가짜 보안 편지로 원장 사용자를 노리는 암호화폐 사기
사기범들은 더 이상 받은 편지함으로만 편지를 보내는 것이 아니라 집으로 직접 편지를 보내고 있습니다.
일부 레저 고객들은 회사 보안팀의 긴급한 연락을 사칭하며 지갑 복구 문구로 접근을 요청하는 가짜 편지가 우편으로 도착하는 등 불안한 신종 사기를 신고하고 있습니다.
암호화폐 트레이더인 제이콥 캔필드는 4월 29일에 "레저의 보안 및 규정 준수"에서 보낸 것으로 거짓으로 주장한 이러한 편지를 받은 후 경보를 발령했습니다.
이 편지는 '중요한 보안 업데이트'에 대해 경고하고 수신자에게 24단어 복구 문구를 공유하라고 말하며 이를 따르지 않을 경우 지갑 액세스가 제한될 수 있다고 위협했습니다.
사기꾼들이 과거 원장 데이터 유출을 악용하고 있나요?
이 편지는 Ledger와 관련된 이전 데이터 유출 사건의 피해자를 대상으로 한 것으로 보입니다.
2020년 해커들은 27만 명이 넘는 사용자의 이름, 이메일, 전화번호, 집 주소 등 고객 정보를 탈취했습니다.
이 정보는 나중에 온라인에 유출되어 피싱 및 실제 사기로 이어졌습니다.
캔필드에 따르면, 이 새로운 서한은 해당 침해 사고의 피해자들에게 실제로 우편으로 발송되고 있습니다.
그는 X에 글을 썼습니다,
"보안 위험으로 인해 '업그레이드'를 요청하는 실제 편지를 @Ledger 주소 데이터베이스 유출자에게 보내고 있습니다."
이 편지는 공식 브랜딩을 모방하고 공포 전술을 사용하여 사용자가 암호화폐 자산을 보호하는 유일한 수단인 비밀 문구를 포기하도록 유도합니다.
레저, 가짜 편지 사기에 대응하다
Ledger는 신속하게 대응하여 해당 편지가 사기임을 확인했습니다.
사용자들에게 보내는 경고문에서 회사는 다음과 같이 말했습니다,
"레저 및 레저 담당자를 사칭하는 사기꾼은 안타깝게도 흔한 일입니다. 저희는 사기꾼을 적극적으로 신고하고 차단하고 있지만, 실제 계정이나 봇이 이메일, 전화 통화, 바이오스 또는 사용자 이름에 어떤 말을 남기는지는 통제할 수 없습니다." 이는 플랫폼 전반에서 지속적인 과제로 남아 있습니다.
이어서 커뮤니티에 단호한 알림을 보냈습니다,
"항상 기억하세요: Ledger는 절대로 전화나 문자 메시지를 보내거나 24단어 복구 문구를 요구하지 않습니다. 누군가 그렇게 한다면 사기입니다. 주의를 기울이고 암호화폐를 안전하게 보관하세요."
이러한 유형의 사기는 Ledger에 새로운 것이 아닙니다.
2021년에는 사기꾼들이 고객의 지갑을 탈취하기 위해 변조된 기기를 고객에게 우편으로 발송하는 사건이 발생했습니다.
이러한 사칭 시도가 계속되는 것을 보면 피싱이 얼마나 끈질기고 다양한 방식으로 이루어질 수 있는지 알 수 있습니다.
최근 레저로부터 온 합법적인 편지에 대한 혼란
설상가상으로, 레저는 작년 11월 5일부터 7일 사이에 합법적인 편지 캠페인을 보낸 적이 있습니다.
이 공식 메시지는 레저 리커버 1년 선불 구독권이 번들로 제공되는 레저 기기를 구매한 소규모 그룹(약 4,200명의 사용자)을 대상으로 작성되었습니다.
코드가 만료되기 전에 구독을 활성화하도록 상기시키기 위한 목적이었습니다.
Ledger는 합법적인 편지의 모습을 스캔한 이미지와 함께 진위 여부를 확인하기 위해 주의해야 할 점에 대해 설명했습니다. (출처:원장 )
그러나 Ledger는 이러한 합법적인 편지에서도 사용자에게 복구 문구를 제공하도록 요청하지 않는다는 점을 분명히 했습니다.
회사는 공식 메일은 사용자에게 Ledger Live 앱을 통해서만 조치를 취하도록 안내하며 항상 경고를 포함한다는 내용의 진위 여부를 확인할 수 있는 지침을 제공했습니다:
"⚠ 피싱 공격에 주의하세요. 복구 문구의 24개 단어를 다른 사람과 절대 공유하지 마세요. 레저는 절대 요구하지 않습니다."
의심스러운 편지를 받으면 어떻게 해야 하나요?
Ledger는 사용자들에게 경각심을 유지할 것을 촉구하고 있습니다.
11월 캠페인의 범위를 벗어난 실제 편지를 받은 경우, 그 지침을 따르지 말고 복구 문구를 공유하지 말고 사건을 신고하는 것이 좋습니다.
회사는 경고했습니다,
"Ledger는 24단어 비밀 복구 문구를 절대 요구하지 않습니다. 24단어 비밀 복구 문구를 온라인에 입력하지 마세요."
캔필드는 또한 사기 수법이 전화, 문자, 이메일을 넘어 이제는 실제 우편물도 위협의 일부가 되었다는 점을 지적하며 Ledger의 공개 지침을 업데이트할 것을 촉구했습니다.
Ledger는 보안의 견고함에 대해 사용자들을 안심시켰습니다,
"Ledger는 외부 사고와 관계없이 암호화폐와 개인키가 안전하게 유지될 수 있도록 기술을 설계했습니다. 레저 장치는 자산을 항상 안전하게 보호하고 전적으로 사용자가 제어할 수 있도록 특별히 제작되었습니다."
실물 우편은 현재 진행 중인 암호화폐 사기와의 전쟁에서 가장 최신의 수법이 된 것 같습니다.