Trezor and Ledger Users Targeted by Fraudulent Physical Mail Scams

TheNewsCryptoPublicado a 2026-02-16Actualizado a 2026-02-16

Security researchers observed attackers mailing fraudulent letters to owners of Trezor and Ledger devices. The mailed letters appear to reference the recipient’s crypto wallet and urge action related to their seed phrase. Attackers designed the letters to look legitimate with custom details inside printed envelopes. Recipients often receive the mail after recent hardware purchases or online order tracking visibility.

The scam text instructs users to visit a malicious domain for “security updates” or hardware redemption offers. On the fraudulent site, visitors see prompts to enter their private seed words to “verify ownership” or “unlock assets.” Threat actors use the stolen seed phrases to transfer digital assets out of targeted wallets. Social engineering through physical mail increases victims’ trust in the scam’s authenticity.

Researchers highlighted that this tactic leverages data scraped from public records, retailer databases, or shipment notifications. Attackers can customize letters with names, partial wallet model details, and purported support contacts. This customization, therefore, makes physical mail scams more convincing than generic email or SMS phishing attempts. The mailed letters often warn of “urgent security notices” or “account closures” to pressure quick responses.

Security firms cautioned that hardware wallets protect only against remote hacks, not user-shared secrets. If users reveal their mnemonic seed phrases or private keys, attackers can bypass hardware protections entirely. Additionally, scammers may include QR codes that link directly to malicious seed collection forms. Users have reported receiving these letters weeks after their hardware wallet orders ship.

The refund or upgrade claims in the letters often entice users to take immediate action. Researchers said many victims misinterpret legitimate branding elements included in the scam envelopes. In some cases, attackers emulate official Ledger or Trezor support documentation. Physical mail allows scammers to bypass email spam filters and SMS fraud blocks.

How Users Can Protect Against Mail-Based Scams

Security experts urge hardware wallet users to treat unsolicited mail with suspicion. Users should verify any claim requiring seed phrase entry with official support channels. Legitimate wallet providers never ask for seed phrases, private keys, or recovery words for “verification.” If a mail notice appears urgent or threatening, recipients should cross-check order records and official support pages.

Users should also ensure that their shipment tracking notifications come from authorized retailer domains. Any third-party unsolicited offer relating to crypto assets should be avoided entirely. Criminal referrals increase for scam campaigns that combine personalized mail with fraudulent online forms. Reporting suspicious letters to law enforcement may help future investigations. Community forums also share examples of fraudulent mail to educate new hardware wallet buyers.

Highlighted Crypto News:

Upbit Lists Bittensor (TAO) with KRW, BTC, and USDT Trading Pairs

TagsCryptocurrencyLedgerScamScammersTrezor

Preguntas relacionadas

QWhat is the main tactic used by attackers to target Trezor and Ledger users according to the article?

AAttackers are mailing fraudulent physical letters that appear legitimate and reference the recipient's crypto wallet, urging action related to their seed phrase.

QHow do the scammers make the physical mail scams more convincing than generic phishing attempts?

AThey customize the letters with details like names, partial wallet model information, and purported support contacts, leveraging data scraped from public records, retailer databases, or shipment notifications.

QWhat is the primary risk if a user enters their seed phrase on the malicious website mentioned in the scam?

AThreat actors can use the stolen seed phrases to transfer digital assets out of the targeted wallets, bypassing hardware protections entirely.

QWhat should hardware wallet users do if they receive unsolicited mail that appears urgent or threatening?

AThey should treat it with suspicion, verify any claims through official support channels, and cross-check order records and official support pages, as legitimate providers never ask for seed phrases.

QWhy are physical mail scams able to bypass some common security measures according to the article?

APhysical mail allows scammers to bypass email spam filters and SMS fraud blocks, increasing the perceived authenticity and reach of the scam.

