Os golpistas enviam cartas falsas do Ledger e Trezor para roubar frases-semente

Os golpistas usam cartas postais falsas e códigos QR para enganar utilizadores de Trezor e Ledger, levando-os a revelar frases-semente de carteiras.

Os ataques de phishing em criptomoedas já não se limitam a emails e anúncios falsos. Os criminosos estão agora a enviar cartas físicas aos utilizadores de carteiras de hardware. As cartas parecem oficiais e incentivam uma ação rápida, com o objetivo de enganar as pessoas para que revelem as suas frases de recuperação e roubem os seus fundos.

Utilizadores de Trezor e Ledger alertados sobre cartas de phishing com QR code

Os agentes maliciosos estão a enviar cartas aos utilizadores, fingindo ser a Trezor e a Ledger, dois dos principais fabricantes de carteiras de hardware. As cartas afirmam que os utilizadores devem completar uma “Verificação de Autenticação” ou “Verificação de Transação” obrigatória. A advertência é de que a não realização pode causar problemas de acesso à carteira. Cada carta inclui um código QR que leva os destinatários a sites de phishing.

Relatórios mostram que as cartas parecem oficiais e usam os logótipos e a marca da empresa. Entretanto, ambas as empresas sofreram brechas de dados no passado que expuseram detalhes de contacto dos clientes. As informações de envio roubadas podem ter permitido alcançar campanhas maliciosas.

O especialista em cibersegurança Dmitry Smilyanets partilhou uma dessas cartas falsas numa publicação no X. Nesse caso, os golpistas fingiram ser a Trezor e disseram aos utilizadores para completar uma verificação de autenticação até 15 de fevereiro de 2026. A não conformidade supostamente significava problemas de acesso ao Trezor Suite.

Além disso, a carta dizia aos utilizadores para escanear um código QR com o telemóvel e seguir as instruções num site. Aumentava a pressão ao afirmar que era necessária uma ação, mesmo que a funcionalidade já estivesse ativada. O objetivo dos golpistas era fazer com que as pessoas agissem rapidamente, sem pensar.

Uma carta semelhante foi direcionada aos utilizadores da Ledger. A mensagem afirmava que uma “Verificação de Transação” obrigatória estaria a chegar em breve. Com o prazo definido para 15 de outubro de 2025, o aviso alertava que ignorar a mensagem poderia causar problemas nas transações.

Ao escanear os códigos QR, os utilizadores eram levados a sites falsos que pareciam páginas oficiais da Trezor ou Ledger. O site relacionado com a Ledger posteriormente ficou offline, enquanto o site falso da Trezor permaneceu online, mas foi identificado como phishing pela Cloudflare.

A página falsa da Trezor exibia um banner de aviso, solicitando aos utilizadores que completassem a autenticação até 15 de fevereiro de 2026. Foi adicionada uma exceção para certos modelos mais recentes do Trezor Safe adquiridos após 30 de novembro de 2025, sugerindo que esses dispositivos estavam pré-configurados.

Além disso, a página final pedia aos utilizadores que inserissem a frase-semente de recuperação da carteira. O formulário permitia 12, 20 ou 24 palavras. Para confirmar a propriedade, o site exigia uma frase para ativar a autenticação. Na realidade, ao inseri-la, os golpistas teriam acesso total à carteira.

Segurança da Frase-semente em Foco com o Crescente Aumento de Golpes Offline

O phishing físico continua a ser menos comum do que os golpes por email. No entanto, campanhas postais já ocorreram anteriormente. Em 2021, criminosos enviaram dispositivos Ledger modificados, projetados para capturar frases de recuperação durante a configuração. Outra vaga de phishing postal direcionada aos utilizadores de Ledger surgiu em abril.

Os fornecedores de carteiras de hardware alertam repetidamente os clientes para nunca partilharem as frases de recuperação. Nenhuma atualização legítima ou verificação de segurança exige a inserção de uma frase-semente online. As empresas não solicitam esses dados por correio, email ou telefone.

Entretanto, a crescente sofisticação dos golpes indica que o risco para os detentores de criptomoedas persiste. Táticas offline podem parecer mais credíveis para alguns utilizadores, pois as cartas impressas podem parecer oficiais e urgentes.

