Les utilisateurs de Trezor et Ledger ciblés par des escroqueries postales frauduleuses

TheNewsCryptoPublié le 2026-02-16Dernière mise à jour le 2026-02-16

Résumé

Des chercheurs en sécurité ont signalé que des attaquants envoient par courrier physique des lettres frauduleuses aux propriétaires de portefeuilles matériels Trezor et Ledger. Ces lettres, personnalisées avec des détails spécifiques (noms, modèles de portefeuille), semblent légitimes et font référence au portefeuille du destinataire. Elles incitent les utilisateurs à agir urgemment en visitant un domaine malveillant pour des "mises à jour de sécurité" ou des offres de remboursement, où ils sont invités à saisir leur phrase de récupération (seed phrase). Les attaquants utilisent ensuite ces informations pour vider les portefeuilles. Cette escroquerie s'appuie sur des données volées provenant probablement de bases de données de détaillants ou de notifications d'expédition. Le courrier physique, qui contourne les filtres anti-spam, paraît plus crédible qu'une tentative de phishing classique. Pour se protéger, les experts recommandent de se méfier de tout courrier non sollicité, de ne jamais divulguer sa phrase de récupération, et de vérifier toute alerte via les canaux de support officiels. Les fournisseurs légitimes ne demandent jamais ces informations sensibles. Signaler ces lettres aux autorités et partager les exemples en communauté sont aussi des mesures utiles.

Des chercheurs en sécurité ont observé des attaquants envoyant par courrier des lettres frauduleuses aux propriétaires d'appareils Trezor et Ledger. Les lettres postales semblent faire référence au portefeuille crypto du destinataire et exhortent à une action liée à leur phrase de récupération. Les attaquants ont conçu les lettres pour qu'elles paraissent légitimes avec des détails personnalisés à l'intérieur d'enveloppes imprimées. Les destinataires reçoivent souvent le courrier après des achats récents de matériel ou une visibilité du suivi de commande en ligne.

Le texte de l'escroquerie demande aux utilisateurs de visiter un domaine malveillant pour des « mises à jour de sécurité » ou des offres de rachat de matériel. Sur le site frauduleux, les visiteurs voient des invites pour saisir leurs mots de récupération privés afin de « vérifier la propriété » ou « débloquer des actifs ». Les acteurs de la menace utilisent les phrases de récupération volées pour transférer les actifs numériques hors des portefeuilles ciblés. L'ingénierie sociale par courrier physique augmente la confiance des victimes dans l'authenticité de l'escroquerie.

Les chercheurs ont souligné que cette tactique exploite des données extraites d'archives publiques, de bases de données de détaillants ou de notifications d'expédition. Les attaquants peuvent personnaliser les lettres avec des noms, des détails partiels sur le modèle de portefeuille et de prétendus contacts de support. Cette personnalisation rend donc les escroqueries par courrier physique plus convaincantes que les tentatives de phishing génériques par e-mail ou SMS. Les lettres postales avertissent souvent de « notifications de sécurité urgentes » ou de « fermetures de compte » pour forcer des réponses rapides.

Les entreprises de sécurité ont averti que les portefeuilles matériels ne protègent que contre les piratages à distance, et non contre les secrets partagés par les utilisateurs. Si les utilisateurs révèlent leurs phrases mnémoniques de récupération ou leurs clés privées, les attaquants peuvent contourner entièrement les protections matérielles. De plus, les escrocs peuvent inclure des codes QR qui renvoient directement à des formulaires malveillants de collecte de phrases de récupération. Des utilisateurs ont signalé avoir reçu ces lettres des semaines après l'expédition de leurs commandes de portefeuilles matériels.

Les affirmations de remboursement ou de mise à niveau dans les lettres incitent souvent les utilisateurs à agir immédiatement. Les chercheurs ont déclaré que de nombreuses victimes interprètent mal les éléments de marque légitimes inclus dans les enveloppes frauduleuses. Dans certains cas, les attaquants imitent la documentation officielle du support Ledger ou Trezor. Le courrier physique permet aux escrocs de contourner les filtres anti-spam des e-mails et les blocages de fraude par SMS.

Comment les utilisateurs peuvent se protéger contre les escroqueries postales

Les experts en sécurité exhortent les utilisateurs de portefeuilles matériels à traiter le courrier non sollicité avec méfiance. Les utilisateurs doivent vérifier toute demande exigeant la saisie d'une phrase de récupération auprès des canaux de support officiels. Les fournisseurs légitimes de portefeuilles ne demandent jamais les phrases de récupération, les clés privées ou les mots de récupération pour une « vérification ». Si un avis postal semble urgent ou menaçant, les destinataires doivent vérifier les dossiers de commande et les pages de support officielles.

