Бразильский эксперт в области кибербезопасности Жозе Мендес почти попался на удочку мошенников, приобретя поддельный кошелек Ledger Nano S+. Этот инцидент подчеркивает важность проверок и осознания рисков в сфере кибербезопасности, особенно при работе с криптовалютами.
Инцидент с подделкой устройства
Мендес решил купить устройство из КНР, что привело к различным неудобствам — обращаться к официальным поставщикам оказалось сложно. Хотя цена подделки не отличалась от оригинала, это не остановило его от установки программного обеспечения Ledger до получения самого устройства.
После доставки кошелька, проверки выявили, что он является фальшивкой. Вместо того чтобы выбросить подделку, Мендес решил изучить устройство и нашел множество улик, подтверждающих мошенническую схему.
Разоблачение мошеннического устройства
При вскрытии корпуса Мендес заметил, что маркеры чипов были стёрты. Внутри находился чип ESP32-S3, маскировавший свое истинное предназначение и выдававший себя за изделие Ledger. В процессе исследования он обнаружил, что в устройстве хранились защищенные данные, такие как PIN-коды и фразы для восстановления кошельков.
Мошенники использовали фальшивое приложение Ledger, которое перенаправляло жертв на поддельные страницы, похожие на официальный сайт, что еще больше усложняло процесс проверки устройства.
Рекомендации для пользователей криптовалют
Этот случай служит важным предупреждением для всех, кто работает с криптовалютами. Пользователи должны быть крайне внимательными и проверять все устройства перед использованием. Пусть подделки выглядят качественно — это не повод доверять им. В условиях роста рынка криптовалют требования к кибербезопасности становятся как никогда актуальными.