компаний.

Новый стейблкоин будет работать на блокчейне ADI, разработанном в ОАЭ. Предполагается его использование как в повседневных платежах, так и в новых цифровых сценариях, включая взаимодействие искусственного интеллекта и транзакции между устройствами.

Инициаторы проекта рассчитывают, что запуск стейблкоина укрепит цифровую инфраструктуру страны и поможет ОАЭ стать одним из центров глобальных финансовых технологий.

Суверенный фонд ADQ управляет активами на сумму более $200 млрд, а конгломерат IHC (International Holding Company) входит в число крупнейших публичных компаний ОАЭ по капитализации.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👍1🐳1
Высочайшая концентрация этодругина: Удары Израиля по Ирану не являются нарушением международного права - заявил Канцлер Мерц. И ладно бы ляпнул и ляпнул для внутреннего употребления. Но тут бывший министр по особым поручениям ФРГ Вольфганг Шмидт заявил на Аспенском форуме по безопасности в США: Мы развиваем возможности для обезоруживающего конвенционального удара по России. Надеюсь, он будет возможен через 10-15 лет без помощи наших американских друзей. ??? То есть прямо сейчас ЕС готовится нанести удар по России в рамках программы «Европейский щит», предложенной бывшим канцлером ФРГ Олафом Шольцем.

Мы делаем все, что в наших силах. Германия отправляет 5 бригад в Литву. Такого в Европе не было даже 20 лет назад. Другие страны делают то же самое на восточном фланге в Польше. Немецкие войска в Прибалтике – это было бы немыслимо еще 20 лет назад. Теперь их приветствуют, и это хорошо – доволен экс-министр. Командующий сухопутными силами США в Европе и Африке Кристофер Донахью: В Североатлантическом альянсе «уже разработан план быстрого уничтожения Калининградской области». Он уверен, что это вполне реализуемый сценарий поскольку область «зажатая между Литвой и Польшей, представляет собой отличную мишень». Наши силы и союзники могут стереть её с лица земли быстрее, чем когда-либо прежде - сказал Донахью.

И снова Мерц: "Мы посылаем месседж Путину в Москву - мы не сда-дим-ся" Ответный: Нам нас-рать ! Европейские базы НАТО – тоже цели что надо...

https://vk.com/wall637937937_78862
🤬3😢1
Российский блокчейн-разработчик стал жертвой целевой атаки через поддельное расширение в среде Cursor AI: злоумышленникам удалось похитить криптовалюту на сумму около $500 000. Инцидент исследовали специалисты Лаборатории Касперского, которые выявили целую цепочку заражения, построенную на вредоносных пакетах с открытым исходным кодом, имитирующих легитимные инструменты для работы с языком Solidity.

Атака началась с установки фальшивого расширения из репозитория Open VSX. Оно выдавалось за инструмент для подсветки синтаксиса кода на Solidity, но на деле запускало PowerShell-скрипт, загружавший на машину средство удалённого администрирования ScreenConnect. С его помощью на устройство загружались дополнительные компоненты: Quasar — бэкдор с открытым исходным кодом — и стилер, собирающий данные из браузеров, почтовых клиентов и криптокошельков. Все импланты взаимодействовали с C2-сервером relay.lmfao[.]su

Примечательно, что операционная система разработчика была установлена всего за несколько дней до инцидента и содержала только базовое ПО. Несмотря на осведомлённость о рисках и использование бесплатных антивирусных сервисов, отсутствие полноценного защитного ПО сыграло критическую роль.

Вредоносное расширение попало в выдачу по запросу «solidity» в Open VSX и располагалось на четвёртом месте — выше легитимного, занимавшего восьмую позицию. Поддельный пакет был загружен 54 тысячи раз, тогда как оригинал — 61 тысячу. Однако благодаря алгоритму ранжирования, учитывающему новизну и активность, вредоносный плагин оказался выше. Жертва выбрала его, приняв за проверенный инструмент.

