Lừa đảo ứng dụng trực tiếp sổ cái
Gần 800.000 đô la Bitcoin đã bị đánh cắp từ những người dùng đã tải xuống ứng dụng Ledger Live giả mạo từ cửa hàng ứng dụng của Microsoft,thám tử tiền điện tử ZachXBT đã tiết lộ.
Chi tiết lừa đảo
Trò lừa đảo này, được gọi là “Ledger Live Web3”, bắt chước giao diện người dùng đích thực của ví phần cứng Ledger, đánh lừa người dùng rằng đây là ứng dụng hợp pháp.
Dữ liệu Blockchain.com tiết lộ rằng kẻ lừa đảo đã nhận được 16,8 BTC, tương đương với 588.000 USD, qua 38 giao dịch, trong đó 115.200 USD đã được chuyển ra khỏi ví của kẻ lừa đảo.
Theo bài đăng tiếp theo của ZachXBT, ứng dụng Ledger Live giả mạo đã bị xóa khỏi nền tảng của Microsoft.
Các giao dịch đến địa chỉ ví của kẻ lừa đảo bắt đầu vào ngày 24 tháng 10, phần lớn diễn ra sau ngày 2 tháng 11, bao gồm cả khoản chuyển khoản đáng kể 81.200 USD vào ngày 4 tháng 11.
Cuộc điều tra cho thấy ứng dụng “Ledger Live Web3” lừa đảo đã có mặt trên kho ứng dụng của Microsoft ít nhất từ ngày 19 tháng 10.
Nạn nhân của vụ lừa đảo được cho là đã liên hệ với ZachXBT vào ngày 4 tháng 11, khiến anh ta chỉ trích Microsoft vì đã cho phép ứng dụng Ledger Live giả mạo trên nền tảng của họ.
Các sự cố trong quá khứ và giao thức bảo mật
Đáng chú ý, đây không phải là lần đầu tiên ứng dụng Ledger Live giả mạo xuất hiện trên kho ứng dụng Microsoft, với các trường hợp trước đó đã xảy ra vào tháng 12 và tháng 3.
Vào tháng 12 năm 2022:
Vào tháng 3 năm 2023:
Ledger cũng khuyên người dùng chỉ nên tải xuống Ledger Live từtrang web chính thức, ledger.com .