Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Мошенничество с обычной почтой нацелено на пользователей Trezor и Ledger

Мошенничество с обычной почтой нацелено на пользователей Trezor и Ledger

CoinEditionCoinEdition2026/02/17 07:37
Показать оригинал
Автор:CoinEdition

Преступные группировки запустили новую волну криптовалютных мошенничеств, отправляя физические письма владельцам аппаратных кошельков. В письмах злоумышленники выдают себя за известные бренды и подталкивают получателей к немедленным действиям. Вместо фишинга по электронной почте атакующие теперь используют печатную почту и QR-коды. 

В результате жертвы могут доверять сообщению, так как оно приходит в официальном конверте. Исследователи в сфере безопасности предупреждают, что такая тактика повышает доверие и снижает подозрительность. Кампания в первую очередь нацелена на пользователей устройств Trezor и Ledger.

В письмах утверждается, что пользователи должны пройти обязательные проверки безопасности, чтобы не потерять доступ к кошельку. В некоторых уведомлениях упоминается “Authentication Check”, в других — “Transaction Check”. 

Кроме срочных сроков, в письмах предупреждается о сбоях устройства и ограничениях в функциональности. QR-коды ведут жертв на сайты, которые очень похожи на официальные страницы настройки кошелька.

Следователи выявили такие домены, как trezor.authentication-check[.]io и ledger.setuptransactioncheck[.]com. Хотя один фишинговый домен уже отключён, другие всё ещё активны или недавно работали. Поддельные страницы запрашивают фразу восстановления под предлогом проверки права собственности. Более того, на сайтах отображаются обратные отсчёты времени, чтобы подстегнуть жертв к быстрому действию.

Эксперты по безопасности подозревают, что предыдущие утечки данных могли раскрыть почтовые адреса клиентов. И Trezor, и Ledger сталкивались с утечками контактной информации пользователей. Поэтому злоумышленники, вероятно, используют эти данные для персонализации писем и атаки на конкретные семьи. Однако официальные лица не подтвердили точный источник списков рассылки.

Как только жертвы попадают на фишинговую страницу, сайт запрашивает фразу восстановления из 12, 20 или 24 слов. На странице утверждается, что эта фраза позволяет синхронизировать устройство и активировать функции. На самом деле злоумышленники получают фразу через backend API. Таким образом, они получают полный контроль над кошельком и его средствами.

Фразы восстановления представляют собой мастер-ключи к криптовалютным кошелькам. Любой, кто получит такую фразу, может импортировать кошелёк на другое устройство. Важно отметить, что ни одна компания по производству аппаратных кошельков никогда не запрашивает фразы восстановления через сайты или по почте. Пользователи должны вводить фразу восстановления только непосредственно на самом устройстве во время восстановления.

(adsbygoogle = window.adsbygoogle || []).push({});

Эксперты по кибербезопасности настоятельно рекомендуют владельцам кошельков игнорировать нежелательные письма с требованиями срочных действий. Дополнительно пользователям следует проверять любые уведомления о безопасности только через официальные сайты компаний. 

Эксперты советуют добавлять легитимные домены в закладки вместо сканирования QR-кодов. Кроме того, рекомендуется следить за объявлениями производителей кошельков о новых обновлениях и функциях безопасности.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

TSC抢市场 у Intel, обсуждает сотрудничество с Илон Маск Terafab, цена акций достигает исторического максимума

Акции TSMC на американском рынке выросли на 2,8%, а акции Intel, которая в апреле этого года присоединилась к проекту Terafab, снизились на 2,6%. Маск подтвердил в социальных сетях, что с TSMC были проведены предварительные обсуждения по проекту Terafab. По сообщениям СМИ, отраслевые эксперты оценивают вероятность сотрудничества между TSMC и Terafab более чем в 80%.

华尔街见闻•2026/10/06 00:26

Рекордное финансирование AI-чипов запускает распределение: 42 млрд старший долг опирается на кредитную репутацию Broadcom, 18 млрд субординированный долг ожидает IPO Anthropic

Согласно сообщениям, примерно 42 миллиарда долларов обеспеченных старших кредитов под гарантии Broadcom уже начали распространяться среди банков; Bank of America, Citigroup и Morgan Stanley начали передавать часть долга другим банкам. Благодаря кредитному рейтингу Broadcom на уровне A-, в будущем возможно размещение в частном порядке или на рынке инвестиционных облигаций. Кроме того, позже будет предложено 18 миллиардов долларов младшего долга без гарантий Broadcom, из которых Blackstone уже обязалась приобрести около 9 миллиардов долларов.

华尔街见闻•2026/10/06 00:26