詐騙者利用假郵件和QR碼誘騙Trezor和Ledger用戶透露錢包助記詞。
加密貨幣釣魚攻擊已不再僅限於電子郵件和假廣告。犯罪分子現在開始向硬體錢包用戶寄送實體信件。郵件看起來官方且催促快速行動,旨在騙取用戶的恢復短語並盜取資金。
Trezor與Ledger用戶警惕QR碼釣魚信件
威脅者向用戶寄送模仿Trezor與Ledger兩大硬體錢包製造商的信件。信中聲稱用戶必須完成一項“認證檢查”或“交易檢查”。他們警告若未完成,可能會導致錢包存取問題。每封信都附有一個QR碼,導向釣魚網站。
報導顯示,這些信件外觀官方,並使用公司標誌與品牌元素。同時,兩家公司過去曾遭遇資料外洩,曝光客戶聯絡資訊。被盜的郵寄資料可能促成了這些攻擊活動的範圍。
資安專家Dmitry Smilyanets在X平台分享了一封這類假信件。在該案例中,詐騙者冒充Trezor,告知用戶必須在2026年2月15日前完成認證檢查。未配合者將可能無法存取Trezor Suite。
此外,信中還要求用戶用手機掃描QR碼,並按照網站上的指示操作。甚至在功能已啟用的情況下,也施加壓力要求立即行動,讓人不加思索就做出反應。
類似的信件也針對Ledger用戶。信中聲稱即將推出強制性的“交易檢查”,截止日期定在2025年10月15日。訊息警告忽略可能導致交易問題。
掃描QR碼後,會導向看似官方的假網站。Ledger相關網站後來下線,而假Trezor網站仍在線,但被Cloudflare判定為釣魚網站。
假Trezor頁面顯示警告橫幅,敦促用戶在2026年2月15日前完成認證。頁面上還特別標註,2025年11月30日後購買的某些較新Trezor Safe型號可免此限制,暗示這些設備已預先設定。
此外,最終頁面要求用戶輸入錢包的恢復短語。表單提供12、20或24個詞的選項。為了確認所有權,網站要求輸入短語以啟動認證,但實際上輸入後,詐騙者就能完全控制該錢包。
離線加密貨幣詐騙升溫,助記詞安全成焦點
實體釣魚仍不如電子郵件詐騙普遍,但過去曾出現過郵寄攻擊。例如,2021年,犯罪分子郵寄經過修改的Ledger設備,設計用來在設置過程中捕捉恢復短語。2023年4月,又出現針對Ledger用戶的郵寄釣魚新波。
硬體錢包供應商反覆提醒用戶,切勿分享恢復短語。任何合法的更新或安全檢查都不會要求在線輸入助記詞。公司也不會透過郵件、電子郵件或電話索取此類資料。
同時,詐騙手法日益精巧,持續對加密貨幣持有者構成風險。由於印刷的信件看起來官方且緊急,對某些用戶來說可能更具可信度。
因此,用戶應該直接透過官方網站確認任何安全通知。手動輸入已知網址比掃描未知QR碼更安全。對可疑信件應立即向錢包提供商和資安機構報告。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
假警察用刀威脅法國夫妻在$1M 比特幣搶劫中
三名偽裝成警察的嫌疑人在凡爾賽襲擊了一對夫婦,迫使他們轉移約90萬歐元的比特幣。法國當局確認了這起盜竊事件,並正在調查針對加密貨幣持有者的暴力搶劫日益增加的趨勢。
Decrypt 1小時前
韓檢被盜 320 枚比特幣「失而復得」,火速套現 2,150 萬美元繳國庫
韓國光州地檢署日前將查扣的320.8枚比特幣出售,套現316億韓元。這批比特幣最初來自2018-2021年對非法博弈平台的查緝。雖然曾因公務員失誤導致比特幣被駭客盜取,但後來駭客將比特幣歸還。當局已進行調查,也發現其他查扣比特幣遺失事件。
区块客1小時前
法國夫婦遭假冒警察持刀入室搶劫,被迫轉移約100萬美元比特幣
在3月10日,法國一對夫婦在家中遭三名假冒警察持刀闖入,被迫轉移約90萬歐元的比特幣。兩人受傷並被綁起,歹徒逃離。此案為加密貨幣“扳手攻擊”的最新實例。法國今年多起類似事件。
GateNews1小時前
國家互聯網應急中心發布 OpenClaw 安全應用風險提示,提出四項防護措施
國家互聯網應急中心發布風險提示,因OpenClaw智能體的不當使用已出現安全隱患。建議用戶強化網絡控制、加強憑證管理、嚴格管理插件來源,並關注安全更新,確保安全應用。
GateNews2小時前
Cosmos 披露安全漏洞影響部分 EVM Stack 區塊鏈,Saga 鏈已發布補丁
Gate News 消息,3 月 10 日,Cosmos Labs 在 X 平台披露,近期發現一項影響部分基於 Cosmos EVM Stack 構建區塊鏈的安全漏洞。該漏洞涉及相關功能模塊,已在生產環境中影響到 Layer 1 區塊鏈
GateNews2小時前
OpenClaw智能體更新後仍存安全風險,中國信通院發布提示
Gate News 消息,3月10日,中國信息通信研究院專家針對近期火爆的開源AI智能體OpenClaw(俗稱"龍蝦")再次發布安全提示。專家指出,儘管該智能體已更新到最新版本並能修復已知安全漏洞,但並不意味著完全消除安全風險。此前,工業和信息化部網絡安全威脅和漏洞信息共享平台已發布過相關安全風險提示。(央視新聞)
GateNews3小時前