Phishing físico - Ledger

Chänquete
ForoCoches: Miembro
#1
Buenas shurs,

He recibido una carta física por el leak de datos de Enero de Ledger.

La verdad es que esta bastante bien, no tiene faltas ortográficas, logos y tipografías correctas...
Tened cuidado, pensé que ya había visto.





Alleks
ForoCoches: Miembro
#2
Lo que no entiendo es que sacan con tener acceso a tu teléfono, intentar sacarte la frase semilla por si la tienes apuntada por algún lado?

Aunque tengan acceso a tu Ledger Live en el teléfono poder no pueden hacer nada mas que mirar ya que cualquier operación requiere de aprobación del hardware físico.
CorsAddict
Corsair
#3
El problema está en "Siga las instrucciones en nuestro sitio web para completar la Actualización..."

Y habrá más de uno que caiga!
Ensaladilla_FC
#4
El sello ya vale 0,96€ que es lo que vale la tarifa A.

Es un sinsentido diciendo que viene de Paris, con sello y franqueo español. Cutres de cojones los scammers. La cosa es que lo hacen desde España.

No lleva detrás remitente?

Entiendo que lo echarán en buzones, pero eso tú coges la carta, le sacas las huellas en la policía y tienen al tío localizado. Así que si os llega una carta de estas yo no la abriría y si tenéis tiempo preguntad en la policía, decidle que es una estafa a ver si le sacan huellas a la carta que siempre se pueden quedar marcadas y ya estaría.
Chänquete
ForoCoches: Miembro
#5
Cita de Alleks
Lo que no entiendo es que sacan con tener acceso a tu teléfono, intentar sacarte la frase semilla por si la tienes apuntada por algún lado?

Aunque tengan acceso a tu Ledger Live en el teléfono poder no pueden hacer nada mas que mirar ya que cualquier operación requiere de aprobación del hardware físico.
Te lleva a una página que esta bastante bien montada donde te piden el PIN del Ledger y que metas la frase semilla

https://imgur.com/a/kbY7007

Te dejo la página por si lo quieres ver.
CUIDADO SCAM
https://secure.protocolo-ledger.com/

Cita de CorsAddict
El problema está en "Siga las instrucciones en nuestro sitio web para completar la Actualización..."

Y habrá más de uno que caiga!
Seguramente porque de verdad que esta bien montado

Cita de Ensaladilla_FC
El sello ya vale 0,96€ que es lo que vale la tarifa A.

Es un sinsentido diciendo que viene de Paris, con sello y franqueo español. Cutres de cojones los scammers. La cosa es que lo hacen desde España.

No lleva detrás remitente?

Entiendo que lo echarán en buzones, pero eso tú coges la carta, le sacas las huellas en la policía y tienen al tío localizado. Así que si os llega una carta de estas yo no la abriría y si tenéis tiempo preguntad en la policía, decidle que es una estafa a ver si le sacan huellas a la carta que siempre se pueden quedar marcadas y ya estaría.
No lleva remitente no, aparece mi número de serie del Wallet, nombre completo, dirección y demás datos personales que te hacen pensar que es original.

La verdad es que no estaría mal llevarla a las autoridades pero vamos que ya están alertados de que están haciendo esto...
ClaraDeHuevo
ForoCoches: Usuario
#6
Ostia tu, no me esperaba algo asi
Ensaladilla_FC
#7
Cita de Chänquete
Te lleva a una página que esta bastante bien montada donde te piden el PIN del Ledger y que metas la frase semilla

https://imgur.com/a/kbY7007

Te dejo la página por si lo quieres ver.
CUIDADO SCAM
https://secure.protocolo-ledger.com/



Seguramente porque de verdad que esta bien montado



No lleva remitente no, aparece mi número de serie del Wallet, nombre completo, dirección y demás datos personales que te hacen pensar que es original.