Lecturas Relacionadas

Dan Koe: Una verdad contra intuitiva, no necesitas recordar todo lo que lees

**Resumen en español (europeo):** La obsesión por memorizar todo lo que leemos es contraproducente. El verdadero aprendizaje no consiste en acumular información, sino en crear un **sistema de "segundo subconsciente"** que la haga emerger cuando la necesitemos. El error fundamental es creer que recordar es el objetivo final. En realidad, **olvidar es normal y necesario**. Lo que importa es identificar qué conocimientos son relevantes para **nuestros objetivos personales y proyectos concretos**. Dan Koe propone un enfoque basado en la **cibernética**: un ciclo de cuatro pasos (Objetivo, Percepción, Comparación, Acción). La clave es **empezar por la acción (un proyecto)** y aprender solo lo necesario para avanzar, en lugar de "estudiar" de forma abstracta. La mayoría de los "segundos cerebros" digitales fallan porque se convierten en cementerios de notas. La solución es usar herramientas (como Obsidian + Claude, o Eden) no para almacenar, sino para **conectar ideas semánticamente y recuperarlas activamente durante la creación**. **Filtra rigurosamente:** solo guarda ideas que realmente te moldeen. **Usa la IA para reducir la fricción** (investigar, organizar), no para expresar tus valores. El aprendizaje real ocurre cuando **digieres información a través de la escritura, la discusión y la aplicación en proyectos**. En definitiva, el recuerdo no es la meta, sino un **subproducto** de un sistema orientado a objetivos, acción y creación. Lo importante acaba integrándose en ti sin esfuerzo.

marsbitHace 6 min(s)

Dan Koe: Una verdad contra intuitiva, no necesitas recordar todo lo que lees

marsbitHace 6 min(s)

La generación actual de empresarios chinos ha cambiado radicalmente

En el verano de 2026, el panorama empresarial chino experimenta una profunda transición generacional, marcada por el surgimiento de una nueva ola de emprendedores tecnológicos. Ejemplos notables incluyen la salida a bolsa de Changxin Technology (que superó los 4 billones de yuanes), el ascenso de Chen Tianshi (fundador de Cambricon) y la prominencia de Liang Wenfeng (creador de DeepSeek), quienes encabezan listas de riqueza. Este cambio refleja una evolución desde la dependencia de modelos comerciales y el mercado masivo, hacia una era impulsada por la innovación técnica fundamental. A diferencia de la generación anterior, estos nuevos líderes, muchos con formación científica, inician sus proyectos desde el laboratorio, enfocándose en resolver problemas tecnológicos complejos antes de buscar aplicaciones comerciales. Han navegado por largos períodos de inversión e incluso pérdidas para lograr avances clave en áreas como chips de IA (Cambricon), DRAM (Changxin) y modelos de lenguaje fundamental (DeepSeek). La transformación simboliza el paso de China de una economía de imitación y escala a una de innovación autónoma y de vanguardia. Estos emprendedores no solo están construyendo sobre la base establecida por sus predecesores, sino que también están posicionando al país en la competencia tecnológica global, priorizando la profundización industrial y la capacidad de romper barreras técnicas en campos estratégicos.

marsbitHace 7 min(s)

La generación actual de empresarios chinos ha cambiado radicalmente

marsbitHace 7 min(s)

El otrora caliente Web3 entra en una ola de despidos

El anteriormente candente sector Web3 se encuentra sumido en una ola de despidos masivos. Aunque muchas empresas tecnológicas citan la IA como motivo, en el fondo, la presión financiera es la principal causa. La industria de las criptomonedas, en particular, está siendo duramente golpeada, con plataformas de intercambio liderando los recortes. Los despidos son rápidos y severos. Empleados relatan cómo sus accesos al sistema son cortados sin previo aviso, a menudo sin compensación adecuada. Las empresas emplean tácticas como establecer KPIs imposibles o exámenes arbitrarios para justificar las terminaciones y evitar pagos. El ambiente resultante es tóxico: los empleados restantes viven con miedo constante, la productividad cae y se impone una cultura de control y microgestión. Tras bambalinas, luchas de poder entre ejecutivos y fundadores agravan la situación, utilizando a los empleados como peones. El modelo de negocio centralizado se está desmoronando. Los altos costes para que los proyectos listen sus tokens ahogan la innovación, mientras que los inversores minoristas, diezmados por eventos como las liquidaciones masivas del 10 de octubre, abandonan el mercado. La liquidez se seca, los capitalistas de riesgo dejan de invertir y las plataformas descentralizadas capturan parte del mercado. Los profesionales despedidos enfrentan un futuro incierto. Muchos migran a la IA, pero otros encuentran que su experiencia en Web3 es estigmatizada por la industria tradicional, que la ve con escepticismo. La actual recesión parece más profunda que ciclos anteriores, marcada no solo por condiciones externas, sino por prácticas empresariales depredadoras, falta de innovación real y una guerra interna que consume los escasos recursos restantes. La industria debe reflexionar: ¿su declive es un destino cíclico o una consecuencia de sus propias acciones?

marsbitHace 1 hora(s)

El otrora caliente Web3 entra en una ola de despidos

marsbitHace 1 hora(s)

Trading

Spot
活动图片