Мошенники рассылают поддельные письма Ledger и Trezor, чтобы украсть seed-фразы

Мошенники используют поддельные почтовые письма и QR-коды, чтобы обмануть пользователей Trezor и Ledger, заставив их раскрывать фразы для сумелька.

Криптофишинговые атаки больше не ограничиваются электронной почтой и фейковой рекламой. Преступники теперь рассылают физические письма пользователям аппаратных кошельков. Почта выглядит официально и призывает к быстрым действиям, стремясь обмануть людей, заставив их выдать свои фразы для возврата и украсть их средства.

Пользователи Trezor и Ledger предупреждены из-за фишинговых писем с QR-кодом

Злоумышленники рассылают письма пользователям, выдающим себя за Trezor и Ledger, двух крупных производителей аппаратных кошельков. В письмах утверждается, что пользователи должны пройти обязательную «проверку аутентификации» или «проверку транзакции». Они предупреждают, что если этого не сделать, это может привести к проблемам с доступом к кошельку. Каждое письмо содержит QR-код, который ведёт получателей на фишинговые сайты.

Отчёты показывают, что письма выглядят официально и используют логотипы и брендинг компании. Тем временем обе компании ранее сталкивались с утечками данных, раскрывающими контактные данные клиентов. Украденные почтовые данные могли позволить охвату кампании.

Эксперт по кибербезопасности Дмитрий Смилянец поделился одним из этих поддельных писем в посте на X. В этом случае мошенники выдавали себя за Trezor и посоветовали пользователям пройти проверку аутентификации до 15 февраля 2026 года. Несоблюдение якобы означало нарушение доступа к Trezor Suite.

Кроме того, в письме просили пользователей сканировать QR-код с телефона и следовать инструкциям на сайте. Это добавляло давления, заявляя, что требуется действие, даже если функция уже активирована. Целью мошенников было заставить людей действовать быстро, не задумываясь.

Похожее письмо было адресовано пользователям Ledger. В компании утверждалось, что скоро будет обязательный «Чек по транзакции». Крайний срок назначен на 15 октября 2025 года, и в сообщении предупреждалось, что игнорирование может привести к проблемам с транзакциями.

Сканирование QR-кодов приводило к появлению фейковых сайтов, похожих на официальные страницы Trezor или Ledger. Сайт, связанный с реестром, позже был отключён, а фейковый сайт Trezor остался онлайн, но был идентифицирован Cloudflare как фишинг.

На фейковой странице Trezor появился предупреждающий баннер, призывающий пользователей завершить аутентификацию до 15 февраля 2026 года. На странице было добавлено исключение для некоторых новых моделей Trezor Safe, приобретённых после 30 ноября 2025 года. В заявлении предполагалось, что эти устройства были заранее настроены.

Далее, на последней странице пользователям предлагалось ввести фразу для восстановления кошелька. Форма позволяла содержать 12, 20 или 24 слова. Для подтверждения владения сайт требовал фразу для активации аутентификации. На самом деле, ввод в него даст мошенникам полный доступ к кошельку.

Безопасность seed phrase в центре внимания на фоне роста офлайн-криптомошенничества

Физический фишинг остаётся менее распространённым, чем мошенничество с электронной почтой. Однако почтовые кампании уже появлялись раньше. В 2021 году преступники отправляли модифицированные устройства Ledger, предназначенные для захвата восстановительных фраз во время настройки. В апреле появилась новая волна почтового фишинга, направленного против пользователей Ledger.

Поставщики аппаратных кошельков неоднократно предупреждают клиентов никогда не делиться фразами восстановления. Никакое легитимное обновление или проверка безопасности не требует ввода seed-фразы в интернете. Компании не запрашивают такие данные по почте, электронной почте или телефону.

Тем временем растущая сложность мошенничества сигнализирует о продолжающемся риске для держателей криптовалюты. Офлайн-тактики могут показаться некоторым пользователям более убедительными, поскольку распечатанные письма могут казаться официальными и срочными.