После удаления фальшивого расширения 2 июля 2025 года злоумышленники опубликовали новую подделку — на этот раз с похожим названием и почти неотличимым именем разработчика: вместо латинской «l» в имени juanblanco использовали похожую «I». Новое расширение быстро набрало 2 миллиона загрузок, снова заняв высокие позиции в поиске. Оба пакета были впоследствии удалены.

https://www.itsec.ru/news/falshivoye-rasshireniye-vs-code-ukralo-500000
😱211
‼️🇷🇺ФСБ задержала жителя Феодосии за передачу данных СБУ о военных объектах

▪️В Крыму сотрудники Управления ФСБ по Крыму и Севастополю задержали жителя Феодосии. Он подозревается в передаче украинским спецслужбам сведений о дислокации военных объектов и средств противовоздушной обороны. Об этом сообщила пресс-служба ведомства.
▪️По данным ФСБ, задержанный инициативно установил контакт с представителями Службы безопасности Украины и главного управления разведки министерства обороны Украины. Через интернет-мессенджер он передавал сведения о местах дислокации подразделений военных объектов и расположении ПВО.
▪️Кроме того, сообщается, что злоумышленник информировал спецслужбы противника об инфраструктуре и движении грузовых судов в акватории Феодосийского морского торгового порта.
▪️В отношении мужчины возбуждено уголовное дело по статье "Государственная измена". Ему избрана мера пресечения в виде заключения под стражу.

https://vk.com/wall-199048630_27593
🤬21😱1
Друзья и коллеги, мне часто задают вопрос, как же стать Криптодетективом ;)

Вот несколько советов начинающим специалистам и исследователям:

1. Подписаться на канал КриптодетективЪ https://tttttt.me/SecICP, и закрытое сообщество экспертов (единая подписка с аналитическим КаббалаБот) https://tttttt.me/tribute/app?startapp=sgM9

2. Подписаться на один из каналов в Рутьюбе или в ВК https://rutube.ru/u/cryptodetective/

3. Изучить методическое пособие Цифровая криминалистика распределённых реестров, и книгу по блокчейн-криминалистике КриптодетективЪ - Цепная Безопасность https://web.tribute.tg/l/xh

4. Пройти 2 части авторского курса по расследованиям в сфере оборота цифровых валют (криптовалют), с выдачей сертификата https://web.tribute.tg/l/xh

5. Пройти курс повышения квалификации по основам судебной экспертизы (или другой профессиональной переподготовки), с получением сертификата https://инобр.рф/ru/courses/fakultet-povysheniya-kvalifikatsii/osnovy-sudebnoy-ekspertizy-povyshenie-kvalifikatsii/?gcpc=4ca39

6. Желающие, могут приобрести футболку КриптодетективЪ - Безопасность твоей крипты тут https://cryptodetective.vsemaykishop.ru/

#КриптодетективЪ #Сообщество #Экспертиза #Канал #МетодическоеПособие #Книга #ЦифроваяКриминалистика #БлокчейнКриминалистика #ЦепнаяБезопасность #АвторскийКурс #КриптоРасследования #СудебнаяЭкспертиза #КомпьютерноТехническаяЭкспертиза #Футболка
3🔥21
Forwarded from Злой эколог
Российские хакеры взломали корпоративные чаты украинских кол-центров, добыв данные мошенников, их фото, адреса и ФИО российских дропов (посредников). Одна из групп работала в Одессе под руководством 19-летнего организатора, обманывая граждан России и стран СНГ, заработав около 50 млн руб.

В переписках админы общались на русском, хвастались доходами и обсуждали взятки СБУ — чтобы избежать призыва и защитить бизнес. KillNet также получила данные российских сообщников, через чьи карты деньги переводили в крипту. Информация передана в МВД и ФСБ.
😁1🤔1😱1🤬1
Forwarded from SecurityLab.ru
👏Huawei бросает в бой Cangjie против Java и Swift

Китайский гигант с 30 июля выпускает в открытый доступ язык программирования Cangjie — прямой вызов американской монополии. За первые недели тестирования подано 10 тысяч заявок, Meituan и JD.com уже разрабатывают на нём промышленные решения.

