Các nhà đầu tư tiền điện tử đã lặp đi lặp lại một câu thần chú trong nhiều năm:
«Không phải chìa khóa của bạn - không phải tiền của bạn».
Và bây giờ, những kẻ lừa đảo đã quyết định tấn công từ một phía khác.
Tại châu Âu và Mỹ, một làn sóng tấn công mới đang được ghi nhận - những người sở hữu ví lạnh bắt đầu nhận được những bức thư giấy thực tế qua bưu điện.
Không phải email.
Không phải lừa đảo Telegram.
Một phong bì bình thường trong hộp thư. Trong bức thư - phong cách chính thức, logo của Ledger hoặc Trezor và cảnh báo: cần phải trải qua «kiểm tra thiết bị bắt buộc», nếu không ví có thể bị khóa.
Bên trong là mã QR.
Quét - bạn sẽ rơi vào một bản sao gần như hoàn hảo của Ledger Live hoặc Trezor Suite.
Tiếp theo là kinh điển của kỹ thuật xã hội:
«Để đồng bộ hóa, hãy nhập cụm từ seed».
Và tất cả.
Không có sự xâm nhập nào.
Không có virus.
Nạn nhân tự nguyện cung cấp quyền truy cập vào tài sản.
Đây là một cấp độ tấn công mới - phishing ngoại tuyến.
Kẻ lừa đảo đã hiểu điều chính: việc phá vỡ mã hóa rất khó. Con người - dễ hơn nhiều.
Và ở đây có một vấn đề khó chịu.
Cold wallet bảo vệ khỏi:
sàn giao dịch bị xâm nhập;
malware;
các khai thác trực tuyến.
Nhưng nó hoàn toàn không có khả năng chống lại tâm lý.
Bởi vì cụm từ seed - không phải là mật khẩu.
Đó là quyền kiểm soát hoàn toàn đối với tài sản.
Bạn nhập nó một lần - và blockchain sẽ thực hiện giao dịch một cách trung thực. Không có đường quay lại.
Hãy nhớ quy tắc đơn giản mà không hiểu sao vẫn bị vi phạm ngay cả bởi những người dùng có kinh nghiệm:
👉 Ledger, Trezor hoặc bất kỳ nhà sản xuất nào khác không bao giờ:
không gửi email yêu cầu xác minh;
không yêu cầu cụm từ seed;
không chặn thiết bị từ xa.
Nếu bạn được yêu cầu nhập seed - đó đã là một cuộc tấn công.
Và điều mỉa mai nhất là: càng nhiều người áp dụng crypto, thì các cuộc tấn công càng giống với lừa đảo ngân hàng của những năm 90.
Chỉ là cược giờ đây cao hơn nhiều.
Bởi vì trong ngân hàng có thể tranh cãi về giao dịch.
Trong blockchain - thì không.
Hãy đăng ký @MoonMan567 - ở đây chúng ta không chỉ nói về lợi nhuận mà còn về cách không để mất nó trong 30 giây.
#MoonManMacro