骗子邮寄假冒Ledger和Trezor信件以窃取助记词

Live BTC News

骗子使用假邮寄信件和二维码诱骗Trezor和Ledger用户泄露钱包助记词。

加密钓鱼攻击已不再局限于电子邮件和虚假广告。犯罪分子现在开始向硬件钱包用户发送实体信件。邮件看起来官方正规,催促快速行动,旨在诱使人们泄露恢复短语并窃取资金。

Trezor和Ledger用户警惕二维码钓鱼信件

威胁行为者向用户发送信件,冒充Trezor和Ledger这两大硬件钱包制造商。信件声称用户必须完成“身份验证检查”或“交易检查”。他们警告如果不这样做,可能会导致钱包访问问题。每封信都包含一个二维码,指向钓鱼网站。

报告显示,这些信件看起来官方,使用公司的标志和品牌。同时,两家公司曾遭遇数据泄露,曝光了客户联系方式。被盗的邮寄信息可能帮助他们扩大了钓鱼活动。

网络安全专家Dmitry Smilyanets在X上分享了其中一封假信件。在那次案例中,骗子冒充Trezor,告诉用户必须在2026年2月15日前完成身份验证检查。不遵守可能意味着无法访问Trezor Suite。

此外,信中还要求用户用手机扫描二维码,并按照网站上的指示操作。信中还施加压力,称即使功能已激活,也需要采取行动。骗子的目的是让人们在没有思考的情况下迅速行动。

类似的信件也针对Ledger用户。声称即将进行强制的“交易检查”。截止日期定在2025年10月15日,消息警告忽视可能导致交易问题。

扫描二维码后,用户会被引导到看似官方的Trezor或Ledger网站。后来,Ledger相关网站下线,而假Trezor网站仍在线,但被Cloudflare识别为钓鱼网站。

假Trezor页面显示警告横幅,敦促用户在2026年2月15日前完成身份验证。页面还对2025年11月30日之后购买的某些新款Trezor Safe型号做出了例外说明,暗示这些设备已预配置。

此外,最终页面要求用户输入钱包恢复短语。表单支持12、20或24个词。为了确认所有权,网站要求输入短语以激活身份验证。实际上,输入后骗子就能完全控制钱包。

离线加密诈骗增加,助记词安全引关注

实体钓鱼仍不如电子邮件诈骗常见,但邮寄活动曾多次出现。2021年,犯罪分子邮寄改装的Ledger设备,旨在在设置过程中捕获恢复短语。2023年4月,又出现一波针对Ledger用户的邮寄钓鱼。

硬件钱包提供商反复提醒客户,绝不分享恢复短语。没有合法的更新或安全检查需要在线输入助记词。公司不会通过邮寄、电子邮件或电话索要此类信息。

与此同时,诈骗手段日益复杂,持续对加密货币持有者构成风险。线下手段可能在某些用户看来更可信,因为印刷的信件看起来官方且紧急。

因此,用户应通过官方网站直接验证任何安全通知。手动输入已知网址比扫描未知二维码更安全。发现可疑信件应立即向钱包提供商和网络安全机构举报。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

美加密公司 Goliath Ventures 申请破产重组,涉嫌 3.28 亿美元庞氏骗局

佛罗里达州加密公司Goliath Ventures申请第11章破产重组,涉嫌3.28亿美元庞氏骗局,逾2000名投资者受害。前CEO因电信欺诈及洗钱被捕,资金被挪用于支付早期投资者回报和奢侈消费。

GateNews14小时前

LiteLLM 駭客投毒事件:50 萬憑證外洩、加密錢包恐被盜,如何檢查是否中招?

LiteLLM遭供應鏈攻擊,數百GB資料及50萬個憑證外洩,影響超過2萬個程式碼儲存庫。駭客利用Trivy的漏洞,成功植入惡意程式碼並竊取敏感資訊。需加強供應鏈安全與權限控管,以防範類似攻擊。

区块客19小时前

Circle 再次解冻两个热钱包,累计已解冻 5 个钱包

Gate News 消息,3 月 28 日,链上侦探 ZachXBT 发推称,Circle 于几小时前解冻了 ckUSDC(Dfinity 桥)和未知服务 0x00e 开头地址的另外两个热钱包。截至目前,在其此前提到的 16 个热钱包中已有 5 个被解冻。ZachXBT 表示,一旦纽约民事案件解封,其将公开点名该案的原告、专家及所有其他相关方。

GateNews21小时前

美参议员Warren要求调查比特大陆安全风险及与特朗普家族商业往来

美国参议员沃伦致信商务部,要求调查比特大陆的国家安全风险及其与特朗普家族的联系,并披露相关通信记录。美国联邦调查局正在调查该公司矿机设备的潜在风险。比特大陆对此回应指控不实,相关安全测试未发现问题。

GateNews03-28 01:55

印度中央调查局逮捕跨国人口贩运嫌疑人,涉诱骗公民参与加密诈骗

印度中央调查局逮捕了名为Sunil Nellathu Ramakrishnan的嫌疑人,指控其在一个与东南亚网络诈骗相关的贩运网络中担任协调员。该网络诱骗印度公民至缅甸参与诈骗活动,CBI已收集相关数字证据,调查仍在进行。

GateNews03-28 01:21

Circle 解除对 500 个赌场和鲸鱼 USDC 钱包的 KYT 冻结

Circle 已解冻了两个与 500 Casino 和一名加密鲸鱼相关联的热钱包。此前,在集中式交易所发生合规冻结,导致用户提现被阻止。对于最初冻结情况缺乏透明度,引发了人们对资产是否受到集中化控制的担忧。

Live BTC News03-27 22:01
评论
0/400
暂无评论