Сравнить устройства Ledger
Поле битвы с попытками фишинга
Ознакомиться со статьёйДаже если вам кажется, что предоставить фразу восстановления у вас просит сама компания Ledger. Ledger и Поддержка Ledger никогда о таком не попросят.
Мнемоническую фразу из 24 слов нельзя вводить где-либо, кроме как непосредственно на вашем устройстве Ledger.
#StopTheScammers
Пользователи Ledger — лакомая цель для фишинговых атак.
Увы, фишинговые атаки — очень распространённое явление при использовании интернета. На данной странице собраны некоторые примеры фишинговых атак, с которыми уже столкнулись пользователи Ledger. Если у вас возникли какие-либо сомнения в подлинности коммуникации с Ledger, изучите список актуальных фишинговых кампаний ниже.
Скамеры могут попросить вас загрузить поддельное приложение Ledger Wallet (ранее — Ledger Live), которое создаст транзакцию на вашем устройстве Ledger. Эту транзакцию нужно отклонить без каких-либо сомнений.
При некоторых попытках фишинга мошенники угрожают якобы «деактивацией» или «блокировкой» устройства со стороны компании Ledger из-за не пройденной процедуры подтверждения личности. Ledger никак не может «заблокировать» или «деактивировать» ваше устройство. Любые подобные просьбы — попытка вас обмануть.
Напоминаем: устройство Ledger используется для полностью самостоятельного хранения монет. Природа криптовалютных счетов такова, что ни одна личность не связана с ними напрямую.
Будьте осторожны, поскольку порой мошенники используют поддельные доменные имена, которые при этом очень похожи на оригинал. Например, это может быть «legder», «leqder», «ledqer», «lèdger» или «ledgёr».
Также имейте в виду, что ledger.com в начале адреса — это не то же самое, что доменное имя.
Например:
ledger.com-a42-encryption-m6-email.rg37-s8-smtp (dot) cloud
Вот правильные доменные имена адресов электронной почты компании Ledger
@ledger.fr
@ledger.com
@ledgerwallet.com
@ledger.zendesk.com
Обязательно ознакомьтесь с этой темой в нашем разделе Поддержки, чтобы получить больше информации о правильных доменах Ledger, включая сайты и Email-адреса.
Если с вами якобы связываются представители Ledger через СМС-сообщения, WhatsApp, Telegram, по телефону или обычной почте, не обращайте на это внимание — по то сторону находятся мошенники. Пометьте сообщение как спам и заблокируйте отправителя.
Также, Ledger никогда не будет просить связаться с нами каким-либо способом, кроме официальных каналов Поддержки — кнопки «Напишите нам» в правом нижнем углу этой страницы.
Ledger может контактировать с вами исключительно по электронной почте и через эти официальные аккаунты в социальных сетях:
Физическое письмо с просьбой отсканировать QR-код или перейти на определённый сайт
Пользователи получают физические письма по почте. Такие письма отличаются по формату и содержимому. Однако все они пытаются заставить жертву сканировать QR-код и/или перейти на указанный сайт, чтобы затем следовать приведённым инструкциям. В итоге пользователей просят раскрыть их уникальную сид-фразу из 24 слов. Напоминаем: нет ни одной обоснованной причины вводить данную комбинацию на ПК или смартфоне. Никогда не делайте этого. Любой человек с вашей фразой восстановления получит полный доступ к любому счёту, созданному с её помощью.
Ниже приведены несколько фотографий данной разновидности скама:
В другом недавнем письме утверждается, что Ledger якобы создала специальные хранилища для определённых пользователей. Его автор подразумевает, хотя и не говорит об этом прямо, что вам следует отправить монеты на различные адреса кошельков, чтобы поместить их в хранилище. Конечно, это неправда, а отправлять монеты на незнакомый адрес нельзя ни при каких обстоятельствах.

Мошенники связываются с пользователем Ledger по телефону
Главный момент заключается в том, что Ledger никогда и ни при каких обстоятельствах не будет связываться с клиентами по телефону. Каким бы убедительным ни казался голос в трубке, ваша секретная фраза восстановления из 24 слов должна быть только у вас, так что делиться ей нельзя. Вывод: за любой попыткой добраться до этой уникальной комбинации скрывается желание украсть ваши цифровые активы.
Если вам когда-либо позвонит кто-то и представится сотрудником Ledger, немедленно повесьте трубку и игнорируйте дальнейшие попытки связаться с вами.
Сейчас наблюдаются три основные тенденции, связанные с нежелательными телефонными звонками:
Статья Поддержки Ledger расскажет больше о данной тактике мошенничества.
Фейковое приложение Ledger Wallet (ранее — Ledger Live) или сайт Ledger
Это наиболее распространённая схема мошенничества из известных, к тому же поддельные версии Ledger Wallet (ранее — Ledger Live) кажутся необычайно убедительными на первый взгляд. Однако любая попытка взаимодействовать с ними закончится появлением ошибки с просьбой ввести секретную фразу восстановления из 24 слов. Конечно, в реальности речь не идёт о проблемах с устройством, его памятью или прошивкой: это лишь попытка скамеров добраться до сид-фразы потенциальной жертвы.
