Os golpistas enviam cartas falsas do Ledger e Trezor para roubar frases-semente

Os golpistas usam cartas postais falsas e códigos QR para enganar utilizadores de Trezor e Ledger, levando-os a revelar frases-semente de carteiras.

Os ataques de phishing em criptomoedas já não se limitam a emails e anúncios falsos. Os criminosos estão agora a enviar cartas físicas aos utilizadores de carteiras de hardware. As cartas parecem oficiais e incentivam uma ação rápida, com o objetivo de enganar as pessoas para que revelem as suas frases de recuperação e roubem os seus fundos.

Utilizadores de Trezor e Ledger alertados sobre cartas de phishing com QR code

Os agentes maliciosos estão a enviar cartas aos utilizadores, fingindo ser a Trezor e a Ledger, dois dos principais fabricantes de carteiras de hardware. As cartas afirmam que os utilizadores devem completar uma “Verificação de Autenticação” ou “Verificação de Transação” obrigatória. A advertência é de que a não realização pode causar problemas de acesso à carteira. Cada carta inclui um código QR que leva os destinatários a sites de phishing.

Relatórios mostram que as cartas parecem oficiais e usam os logótipos e a marca da empresa. Entretanto, ambas as empresas sofreram brechas de dados no passado que expuseram detalhes de contacto dos clientes. As informações de envio roubadas podem ter permitido alcançar campanhas maliciosas.

O especialista em cibersegurança Dmitry Smilyanets partilhou uma dessas cartas falsas numa publicação no X. Nesse caso, os golpistas fingiram ser a Trezor e disseram aos utilizadores para completar uma verificação de autenticação até 15 de fevereiro de 2026. A não conformidade supostamente significava problemas de acesso ao Trezor Suite.

Além disso, a carta dizia aos utilizadores para escanear um código QR com o telemóvel e seguir as instruções num site. Aumentava a pressão ao afirmar que era necessária uma ação, mesmo que a funcionalidade já estivesse ativada. O objetivo dos golpistas era fazer com que as pessoas agissem rapidamente, sem pensar.

Uma carta semelhante foi direcionada aos utilizadores da Ledger. A mensagem afirmava que uma “Verificação de Transação” obrigatória estaria a chegar em breve. Com o prazo definido para 15 de outubro de 2025, o aviso alertava que ignorar a mensagem poderia causar problemas nas transações.

Ao escanear os códigos QR, os utilizadores eram levados a sites falsos que pareciam páginas oficiais da Trezor ou Ledger. O site relacionado com a Ledger posteriormente ficou offline, enquanto o site falso da Trezor permaneceu online, mas foi identificado como phishing pela Cloudflare.

A página falsa da Trezor exibia um banner de aviso, solicitando aos utilizadores que completassem a autenticação até 15 de fevereiro de 2026. Foi adicionada uma exceção para certos modelos mais recentes do Trezor Safe adquiridos após 30 de novembro de 2025, sugerindo que esses dispositivos estavam pré-configurados.

Além disso, a página final pedia aos utilizadores que inserissem a frase-semente de recuperação da carteira. O formulário permitia 12, 20 ou 24 palavras. Para confirmar a propriedade, o site exigia uma frase para ativar a autenticação. Na realidade, ao inseri-la, os golpistas teriam acesso total à carteira.

Segurança da Frase-semente em Foco com o Crescente Aumento de Golpes Offline

O phishing físico continua a ser menos comum do que os golpes por email. No entanto, campanhas postais já ocorreram anteriormente. Em 2021, criminosos enviaram dispositivos Ledger modificados, projetados para capturar frases de recuperação durante a configuração. Outra vaga de phishing postal direcionada aos utilizadores de Ledger surgiu em abril.

Os fornecedores de carteiras de hardware alertam repetidamente os clientes para nunca partilharem as frases de recuperação. Nenhuma atualização legítima ou verificação de segurança exige a inserção de uma frase-semente online. As empresas não solicitam esses dados por correio, email ou telefone.

Entretanto, a crescente sofisticação dos golpes indica que o risco para os detentores de criptomoedas persiste. Táticas offline podem parecer mais credíveis para alguns utilizadores, pois as cartas impressas podem parecer oficiais e urgentes.

Por isso, os utilizadores devem verificar quaisquer avisos de segurança diretamente nos sites oficiais. Digitar manualmente endereços web conhecidos é mais seguro do que escanear QR codes desconhecidos. Cartas suspeitas devem ser imediatamente reportadas aos fornecedores de carteiras e às autoridades de cibersegurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Homem da Califórnia recebe 6,5 anos após o FBI vincular $250M a roubos de criptomoedas a assaltos residenciais

Um tribunal federal condenou um homem da Califórnia a 78 meses de prisão por seu papel em uma conspiração de engenharia social que, segundo as autoridades, roubou mais de US$ 250 milhões em criptomoedas. Principais conclusões: Ferro recebeu 78 meses por um esquema RICO de US$ 250 milhões mirando criptomoedas dos EUA

Coinpedia1h atrás

ZachXBT publica recompensa $10K por LAB em meio a alegações de manipulação de mercado contra o fundador

O investigador de blockchain ZachXBT acusou Vova Sadkov, fundador do projeto de terminal de negociação com IA LAB, de manipulação de mercado e está oferecendo uma recompensa de US$ 10.000 por informações relacionadas ao suposto golpe, segundo o The Block. Detalhes da recompensa e das acusações ZachXBT publicou no X na quinta-feira: "$10K bounty

CryptoFrontier5h atrás

O CEO da Project Eleven alerta que US$ 2,3 trilhões em Bitcoin está em risco com computadores quânticos

Na conferência Consensus em Miami, o CEO da Project Eleven, Alex Pruden, alertou que aproximadamente US$ 2,3 trilhões em Bitcoin estão expostos a ameaças de computação quântica, pedindo que os desenvolvedores adotem, com antecedência, assinaturas de criptografia pós-quântica. Pruden destacou que a transição do Bitcoin para a criptografia quântica-

GateNews8h atrás

1inch provedor de liquidez TrustedVolumes é hackeado: US$ 6,7 milhões roubados, antigos atacantes retornam

O provedor de liquidez 1inch TrustedVolumes foi hackeado em 7 de maio, com prejuízo de cerca de US$ 6,7 milhões. O atacante se registrou como “assinante de ordens autorizadas” por meio do contrato de proxy RFQ público da própria empresa, usando aprovações de token existentes para transferir fundos das carteiras dos usuários, sem atingir os contratos principais do 1inch nem os fundos dos usuários. Os usuários de DeFi são aconselhados a revogar periodicamente as aprovações de tokens que não forem mais utilizadas.

ChainNewsAbmedia10h atrás

Arbitrum Desbloqueia $71M em ETH Após a Recuperação da Proposta de Exploit da Kelp Ganhar 90,5% de Apoio dos Votantes

De acordo com uma proposta coautoria da Aave Labs, Kelp DAO, LayerZero, EtherFi e Compound, a governança do Arbitrum votou em 7 de maio para desbloquear 30.765 ETH (aproximadamente US$ 71 milhões) que estavam congelados após o exploit da Kelp DAO. Mais de 90,5% do poder de voto, representando 173,9 milhões de tokens do Arbitrum, apoiou

GateNews10h atrás
Comentário
0/400
Sem comentários