Cangjie создан как универсальный инструмент с нативной поддержкой ИИ, работающий не только в HarmonyOS, но и в Android с iOS. Это делает его троянским конём в экосистемах Google и Apple — разработчики получают альтернативу Java и Swift от игрока, которого Запад пытается изолировать.

Санкции 2019 года обернулись катастрофой для технологической гегемонии США. Вместо ослабления Huawei получила стимул создать независимую экосистему, которая теперь угрожает доминированию американских языков программирования на мировом рынке.

#ИБ #ТехВойна #Санкции

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1😁1🐳1
Внедрение исламского банкинга и других банковских продуктов по нормам шариата, включая ипотеку Мурабаха, дальнейшее расширение бизнеса по шариату, введение халяльных правил в школах и медицинских учреждения - это не просто создание некой религиозной параллельной правовой реалии и искусственное разделение, это, возможно, нарушение основных принципов нашей светской страны. Почему-то практически никто не задается вопросом, а как же статья 14 Конституции РФ?
Я хочу напомнить содержание этой конституционной нормы:
«1. Российская Федерация — светское государство, никакая религия не может устанавливаться в качестве государственной или обязательной.
2. Религиозные объединения отделены от государства и равны перед законом».

Прошу заметить, я ни в коем случае не "разжигаю", просто меня, как и значительную часть граждан России, интересует: почему в систему регулирования деятельности в государственной и бюджетной сферах (образование, медицина) вводятся религиозные нормы и правила? Так, по поводу банковских продуктов по шариату вводятся изменения в федеральное законодательства (!!!). Т.е. регуляторное законодательство РФ подстраивается под религиозные нормы в пользу представителей конкретной конфессии.

Да, у нас есть статья 28 Конституции РФ: «Каждому гарантируется свобода совести, свобода вероисповедания, включая право исповедовать индивидуально или совместно с другими любую религию или не исповедовать никакой, свободно выбирать, иметь и распространять религиозные и иные убеждения и действовать в соответствии с ними».

Но ни исламский банкинг, ни халяльное питание в школах, ни роды по шариату в бюджетных медицинских учреждениях не имеют никакого отношения к реализации этой статьи. Неужели до сих пор непонятно, что светскость нашего государства - необходимая норма, дабы сохранить межрелигиозный мир и баланс? Баланс - ключевое понятие в системе сохранения мира. Тем более это актуально, поскольку около 80% коренного населения нашей страны идентифицируют себя как православные христиане. А ещё напомню, что у нас есть буддисты и иудеи, также немало представителей армянского католикоса.

Коммерческий эффект от этих специальных продуктов и бизнесов по религиозным нормам не доказан и является очень спорным. Тогда вопрос: «Зачем всё это? Зачем такие возможные риски?». Об этом стоит задумываться при принятии подобных решений, ибо они на практике не укрепляют наш мир, а наоборот его разделяют по религиозному и региональному признакам.

https://vk.com/wall255570133_34734
👍3😱1🤬1😢1
Forwarded from РБК Крипто
CoinGecko: Более половины запущенных с 2021 года токенов умерли

Согласно исследованию криптовалютного агрегатора CoinGecko, из почти 7 млн токенов, размещенных на платформе GeckoTerminal с 2021 года, более 3,6 млн признаны неактивными. Это составляет 52,7% всех токенов, имевших хотя бы одну торговую операцию.

GeckoTerminal — это отдельный сервис CoinGecko, который отслеживает торговую активность токенов на децентрализованных биржах (DEX). В исследовании учитывались только те токены, по которым была зафиксирована хотя бы одна сделка после листинга.

Пик «смертей» пришелся на 2024 год и первый квартал 2025-го. Только с января по март 2025 года были зафиксированы 1,8 млн проектов, переставших торговаться, это 49,7% всех случаев, зарегистрированных за последние пять лет. Авторы исследования связывают рост неудачных запусков с общей рыночной нестабильностью, в том числе после инаугурации Дональда Трампа.