La verdad es que no estaría mal llevarla a las autoridades pero vamos que ya están alertados de que están haciendo esto...
Claro los datos de pedido que es lo que hackearon, los servidores del intermediario que se encarga de las ventas de Ledger.
pshulz
ForoCoches: Usuario
#8
Sigan, sigan comprando Ledger
Ensaladilla_FC
#9
Cita de pshulz
Sigan, sigan comprando Ledger
A ver está vez el fallo de la filtración no fue de Ledger sino de la empresa que gestiona las ventas. Eso le puede pasar a cualquier empresa que venda coldwallets pues la mayoría hacen lo mismo, los pedidos son gestionados por terceros en las pasarelas de pago.
rexonamens
ForoCoches: Miembro
#10
Menuda basura, no quiero creer que esa filtración fue en realidad una venta de base de datos, verdad?
PoLLin46
46 <- Simply the Best
#11
A mi también me llegó ayer
varele
ForoCoches: Miembro
#12
Le ha llegado hoy una carta igual a mi novia jajaja
cartagenegro
ForoCoches: Miembro
#13


Pobrecito del que pillen distraído y se meta en la página.
Canetero
Señor y amo
#14
Cita de Ensaladilla_FC
El sello ya vale 0,96€ que es lo que vale la tarifa A.

Es un sinsentido diciendo que viene de Paris, con sello y franqueo español. Cutres de cojones los scammers. La cosa es que lo hacen desde España.

No lleva detrás remitente?

Entiendo que lo echarán en buzones, pero eso tú coges la carta, le sacas las huellas en la policía y tienen al tío localizado. Así que si os llega una carta de estas yo no la abriría y si tenéis tiempo preguntad en la policía, decidle que es una estafa a ver si le sacan huellas a la carta que siempre se pueden quedar marcadas y ya estaría.
¿Sabes cuántas huellas puede tener esa carta? Desde el primero que lo toca para enviarlo hasta el que lo recoge tiene decenas de huellas.
Ensaladilla_FC
#15
Cita de Canetero
¿Sabes cuántas huellas puede tener esa carta? Desde el primero que lo toca para enviarlo hasta el que lo recoge tiene decenas de huellas.
El que la abres eres tú, el que la mete en el sobre es el estafador.
Canetero
Señor y amo
#16
Cita de Ensaladilla_FC
El que la abres eres tú, el que la mete en el sobre es el estafador.
El problema es que esa carta no la han tocado sólo dos personas. Lo ha tocado el que lo recoge, el que clasifica, el que lo ordena en correos por calle, el repartidor..., y eso sí hay suerte de ser poco manoseada porque va todo automatizado.
Ensaladilla_FC
#17
Cita de Canetero
El problema es que esa carta no la han tocado sólo dos personas. Lo ha tocado el que lo recoge, el que clasifica, el que lo ordena en correos por calle, el repartidor..., y eso sí hay suerte de ser poco manoseada porque va todo automatizado.
Vamos a ver eso es el sobre no la carta...
Canetero
Señor y amo
#18
Cita de Ensaladilla_FC
Vamos a ver eso es el sobre no la carta...
Aún así, no sé si 300.000 cartas lo hará la misma persona, ni cuántas la habrán tocado, aunque no esté tan manoseada como el sobre. Aunque es verdad que me he quedado con el contenido de fuera .
Yosoysudeck
ForoCoches: Usuario
#19
Cita de Canetero
El problema es que esa carta no la han tocado sólo dos personas. Lo ha tocado el que lo recoge, el que clasifica, el que lo ordena en correos por calle, el repartidor..., y eso sí hay suerte de ser poco manoseada porque va todo automatizado.
El shur no ha dicho ninguna tontería. Yo vivo en uk y los que envían drogas por correo los detienen por ADN en la carta. No va muy desencaminado el shur. Si quisiera la policía podría hacer algo al respecto pero sinceramente lo dudo.
ManoloEscoba
Poropompon
#20
Me llego esa misma carta en noviembre, según las instrucciones de la web había que poner las palabras clave para que se actualizará, me pillo con un rato libre y le mande una palabrejas, esta bien montado, y pobre el que caiga, pero hay que ser merluzo de ir corriendo a mandarle la semilla a una web por que si.
pshulz
ForoCoches: Usuario
#21
Cita de ManoloEscoba
Me llego esa misma carta en noviembre, según las instrucciones de la web había que poner las palabras clave para que se actualizará, me pillo con un rato libre y le mande una palabrejas, esta bien montado, y pobre el que caiga, pero hay que ser merluzo de ir corriendo a mandarle la semilla a una web por que si.
Lo primero que te dicen en cualquier vídeo es que nunca hay que mandarle las palabras a nadie y aún así hay gente que lo hace
← A Criptomonedas