Bitcoin Forum
November 22, 2025, 04:44:01 AM *
News: Latest Bitcoin Core release: 30.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ledger Phishing - Ci Risiamo  (Read 162 times)
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1077
Merit: 405


View Profile
March 17, 2023, 09:32:41 AM
Merited by fillippone (5)
 #1

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Ale88
Legendary
*
Offline Offline

Activity: 2940
Merit: 3513



View Profile
March 17, 2023, 04:03:01 PM
 #2

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.
Ma è sempre basato sui dati ottenuti anni fa oppure stiamo parlando di un nuovo leak?


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1077
Merit: 405


View Profile
March 17, 2023, 04:06:56 PM
 #3

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.
Ma è sempre basato sui dati ottenuti anni fa oppure stiamo parlando di un nuovo leak?
Ale88
Legendary
*
Offline Offline

Activity: 2940
Merit: 3513



View Profile
March 17, 2023, 06:41:32 PM
 #4

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
conilmionome
Legendary
*
Offline Offline

Activity: 1677
Merit: 1278


View Profile
March 17, 2023, 08:21:48 PM
 #5

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.

Anche a me nulla e uso il ledger da anni.

Tralaltro non ricordo di aver mai messo nome e cognome da nessuna parte, non so neanche bene come sia accaduta sta cosa che sappiamo proprio i nomi e cognomi
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1077
Merit: 405


View Profile
March 17, 2023, 08:31:29 PM
 #6


I dati di spedizione, penso.

E chi può dirlo? So solo che mi sono arrivate due email su due indirizzi diversi (entrambe usati per acquisto ledger) di cui uno nel 2021 e l'altro a metà dello scorso anno. In entrambe sanno il mio nome eil mio cognome.
A me per il momento non è arrivato nulla, ci farò caso.

Anche a me nulla e uso il ledger da anni.

Tralaltro non ricordo di aver mai messo nome e cognome da nessuna parte, non so neanche bene come sia accaduta sta cosa che sappiamo proprio i nomi e cognomi
mendace
Hero Member
*****
Offline Offline

Activity: 588
Merit: 626


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 17, 2023, 08:54:31 PM
 #7

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Aspè di che address stiamo parlando? Dei wallet o indirizzo di casa (preso dalla spedizione?).

Per la prima è praticamente impossibile dato che il ledger genera la seed e di conseguenza gli address associati, dovrebbe proprio esser stato manomesso il dispositivo.

Per la seconda potrebbero sapere se e dico se ci sia un id del dispositivo registrato all'atto di vendita a quale utente sia stato abbinato quel dispositivo ma la vedo dura anche qua.
Ale88
Legendary
*
Offline Offline

Activity: 2940
Merit: 3513



View Profile
March 17, 2023, 10:16:38 PM
 #8

I dati di spedizione, penso.
Esattamente, c'era stato un leak di tutti i dati di spedizione, quindi sono arrivati scam sia via email, che lettere cartacee e anche sms.

PS: quando quoti un messaggio potresti gentilmente rispondere sotto il quote e non sopra? Altrimenti si fa fatica a seguire il filo logico, grazie  Wink


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
fillippone
Legendary
*
Online Online

Activity: 2716
Merit: 19419


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
March 18, 2023, 12:34:27 AM
Merited by mendace (1)
 #9

Buogiorno a tutti,

Ovviamente il 99% degli utenti che bazzica in questa board è ben forgiato, ma dato che "repetita iuvant" vorrei solo ricordsre che è da un paio di giorni che è in corso l'ennesimo attacco phishing , massiccio,  con tanto di nome e cognome (reale) del possessore , a conferma che nei mesi passati i sistemi di conservazione dati di ledger sono stati bucati per bene.

Una sola curiosità: posto che da ledger non sanno e non sapranno mai le chiavi associate, secondo voi possono sapere quelli che sono gli address associati alle chiavette vendute??? Huh
Aspè di che address stiamo parlando? Dei wallet o indirizzo di casa (preso dalla spedizione?).

Per la prima è praticamente impossibile dato che il ledger genera la seed e di conseguenza gli address associati, dovrebbe proprio esser stato manomesso il dispositivo.

Per la seconda potrebbero sapere se e dico se ci sia un id del dispositivo registrato all'atto di vendita a quale utente sia stato abbinato quel dispositivo ma la vedo dura anche qua.

Se l'hai comprato direttamente da loro, da qualche parte hanno una tabella con l'indirizzo di spedizione.
Sto parlando dell'indirizzo fisico, ovviamente, per quello sulla blockchain mi pare francamente impossibile, a meno di backdoor molto improbabili e sconosciute fino ad ora.

alexrossi
Legendary
*
Offline Offline

Activity: 4242
Merit: 1803


View Profile
March 18, 2023, 07:23:17 AM
 #10

Dato che il vecchio DB delle spedizioni è di dominio pubblico, immagino siano diversi gruppi di hacker che tentano e ritentano pescando a strascico
mendace
Hero Member
*****
Offline Offline

Activity: 588
Merit: 626


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 18, 2023, 07:34:46 AM
 #11


Se l'hai comprato direttamente da loro, da qualche parte hanno una tabella con l'indirizzo di spedizione.
Sto parlando dell'indirizzo fisico, ovviamente, per quello sulla blockchain mi pare francamente impossibile, a meno di backdoor molto improbabili e sconosciute fino ad ora.


Ma si, avranno un banalissimo database MySQL con tutti i dati degli utenti registrati e con gli indirizzi di vendita e hanno subito un brute force. Però per il ledger non c'è da preoccuparsi, il dispositivo è inviolabile e non c'è tecnologia attualmente che permette il crack della private key almeno che non sia l'utente stesso ad essere distratto.
HedgeFx (OP)
Sr. Member
****
Offline Offline

Activity: 1077
Merit: 405


View Profile
March 18, 2023, 10:50:11 AM
 #12

Però per il ledger non c'è da preoccuparsi, il dispositivo è inviolabile e non c'è tecnologia attualmente che permette il crack della private key almeno che non sia l'utente stesso ad essere distratto.


Diciamo che sotto questo punto di vista forse la vita me la Vado a complicare da solo, in quanto uso principalmente Nano X con Iphone (via bluethoot) .... Però ad oggi non ho mai avuto problemi  Smiley
hymperion
Hero Member
*****
Offline Offline

Activity: 686
Merit: 543



View Profile
March 18, 2023, 11:40:29 AM
 #13

ho comprato un nano S da poco e non mi è arrivata nessuna mail, devo controllare nello spam

Ale88
Legendary
*
Offline Offline

Activity: 2940
Merit: 3513



View Profile
March 18, 2023, 04:45:30 PM
 #14

ho comprato un nano S da poco e non mi è arrivata nessuna mail, devo controllare nello spam
Il leak è di almeno 3-4 anni fa credo.


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
mendace
Hero Member
*****
Offline Offline

Activity: 588
Merit: 626


Pizza Maker 2023 | Bitcoinbeer.events


View Profile WWW
March 18, 2023, 07:55:07 PM
 #15


Diciamo che sotto questo punto di vista forse la vita me la Vado a complicare da solo, in quanto uso principalmente Nano X con Iphone (via bluethoot) .... Però ad oggi non ho mai avuto problemi  Smiley


Si un pochetto, diciamo che meno possibilità ci sono di comunicare con l'esterno e più sicuro è il wallet, inoltre ledger live non è tutto quel concentrato di sicurezza, preferisco gestirlo da Electrum il ledger.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!