В 2021 году на GeckoTerminal было размещено 428 383 проекта. Однако к 2025 году это число выросло почти до 7 миллионов. Такой скачок в значительной степени связан с запуском pump(.)fun, которая упростила процесс создания токенов и привела к наплыву мемкоинов и низкосортных проектов.


По данным очтета, до появления pump(.)fun в 2024 году число провальных токенов измерялось сотнями тысяч. В 2024 году было создано более 3 млн новых токенов, из которых почти 1,4 млн полностью прекратили торговлю.

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🤔1😱1
Баку пошёл ва-банк: Азербайджан пожаловался в международный суд на Россию

Президент Азербайджана заявил, что его страна готовит иск в международный суд, чтобы привлечь Россию к ответственности за крушение азербайджанского пассажирского самолёта авиакомпании AZAL, который в декабре прошлого года разбился в Казахстане. Глава государства не стал дожидаться окончания расследования и заочно обвинил во всём Москву. Он также пожаловался на то, что Следственный комитет России за последние семь месяцев не дал Баку никакого внятного ответа:

«Это история для детского сада. Мы знаем, что произошло. Мы знаем, что русские официальные лица также в курсе того, что случилось. Вопрос в том, почему они не делают того, что сделал бы любой сосед в такой ситуации»
- заявил Алиев.

По версии Баку, русские военные случайно сбили лайнер из зенитно-ракетного комплекса, отбиваясь от атаки украинских дронов. Алиев потребовал, чтобы Москва публично принесла свои извинения, выплатила семьям погибших компенсацию и привлекла виновных к ответственности.

Президент России Владимир Путин принёс извинения Алиеву, но сделал это в личном разговоре по телефону. Москва заявила, что выполнит все требования азербайджанской стороны в том случае, если расследование подтвердит слова Алиева. В данном случае Россия руководствуется не эмоциями, а фактами. Чтобы признавать вину и выплачивать компенсации, нужно сперва установить эту вину, чего пока что сделано не было.

Поводов сомневаться в азербайджанской версии авиакатастрофы достаточно. В СМИ утекла расшифровка записей бортового самописца разбившегося самолёта, которая раскрыла неожиданные детали происшествия. Во-первых, экипаж сообщал русским диспетчерам о возможном столкновении с птицами. Во-вторых, русские аэропорты готовы были принять терпящее бедствие судно, они расчистили небо и взлётно-посадочные полосы для экстренной посадки азербайджанского борта, но пилоты зачем-то решили лететь в Казахстан. Эти переговоры говорят, что ответственность за гибель людей лежит на экипаже, который вместо того, чтобы совершить аварийную посадку в России, направил самолёт в соседнюю страну.

Вопросы вызывает и полное отсутствие претензий у Баку к Украине. Согласно версии Алиева, самолёт поразила русская ракета. Однако она была запущена из-за атаки украинских дронов. Целенаправленное нападение на гражданские объекты, к которым, безусловно, относятся кавказские аэропорты, является военным преступлением. Более того, атакующие не могли не знать, что в этот момент к аэропорту подлетает гражданский самолёт. Следовательно, они атаковали его специально, чтобы спровоцировать катастрофу и настроить Азербайджан против России.

И точно так же Баку не стал предъявлять никаких претензий к Украине, когда киевские силовики расстреляли на месте двух граждан Азербайджана, которые подозревались в убийстве полковника СБУ Ивана Воронича. Хотя когда в Екатеринбурге двое азербайджанских криминальных авторитета погибли во время задержания, Баку устроил грандиозный скандал с массовым задержанием русских релокантов и русофобской пропагандистской кампанией в СМИ.