Les utilisateurs doivent également s'assurer que leurs notifications de suivi d'expédition proviennent de domaines de détaillants autorisés. Toute offre non sollicitée de tiers relative aux actifs crypto doit être entièrement évitée. Les signalements criminels augmentent pour les campagnes d'escroquerie qui combinent du courrier personnalisé avec des formulaires en ligne frauduleux. Signaler les lettres suspectes aux forces de l'ordre peut aider les futures enquêtes. Les forums communautaires partagent également des exemples de courrier frauduleux pour éduquer les nouveaux acheteurs de portefeuilles matériels.

Actualité crypto en vedette :

Upbit liste Bittensor (TAO) avec des paires de trading KRW, BTC et USDT

Mots-clésCryptocurrencyLedgerArnaqueArnaqueursTrezor

Questions liées

QQuelle est la cible principale des escrocs dans cette nouvelle arnaque par courrier physique ?

ALes escrocs ciblent spécifiquement les propriétaires de portefeuilles matériels Trezor et Ledger en leur envoyant des lettres frauduleuses.

QComment les attaquants personnalisent-ils les lettres pour les rendre convaincantes ?

ALes attaquants personnalisent les lettres avec des détails tels que le nom du destinataire, des informations partielles sur le modèle de portefeuille et de faux contacts de support, en utilisant des données provenant d'enregistrements publics, de bases de données de détaillants ou de notifications d'expédition.

QQue demandent les escrocs aux victimes sur les sites web malveillants ?

ASur les sites web malveillants, les escrocs demandent aux victimes de saisir leurs phrases seed privées pour prétendument 'vérifier la propriété' ou 'débloquer des actifs', afin de voler leurs actifs numériques.

QPourquoi les arnaques par courrier physique sont-elles plus efficaces que les tentatives de phishing génériques par e-mail ou SMS ?

ALes arnaques par courrier physique sont plus efficaces car elles contournent les filtres anti-spam des e-mails et les blocages de fraude par SMS, et la personnalisation des lettres augmente la confiance des victimes dans l'authenticité de l'escroquerie.

QQuelles sont les recommandations des experts pour se protéger contre ces arnaques ?

ALes experts recommandent de traiter tout courrier non sollicité avec méfiance, de ne jamais divulguer sa phrase seed, de vérifier toute réclamation via les canaux de support officiels, et de signaler les lettres suspectes aux autorités.

Lectures associées

Le « GENIUS Act » et le « CLARITY Act » adoptés : Quelle est la véritable architecture du rendement sur chaîne ?

L'article distingue trois types de crédit en chaîne (on-chain) : le prêt cryptographique surcollatéralisé, le prêt non garanti (historiquement défaillant), et le crédit adossé à des actifs (Asset-Backed Credit - ABC), présenté comme la catégorie à la croissance la plus rapide et la seule résolvant structurellement le problème de sélection adverse. L'ABC repose sur des garanties réelles identifiables, des droits légaux hors chaîne et des mécanismes de recouvrement. La croissance des actifs du monde réel (RWA) tokenisés est significative, tirée par une deuxième vague de crédit privé tokenisé (ex : Maple Finance, Centrifuge). La demande provient principalement des stablecoins (3230 milliards de dollars), cherchant un rendement conforme. Cependant, l'article souligne que le modèle actuel de "fonds tokenisés" ne résout pas le problème de sélection adverse au niveau du protocole ; il reporte simplement les risques et la structure du fonds sous-jacent. Le contexte réglementaire américain, avec les lois GENIUS (interdisant aux émetteurs de stablecoins de verser des rendements) et CLARITY (étendant cette interdiction aux plateformes), crée un tournant. Désormais, le rendement sur les dollars en chaîne doit être fourni via des produits d'investissement distincts et conformes. La "vault" (sorte de coffre-fort numérique ou contrat intelligent de type ERC-4626) devient donc l'architecture centrale incontournable. Elle n'est plus un simple outil de packaging, mais le lieu où s'encodent la conformité, la transparence, l'évaluation du crédit, la structure des paiements (waterfall) et les mécanismes de recouvrement. Sa conception est désormais une question architecturale de premier ordre pour délivrer un rendement conforme et résoudre la sélection adverse directement au niveau de la couche protocole, dans un paysage post-GENIUS/CLARITY.

Foresight NewsIl y a 19 mins

Le « GENIUS Act » et le « CLARITY Act » adoptés : Quelle est la véritable architecture du rendement sur chaîne ?