Поэтому пользователям следует проверять любые уведомления о безопасности напрямую через официальные сайты. Вручную вводить известные веб-адреса безопаснее, чем сканировать неизвестные QR-коды. Подозрительные письма следует немедленно сообщать поставщикам кошельков и службам кибербезопасности.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Хакеры украли $24M в результате жестокой криптовалютной атаки «ключом-гаечным ключом»

Владелец криптовалюты стал жертвой жестокой кражи $24 миллионов, получившей название «взлом с помощью гаечного ключа», когда злоумышленники использовали угрозы и оружие, чтобы заставить его перевести средства. Аналитики блокчейна отслеживают украденные активы, которые остаются прослеживаемыми по мере их перемещения.

TheNewsCrypto6м назад

Подозреваемое утечка инструментов правительства США! Google раскрывает новую схему мошенничества с криптовалютой и цепочку атак на iPhone

Отчет группы по угрозам Google раскрывает использование нового инструментария для эксплуатации уязвимостей iPhone Coruna в масштабных криптовалютных мошенничествах. Этот инструмент использует технологию JavaScript для отпечатков iOS-устройств, похищая криптографические мнемоники и финансовую информацию аккаунтов. Всем пользователям iPhone рекомендуется немедленно обновить систему для предотвращения угроз. Источник Coruna вызывает споры, предполагается, что он может исходить из правительства США, однако убедительных доказательств этому нет.

MarketWhisper2ч назад

Предупреждение Google: остерегайтесь криптовалютных мошенничеств, использующих новый уязвимый набор инструментов для iPhone

Группа по разведке угроз Google сообщает о выявлении эксплойт-кустов для iOS под названием «Coruna», предназначенных для iPhone с версиями iOS 13.0 по 17.2.1, которые могут похищать мнемонические фразы криптовалютных кошельков. Этот набор содержит цепочки уязвимостей и, по предположениям, использовался российскими шпионскими организациями для атак на пользователей в Украине. Рекомендуется пользователям iPhone обновить до последней версии iOS для повышения безопасности.

GateNews2ч назад

Владельцы криптовалюты столкнулись с насильственным ограблением на сумму 24 миллиона долларов, объявлен награду в размере 10% за возврат украденных средств

Один из держателей криптовалюты сообщил в социальных сетях о нападении, в результате которого он потерял около 24 миллионов долларов в криптоактивах. Нападавшие с помощью угрозы насилием заставили его перевести средства, инцидент вызвал широкий резонанс, и компания по безопасности блокчейна отслеживает украденные средства. Этот случай подчеркивает рост риска физических атак в сфере криптовалют.

GateNews2ч назад

Google раскрыла инструмент для атак на криптовалюты iPhone «Coruna», позволяющий похищать мнемонические фразы и информацию о кошельках

Группа по разведке угроз Google недавно опубликовала отчет, в котором раскрыт новый инструмент для эксплуатации уязвимостей iPhone под названием «Coruna», предназначенный для кражи мнемонических фраз криптовалютных кошельков и финансовой информации пользователей. Этот инструмент использует цепочку уязвимостей, преимущественно нацеленных на системы iOS 13.0–17.2.1, и осуществляет целенаправленные атаки через вредоносные веб-страницы. Исследователи рекомендуют пользователям своевременно обновлять системы iOS для снижения рисков.

GateNews3ч назад

Обвинительный приговор по делу о вооруженном ограблении криптовалюты в России: три грабителя приговорены к пяти годам заключения

Российский суд города Омска приговорил трех молодых мужчин к пяти годам лишения свободы за вооруженное нападение на владельца криптовалюты. Они с помощью угроз и насилия заставили жертву передать активы, но в итоге не получили выгоды и были замечены соседями, после чего сбежали. Этот случай отражает рост насильственных преступлений, связанных с криптоактивами, по всему миру, и Россия усиливает борьбу с такими преступлениями.

GateNews3ч назад
комментарий
0/400
Нет комментариев