Canal CyberSecureFox - @cybersecurefox - №1423
🚨 Сьогодні натрапив на історію, яка добре показує: у крипті можуть підвести не тільки біржі, а й чужі сервіси в ланцюгу. Ledger не зламали — зламали їхнього платіжного партнера Global-e, але наслідки все одно відчують користувачі.Фішка в тому, що через Global-e могли витекти ім’я, e-mail і адреса доставки людей, які купували Ledger. Самі seed-фрази та приватні ключі залишилися в безпеці, але тепер у злодіїв є суперцінний список: «ось e-mail, ось людина з апаратним гаманцем, швидше за все з криптою» 😬. Ідеальна база під таргетований фішинг, коли лист виглядає дуже правдоподібно.Мені здається, зараз критично: ніколи й нікому не диктувати свої 24 слова, уважно дивитися на домени листів і посилань та підтягнути захист пошти й акаунтів (2FA, окремий e-mail для крипти, без SMS) 🛡️🔐. Я для себе ще раз зафіксував правило: seed-фраза ніколи не вводиться онлайн, ні за яких умов 🧩. А ви як до цього ставитеся — вже розділяєте «крипто-пошту» й звичайну, чи все ще все в одному місці?🔗 Докладніше:https://cybersecurefox.com/uk/vytik-danykh-ledger-global-e-kriptovaliuta#кібербезпека_крипта_ledger_фішинг_цифровагігієна_приватністьCyberSecureFox
14
26-01-16 11:17