骗子使用假邮寄信件和二维码诱骗Trezor和Ledger用户泄露钱包助记词。
加密钓鱼攻击已不再局限于电子邮件和虚假广告。犯罪分子现在开始向硬件钱包用户发送实体信件。邮件看起来官方正规,催促快速行动,旨在诱使人们泄露恢复短语并窃取资金。
Trezor和Ledger用户警惕二维码钓鱼信件
威胁行为者向用户发送信件,冒充Trezor和Ledger这两大硬件钱包制造商。信件声称用户必须完成“身份验证检查”或“交易检查”。他们警告如果不这样做,可能会导致钱包访问问题。每封信都包含一个二维码,指向钓鱼网站。
报告显示,这些信件看起来官方,使用公司的标志和品牌。同时,两家公司曾遭遇数据泄露,曝光了客户联系方式。被盗的邮寄信息可能帮助他们扩大了钓鱼活动。
网络安全专家Dmitry Smilyanets在X上分享了其中一封假信件。在那次案例中,骗子冒充Trezor,告诉用户必须在2026年2月15日前完成身份验证检查。不遵守可能意味着无法访问Trezor Suite。
此外,信中还要求用户用手机扫描二维码,并按照网站上的指示操作。信中还施加压力,称即使功能已激活,也需要采取行动。骗子的目的是让人们在没有思考的情况下迅速行动。
类似的信件也针对Ledger用户。声称即将进行强制的“交易检查”。截止日期定在2025年10月15日,消息警告忽视可能导致交易问题。
扫描二维码后,用户会被引导到看似官方的Trezor或Ledger网站。后来,Ledger相关网站下线,而假Trezor网站仍在线,但被Cloudflare识别为钓鱼网站。
假Trezor页面显示警告横幅,敦促用户在2026年2月15日前完成身份验证。页面还对2025年11月30日之后购买的某些新款Trezor Safe型号做出了例外说明,暗示这些设备已预配置。
此外,最终页面要求用户输入钱包恢复短语。表单支持12、20或24个词。为了确认所有权,网站要求输入短语以激活身份验证。实际上,输入后骗子就能完全控制钱包。
离线加密诈骗增加,助记词安全引关注
实体钓鱼仍不如电子邮件诈骗常见,但邮寄活动曾多次出现。2021年,犯罪分子邮寄改装的Ledger设备,旨在在设置过程中捕获恢复短语。2023年4月,又出现一波针对Ledger用户的邮寄钓鱼。
硬件钱包提供商反复提醒客户,绝不分享恢复短语。没有合法的更新或安全检查需要在线输入助记词。公司不会通过邮寄、电子邮件或电话索要此类信息。
与此同时,诈骗手段日益复杂,持续对加密货币持有者构成风险。线下手段可能在某些用户看来更可信,因为印刷的信件看起来官方且紧急。
因此,用户应通过官方网站直接验证任何安全通知。手动输入已知网址比扫描未知二维码更安全。发现可疑信件应立即向钱包提供商和网络安全机构举报。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
TRM Labs 报告2025年全球因加密诈骗而失去的资金$35B
TRM Labs报告全球加密货币欺诈上升,到2025年达到$35 十亿,可能低估了实际损失。加强培训和区块链工具对于执法部门有效打击复杂的欺诈方案至关重要。
TheNewsCrypto8小时前
伊朗、北韩都在用!稳定币成非法交易首选虚拟资产,涉诈额达 510 亿美元
根据FATF报告,稳定币已成为非法交易的首选资产,尤其在伊朗与北韩等国被广泛使用。该组织呼吁加强对稳定币发行商的监管,并指出在2025年,稳定币将占大部分非法虚拟资产交易。为应对相关挑战,FATF建议发行商应加强技术能力,以提高监管效率。
区块客8小时前
地址中毒诈骗:TON鲸鱼损失22万美元,骗子归还大部分
一位TON区块链大户误将$220K 发送给了一个骗子。骗子保留了$17K ,并附上道歉信退还了其余部分。
一位TON区块链大户最近成为地址中毒骗局的受害者。
此次事件让他损失了价值22万美元的TON代币。他通过以下方式将资金发送到错误的钱包:
Live BTC News9小时前
OpenClaw出现「自我攻击」漏洞:误执行Bash命令致密钥泄露
GoPlus 报告称,AI 工具 OpenClaw 发生自我攻击安全事件,因错误的 Bash 指令导致敏感环境变量泄露。建议在 AI 开发中使用 API 调用,遵循最小权限原则,限制高风险操作并引入人工审核。
GateNews9小时前
太子集团在台洗钱 107 亿!自行开发「OJBK 钱包」连接地下汇兑
台北地检署侦办的柬埔寨「太子集团」洗钱案,涉及非法洗钱高达107亿,起诉陈志等62人,并查出集团利用USDT与自开发的「OJBK钱包」进行跨境洗钱。陈志指挥在多国设立公司,通过不实交易合约隐藏犯罪所得,并购置豪宅与名车,检方对其求刑最高13年。
区块客12小时前
新科鲁纳iOS漏洞工具包增加加密货币用户的安全风险
新发现的“Coruna”漏洞套件对苹果设备构成严重威胁,包含23个复杂的漏洞,可能危及多个iOS版本的iPhone。研究人员警告这些工具正在网络犯罪市场流通,强调定期软件更新以增强安全性的重要性。
Todayq News12小时前