Алиев также затронул болезненную для России украинскую тему. Он и раньше высказывался в поддержку Киева, обвиняя Москву в агрессии, хотя сам провёл военную операцию по силовому захвату Карабаха. Однако теперь Алиев ужесточил свою риторику. Он посоветовал украинцам «никогда не соглашаться на оккупацию», заявив, что именно в этом был секрет успеха Баку, который смог взять под контроль территорию, на которую претендовала Армения.

https://vk.com/wall-75679763_8727739
🤬21😱1
Утром 9 июля децентрализованная биржа GMX оказалась жертвой крупного цифрового ограбления. По словам представителей GMX, инцидент стал результатом уязвимости в системе. Торговля на платформе была приостановлена сразу после выявления проблемы.

Компания сообщила в соцсетях, что ранее её система прошла множество проверок от ведущих специалистов по безопасности. Несмотря на это, защита оказалась уязвимой.

По данным специалистов, отслеживающих движение средств в блокчейне, было похищено около 43 миллионов долларов пользовательских средств.

Практически сразу после кражи похищенные активы были отмыты. Злоумышленник конвертировал их в Ethereum и стейблкойны, привязанные к доллару США — USDC и DAI. Примечательно, что почти 30 миллионов долларов в USDC кратковременно оставались под контролем злоумышленника, прежде чем были перераспределены.

Это вызвало критику в адрес индустрии криптовалют за неспособность оперативно блокировать сомнительные адреса — несмотря на то, что USDC эмитируется крупной корпорацией Circle и технически может быть заморожен.

GMX, основанная в 2021 году, заявляет о 714 тысячах пользователей и общем торговом объёме в 305 миллиардов долларов. После взлома компания попыталась установить контакт с хакером, отправив сообщение через блокчейн Ethereum. В нём GMX предложила вернуть 90% украденных средств, пообещав оставить злоумышленнику оставшиеся 10% в качестве «вознаграждения».

Компания также пообещала не подавать судебных исков в случае добровольного возврата — формулировка, которую уже использовали и другие криптокомпании, но чья юридическая состоятельность остаётся сомнительной. В прошлом федеральные прокуроры США предъявляли обвинения даже в случаях, когда пострадавшие пытались договориться с хакерами.

https://www.itsec.ru/news/neizvestniy-zloumishlennik-vivel-s-birzhi-gmx-40-mlb-v-kriptovalute
😱1😢11
Первые украинские дальнобойные ракеты, профинансированные Германией, поступят на вооружение ВСУ к концу июля — генерал-майор Кристиан Фройдинг в эфире второго немецкого канала ZDF.
«Нам нужны системы, которые могут проникать глубоко вглубь российской территории и наносить удары по складам, командным пунктам, аэродромам и самолетам», — заявил Фройдинг, курирующий координацию военной помощи Украине.
Соглашение между украинской оборонной промышленностью и министерством обороны Украины было подписано недавно. По словам Фройдинга, программа была запущена в конце мая, и уже в июле на вооружение ВСУ поступят первые образцы. В ближайшие месяцы таких ракет будут сотни.

https://vk.com/wall201222035_22500
🤬2🤔1
Правительство РФ рассматривает возможность законодательно закрепить обязанность операторов персональных данных использовать исключительно отечественное программное обеспечение для обработки и хранения информации, включая системы управления базами данных (СУБД). Соответствующее поручение премьер-министр Михаил Мишустин дал Минцифры, ФСБ и ФСТЭК. Разработать предложения по внесению изменений в законодательство поручено до 1 декабря 2025 года, а завершить переход на российские решения планируется к 1 сентября 2027 года.

В пресс-службе Минцифры сообщили, что ведомство планирует обсудить подходы к реализации инициативы с отраслевыми представителями и заинтересованными ведомствами. В аппарате профильного вице-премьера Дмитрия Григоренко уточнили, что ведётся работа над механизмом поэтапного перехода операторов персональных данных на отечественные решения для хранения, анализа и обработки информации, включая СУБД. Предполагается, что организации смогут выбирать решения из реестра российского ПО , в который уже входят тысячи разработок разных классов.

