Мошенники начали рассылать бумажные письма владельцам криптокошельков Trezor и Ledger
Эксперты по кибербезопасности выявили фишинговую кампанию, нацеленную на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных сообщений злоумышленники рассылают бумажные письма на официальных бланках, пытаясь получить seed-фразы и похитить средства жертв, пишет «Хакер».
Письма оформлены как уведомления от служб безопасности компаний и сообщают о якобы обязательной процедуре «проверки аутентификации» или «проверки транзакций». Получателям предлагают отсканировать QR-код и пройти верификацию на специальном сайте до указанной даты, иначе они якобы потеряют доступ к функциям кошелька.
О новой схеме рассказал специалист по информационной безопасности Дмитрий Смилянец, получивший письмо от имени Trezor с требованием пройти проверку до 15 февраля 2026 года. Пользователи также сообщали о схожих письмах от имени Ledger, где крайним сроком указывалось 15 октября 2025 года. В обоих случаях мошенники создают искусственное чувство срочности, подталкивая жертв к немедленным действиям.
QR-коды ведут на фишинговые сайты, имитирующие официальные страницы настройки кошельков. На момент расследования один из вредоносных доменов уже заблокировали, однако сайт-двойник Trezor оставался активным.
Схема атаки строится на психологическом давлении. Поддельные страницы предупреждают о возможных ограничениях доступа к кошельку, ошибках при подписании транзакций и проблемах с обновлениями. На финальном этапе пользователям предлагают ввести seed-фразу из 12, 20 или 24 слов якобы для подтверждения владения устройством. После ввода данные немедленно передаются злоумышленникам, которые получают полный контроль над средствами.
Эксперты отмечают, что это не первый случай перехода атакующих в офлайн‑формат. В
Читать на habr.com
