ru
Назад к списку

Фишинг против владельцев аппаратных кошельков: новая волна атак на пользователей продуктов Trezor и Ledger

source-logo  crypto.ru 2 ч
image

В последние дни зафиксирована новая схема мошенничества, нацеленная на пользователей аппаратных кошельков Trezor и Ledger. В отличие от классических фишинговых писем, злоумышленники используют физическую рассылку. Получатели находят в своих почтовых ящиках письма, оформленные на фирменных бланках и якобы отправленные службами безопасности и комплаенса компаний.

В документах утверждается, что пользователю необходимо срочно пройти обязательную процедуру, обозначенную как «Authentication Check» или «Transaction Check». Делается акцент на том, что без прохождения проверки доступ к кошельку и его функциям может быть ограничен. Для усиления давления указываются конкретные дедлайны.

Ключевым элементом атаки стал QR-код, размещенный в письме. При его сканировании пользователь попадает на поддельный сайт, визуально имитирующий официальные страницы Trezor или Ledger. Эти страницы содержат предупреждения о возможных сбоях, ошибках подписи транзакций и проблемах с обновлениями, если проверка не будет завершена.

На финальном этапе жертве предлагается ввести recovery-фразу из 12, 20 или 24 слов. Мошенники утверждают, что это необходимо для подтверждения владения устройством. После ввода данные незаметно передаются на сервер злоумышленников, что позволяет им восстановить доступ к кошельку жертвы и полностью вывести цифровые средства.

Эксперты отметили: хотя фишинг, связанный с аппаратными хранилищами, давно известен, использование обычной почты остается редким, но особенно опасным методом. Подобные кампании уже фиксировались ранее, в том числе с рассылкой модифицированных устройств. Дополнительный риск связан с прошлыми утечками пользовательских данных, которые могли дать атакующим адреса клиентов. Производители аппаратных кошельков подчеркивают, что они никогда не запрашивают recovery-фразы через сайты, письма или QR-коды.

crypto.ru