Эксперты считают, что успех полного перехода на отечественное программное обеспечение будет зависеть от того, какие именно требования будут зафиксированы в нормативно-правовых актах. По их оценке, завершить переход на российские СУБД к 1 сентября 2027 года маловероятно. Это связано с тем, что во многих крупных организациях западные СУБД за годы тесно интегрировались с бизнес-процессами. Вопрос стоит шире, чем просто перенос данных: потребуется адаптация прикладных систем, которые непосредственно влияют на внутренние процессы компаний.

Поскольку инициатива охватывает всех операторов персональных данных — юридических лиц, государственные и муниципальные органы, — необходимо учитывать различия между ними в объёме обрабатываемой информации. В Ассоциации больших данных подчёркивают, что реализация потребует детальной проработки: необходимо учитывать готовность инфраструктуры, финансовые и организационные издержки, сроки исполнения . Кроме того, потребуется разработка подходов к категорированию операторов и обеспечению поэтапного внедрения новых требований. В ассоциации также отмечают, что эффективным инструментом могут стать open source-решения , которые сопровождаются и поддерживаются в России.

Также высказываются мнения, что использование полноценных ответвлений open source-решений, сопровождаемых внутри страны, может позволить реализовать переход к 1 сентября 2027 года. В таком случае вендор отвечает за весь код и может пройти все необходимые проверки. Отдельно подчёркивается, что на рынке присутствуют open source-решения с российскими корнями, уже имеющие сертификаты ФСТЭК. Кроме того, указывается, что переход был бы проще, если бы разработчики СУБД сертифицировали свои продукты или если бы регулятор создал единый реестр сертифицированных дистрибутивов, включая библиотеки и другие зависимые компоненты. Такие дистрибутивы могли бы использоваться всеми, кому необходимо обеспечить защиту персональных данных.

Подробнее: https://www.securitylab.ru/news/561160.php
😁21😱1
Азербайджанские ОПГ «исторически» держат значительную часть криминального рынка легализации незаконной миграции. Их успешность в этом "бизнесе"(незаконной сфере) обеспечивается высокой степенью криминального и коррупционного влияния. Кроме того, в большинстве случаев именно азербайджанские ОПГ контролируют "бизнес" хостелов и мини-гостиниц. Ведь это не просто ночлежеки для мигрантов, а, прежде всего, места для их регистрации, т.е для легализации.

Но справедливости ради важно отметить, что возможность "работать" в этой незаконной сфере азербайджанская этно -преступность получила от коррумпированных российских чиновников. Может быть хоть сейчас им всем прижмут хвост? А начинать надо с олигархов, связанных с Азербайджаном, и тех, кто продолжает верно лоббировать их интересы.

https://vk.com/wall255570133_35242
👍2😱1🤬1
Forwarded from РБК Крипто
Владельцы кошельков Ledger получают конверты с мошенническими письмами от лица компании

Производитель аппаратных криптокошельков Ledger подтвердил новую схему мошенничества: владельцам девайсов рассылаются физические бумажные письма с поддельным запросом на ввод seed-фразы от кошелька под предлогом обновления безопасности. Письма оформлены как официальные уведомления от компании.

О мошенничестве сообщил один из трейдеров, опубликовавший в X фото письма с логотипом Ledger. В нем получателю предлагалось пройти «обязательную проверку кошелька» и отсканировать QR-код для ввода фразы восстановления. В письме утверждается, что отказ от верификации может привести к ограничению доступа к средствам.

Ledger подтвердила, что письма являются мошенническими. В компании напомнили, что никогда не звонят, не пишут в личные сообщения и не запрашивают секретную фразу для восстановления кошелька.

Адреса получателей, вероятно, взяты из прежней утечки данных. В 2020 году компания сообщала о компрометации данных более 273  000 покупателей кошельков, включая адреса доставки, их телефоны и email.

Фото: JacobCanfield / X

Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
2😱1
С Днём следователя, товарищи!

Желаю бодрости духа, прорывных инициатив и результативных дел, с инновационными подходами ;)

https://tttttt.me/tribute/app?startapp=sgM9 - закрытое сообщество экспертов

#КриптодетективЪ #Праздник #ДеньСледователя #Сообщество #Экспертиза
🔥2😁2🫡1