Единственная платформа для загрузки официального приложения Ledger Wallet — наш сайт по адресу https://www.ledger.com/ru/ledger-live. Ознакомьтесь с этим материалом, где мы собрали примеры фейковых сайтов и приложений Ledger Wallet:
Статья Поддержки Ledger
Фейковые Email-письма
Накануне мы заметили, что некоторые наши пользователи начали получать Email-письма, подобные примеру ниже. Обязательно проверяйте Email, с которого было отправлено письмо. И не забывайте, что записать секретную фразу восстановления на ПК и хранить её там — это плохая идея.

В этих примерах после нажатия на кнопки подтверждения, такие как «Подтвердить сейчас», «Обезопасить аккаунт» или «Запросить устройство защиты Gen5», жертву мошенничества перенаправят на сайт, где ей предложат раскрыть собственную сид-фразу. Секретная фраза восстановления — ключ от всех ваших криптовалютных адресов. Любой человек с доступом к ней также сможет распоряжаться содержимым всех счетов, созданных с её помощью.
Мошеннические NFT
Эта схема предполагает отправку скамером NFT на кошелёк жертвы. Уникальный токен отличается заголовком с сообщением о якобы получении приза или раздаче цифровых активов, причём в нём также есть инструкция по запросу «вознаграждения» на указанном сайте. К подобным NFT стоит относиться так же, как к спаму в ящике для электронной почты — то есть игнорировать и никоим образом не взаимодействовать с ними. В идеале стоит скрывать такие токены в собственном портфеле внутри Ledger Wallet.
В этой статье в разделе Поддержки приведены несколько примеров распространённых мошеннических схем с NFT, а также инструкции по правильному обращению с ними.
Фейковые учётные записи в соцсетях, которые выдают себя за Ledger
Мошенники постоянно создают фейковые профили в социальных сетях, которые непросто отличить от настоящих. Здесь в первую очередь стоит помнить о том, что представители Ledger никогда не отправляют личные сообщения на социальных платформах. А значит, любой запрос на подобное общение в соцсетях следует воспринимать как попытку скама.
Вообще скамеры подделывают не только наши официальные каналы связи, но и учётные записи сотрудников Ledger — причём как бывших, так и актуальных. Их чаще всего используют для ответов на записи потенциальных жертв, причём такие публикации предлагают перейти в личные сообщения. Мошенники также рекомендуют обратиться к нужному «эксперту» на другой социальной платформе, будь то Instagram или Telegram.
Опять же, относитесь к подобным рекомендациям и запросам на переписку в личных сообщениях как к попыткам обмана. А ещё никогда и ни за что не делитесь своей фразой восстановления из 24 слов с кем-либо.
Вот материал с исчерпывающим списком официальных учётных записей Ledger в соцсетях:
Статья Поддержки Ledger
Поле битвы с попытками фишинга
Ознакомиться со статьёй
Анатомия фишинговой атаки
Ознакомиться со статьёй
Как не попасть на уловки мошенников и обезопасить свою крипту
Ознакомиться со статьёйЕсли вам поступил телефонный звонок, вы получили Email или другое сообщение от незнакомцев, которые выдают себя за представителей Ledger, отправьте подробную информацию об инциденте на наш специальный Email-адрес по теме фишинга: [email protected]
Если хотите сообщить о фейковой учётной записи в X (Twitter), владелец которой выдаёт себя за компанию Ledger или её сотрудников, перейдите по ссылке.
Также рассмотрите возможность сообщить о попытке фишинга или мошенничества в Федеральную торговую комиссию. Это можно сделать по ссылке.
Если на вас провели фишинговую атаку или же вы столкнулись с поддельным сайтом, сообщите об этом в Google Safe Browsing. Чем активнее мы сообщаем о таких поддельных сайтах представителям Google, тем труднее будет мошенникам обмануть пользователей Ledger.
Спасибо, что сообщили о фишинговом письме. Это позволит нам распознать новую волну активности мошенников. Все обращения тщательно проверяются нашей командой, однако при этом мы не отправляем персональные сообщения в ответ. Если хотите получить ответ от Ledger, обратитесь в Поддержку Ledger.
Уведомление о конфиденциальности касательно сообщений о фишинговых Email: у компании Ledger есть законный интерес в отношении сбора и обработки ваших данных, чтобы изучить ваши отчёты о фишинге. Ваши данные будут доступны компании Ledger и её техническим операторам, при этом они будут храниться на протяжении не более 6 (шести) месяцев. Ваши данные также могут быть отправлены правоохранительным органам для целей расследования. Если вы не хотите, чтобы мы делились вашей информацией, сообщите об этом.
Ваши данные могут быть переданы в страны за пределами Европейского союза с соблюдением должного уровня безопасности или в рамках стандартных договорных положений, принятых Европейской комиссией, а также Программы по обеспечению конфиденциальности данных для операторов из США.
При этом вы можете получить доступ к своим данным, исправить их или потребовать удаления. Вы также можете потребовать ограничения обработки своих данных. Чтобы воспользоваться этими правами или задать вопросы об обработке своих данных, свяжитесь с представителем по защите данных Ledger здесь. Если после обращения к нам вы считаете, что компания Ledger не решила должным образом ваши проблемы и вдобавок неправильно обработала ваши данные, то можете отправить жалобу в орган по защите персональных данных вашей страны.