Por isso, os utilizadores devem verificar quaisquer avisos de segurança diretamente nos sites oficiais. Digitar manualmente endereços web conhecidos é mais seguro do que escanear QR codes desconhecidos. Cartas suspeitas devem ser imediatamente reportadas aos fornecedores de carteiras e às autoridades de cibersegurança.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Curve: Em investigação sobre o ataque ao mercado sDOLA LlamaLend, os credores não foram afetados

A Curve Finance está a investigar um ataque ao mercado sDOLA LlamaLend, que explorou uma vulnerabilidade na oráculo de preços, afetando os tomadores que utilizam sDOLA como garantia, mas os credores não foram afetados. A equipa garantirá a segurança do LlamaLend V2.

GateNews2h atrás

A Neutron revelou uma vulnerabilidade descoberta e suspendeu funcionalidades como o livro de ordens, prevendo o relançamento para 9 de março

Odaily星球日报讯 Plataforma de contratos inteligentes cross-chain Neutron publicou na plataforma X que um hacker ético descobriu uma vulnerabilidade através do seu programa de recompensas por bugs. Para corrigir essa vulnerabilidade, está a ser implementado um patch. Atualmente, as funções de livro de ordens e cofre super (depósitos, levantamentos, etc.) estão suspensas, com previsão de reativação em 9 de março. A Neutron acrescenta que os fundos da plataforma estão seguros e não foram afetados, e os utilizadores não precisam tomar outras ações neste momento.

GateNews3h atrás

AIXBT (aixbt) subiu 16,20% nas últimas 24 horas

Gate News notícia, 03 de março, de acordo com o mercado CoinMarketCap, até o momento da publicação, AIXBT (aixbt) está cotado a 0,02 dólares, com um aumento de 16,20% nas últimas 24 horas, atingindo um máximo de 0,02 dólares e um mínimo de 0,02 dólares. O valor de mercado atual é de aproximadamente 23,9 milhões de dólares, um aumento de 3,33 milhões de dólares em relação ao dia anterior. AIXBT é uma plataforma de inteligência de mercado de criptomoedas em tempo real, que oferece rastreamento de projetos, insights de mercado e sinais de negociação. Através de análises baseadas em dados, ajuda os utilizadores a identificar tendências de mercado e oportunidades de negociação. ## Notícias importantes recentes sobre AIXBT: 1️⃣ **Evento de segurança impacta a atenção do mercado** O painel do AIXBT sofreu um evento de acesso não autorizado, resultando na perda de ETH. A vulnerabilidade de segurança gerou preocupação no mercado por um tempo, mas a equipe do projeto posteriormente tomou as medidas necessárias.

GateNews3h atrás

Fraudes em criptomoedas visam aplicações de encontros, com 327 000 dólares em USDT apreendidos

As autoridades de Boston, nos Estados Unidos, processaram um caso de fraude com criptomoedas em encontros amorosos, no qual a vítima foi enganada pela fraudadora "Linda Brown" através de um aplicativo de encontros, levando a um prejuízo de 327.829,72 dólares em Tether (USDT). O caso segue o padrão de fraude conhecido como "杀猪盘", onde os fraudadores primeiro constroem confiança emocional e depois induzem ao investimento. O USDT, devido à sua estabilidade e anonimato, tornou-se a principal ferramenta para fundos fraudulentos, demonstrando a gravidade atual das fraudes em criptomoedas e os desafios enfrentados pelas autoridades na sua repressão.

MarketWhisper4h atrás

Caso de Falência de Mt. Gox Pode Ver Resolução com Fork Duro de Bitcoin Proposto

Ex-CEO da Mt. Gox, Mark Karpeles, propôs uma bifurcação dura do Bitcoin para recuperar 80.000 BTC roubados da bolsa há mais de uma década. A bifurcação dura moveria o BTC, avaliado em $5 bilhões e atualmente detido por uma única carteira, para um novo endereço sem a necessidade da chave privada original.

CryptoNewsFlash14h atrás

Relatório da TRM Labs: Aumento de 500% nos casos de fraude em criptomoedas impulsionados por IA em 2025

TRM Labs relatou que a inteligência artificial está a transformar o crime financeiro digital, prevendo-se que até 2025 o fluxo ilegal de criptomoedas atingirá 1580 milhões de dólares, com um aumento de 500% nos casos de fraude impulsionados por IA. Agentes de IA autónomos aceleram a lavagem de dinheiro, reduzem as barreiras à evasão e provocam uma crise de conformidade. A responsabilidade legal é difícil de rastrear, sendo necessária a cooperação internacional para resolver conflitos de jurisdição.

GateNews15h atrás
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)