В последние дни зафиксирована новая схема мошенничества, нацеленная на пользователей аппаратных кошельков Trezor и Ledger. В отличие от классических фишинговых писем, злоумышленники используют физическую рассылку. Получатели находят в своих почтовых ящиках письма, оформленные на фирменных бланках и якобы отправленные службами безопасности и комплаенса компаний.
В документах утверждается, что пользователю необходимо срочно пройти обязательную процедуру, обозначенную как «Authentication Check» или «Transaction Check». Делается акцент на том, что без прохождения проверки доступ к кошельку и его функциям может быть ограничен. Для усиления давления указываются конкретные дедлайны.
Ключевым элементом атаки стал QR-код, размещенный в письме. При его сканировании пользователь попадает на поддельный сайт, визуально имитирующий официальные страницы Trezor или Ledger. Эти страницы содержат предупреждения о возможных сбоях, ошибках подписи транзакций и проблемах с обновлениями, если проверка не будет завершена.
На финальном этапе жертве предлагается ввести recovery-фразу из 12, 20 или 24 слов. Мошенники утверждают, что это необходимо для подтверждения владения устройством. После ввода данные незаметно передаются на сервер злоумышленников, что позволяет им восстановить доступ к кошельку жертвы и полностью вывести цифровые средства.
Эксперты отметили: хотя фишинг, связанный с аппаратными хранилищами, давно известен, использование обычной почты остается редким, но особенно опасным методом. Подобные кампании уже фиксировались ранее, в том числе с рассылкой модифицированных устройств. Дополнительный риск связан с прошлыми утечками пользовательских данных, которые могли дать атакующим адреса клиентов. Производители аппаратных кошельков подчеркивают, что они никогда не запрашивают recovery-фразы через сайты, письма или QR-коды.
crypto.ru