Foresight NewsIl y a 19 mins

Bureau de Renseignement TechFlow : Le Nouveau Modèle Fable d'Anthropic Limite la Recherche en Biosécurité et Fait Polémique, l'IPC Américain Grimpe à 4,2 %, un Sommet depuis Trois Ans

La controverse éclate autour des nouveaux modèles Fable et Mythos d'Anthropic, accusés d'entraver discrètement la recherche en biosécurité via des limitations et une rétention obligatoire des données. Le fondateur d'Anthropic révèle que son départ d'OpenAI fut dû à un manque d'honnêteté, et non à des divergences de sécurité. OpenAI envisage quant à lui une guerre des prix. Dans le secteur crypto, BlackRock poursuit ses démarches pour un ETF Bitcoin générateur de revenus, tandis que des avertissements concernent l'impact des stablecoins sur les dépôts bancaires. Malgré une inflation américaine en hausse à 4,2% et la fermeture du détroit d'Hormuz par l'Iran, le Bitcoin ne joue pas son rôle de valeur refuge. Sur le front technologique, Nvidia et AMD rivalisent d'innovations matérielles et logicielles pour l'IA. Un tribunal allemand établit un précédent en tenant Google responsable des réponses erronées de son IA, et Microsoft étend son assistant Copilot. Les marchés sont agités : l'or et les actions chutent, tandis que la Corée du Sud subit des turbulences boursières. Des avancées majeures sont signalées, comme l'utilisation d'interface cerveau-ordinateur pour la cécité, mais aussi une inquiétante première : un drone autonome ayant tué un soldat. Le fil rouge de ces événements souligne les tensions croissantes autour de la régulation de l'IA et son test dans un monde réel marqué par l'instabilité géopolitique et économique.

marsbitIl y a 34 mins

Bureau de Renseignement TechFlow : Le Nouveau Modèle Fable d'Anthropic Limite la Recherche en Biosécurité et Fait Polémique, l'IPC Américain Grimpe à 4,2 %, un Sommet depuis Trois Ans

marsbitIl y a 34 mins

Alibaba crée un nouveau département, quel signal ?

Le mois de juin a été marqué par un ajustement organisationnel majeur chez Alibaba dans le domaine de l'IA. Le groupe a fusionné ses deux principales entités dédiées à l'IA — le département du grand modèle Tongyi et le Future Life Lab — pour créer le nouveau "Token Foundry Business Unit", placé sous la direction directe du PDG Daniel Zhang. Cette réforme s'inscrit dans une série de réorganisations rapides. Il y a trois mois, Alibaba avait déjà créé le groupe d'affaires Alibaba Token Hub (ATH) pour consolider ses ressources en IA. La création de Token Foundry indique une transition de la phase d'intégration des ressources à celle d'accélération de la commercialisation. L'objectif est de devenir un fournisseur de base à l'ère de l'IA, en alignant la recherche fondamentale sur les modèles et l'exploration des scénarios d'application. Parallèlement, Jingren Zhou, architecte clé de la série de modèles Qwen, a été nommé scientifique en chef du groupe et dirigera le nouveau "Alibaba AI Future Research Institute". Cette nomination vise à le libérer de la gestion opérationnelle pour se concentrer sur la recherche de pointe à long terme. Ces changements reflètent une tendance globale parmi les géants technologiques (Google, Microsoft, Meta, Amazon) à unifier leurs forces en IA sous une direction centralisée pour améliorer l'efficacité et l'intégration avec les activités commerciales. La pression commerciale est un moteur important. Alibaba a annoncé que ses activités d'IA étaient entrées dans une phase de retour sur investissement commercial. Des produits comme la plateforme MaaS "Bailian" connaissent une demande élevée. Cependant, la concurrence sur le marché chinois des MaaS s'intensifie, avec des rivaux comme ByteDance et Tencent progressant rapidement. En résumé, la création de Token Foundry est une réponse stratégique d'Alibaba pour structurer ses capacités en IA, allier innovation à long terme et commercialisation à court terme, et rester compétitif dans une fenêtre d'opportunité qui se rétrécit rapidement.

marsbitIl y a 57 mins

Alibaba crée un nouveau département, quel signal ?

marsbitIl y a 57 mins

Du retour à la démission : Les 437 jours de Chen Hang à DingTalk

En mars 2025, Chen Hang (alias « Wuzhao ») est rappelé par Alibaba pour reprendre les rênes de DingTalk, l'application de productivité qu'il a fondée, après l'acquisition de sa start-up. Son mandat de 437 jours est marqué par une transformation radicale visant à faire de DingTalk la plateforme IA phare d'Alibaba pour les entreprises. Il impose immédiatement une discipline stricte (pointage, horaires étendus) et un « mouvement de terrain » pour identifier les vrais problèmes clients. Rapidement, il lance le projet « ONE », un nouvel interface IA, présenté en août lors du lancement de DingTalk IA 1.0. Cependant, ONE, développé à un rythme effréné, peine à fidéliser les utilisateurs et est démantelé début 2026. En mars 2026, Chen Hang présente « Wukong », une plateforme de travail native IA annoncée comme la refonte complète de DingTalk. L'objectif est de passer d'un outil utilisé par l'homme à un outil piloté par l'IA. Ce repositionnement place Wukong, et non plus DingTalk, comme la porte d'entrée B2B de la stratégie IA d'Alibaba. En juin 2026, la publication de deux longs articles critiques par d'anciens employés, dénonçant une culture de travail toxique et épuisante, déclenche une réaction sans précédent du comité des partenaires d'Alibaba. Celui-ci critique publiquement les méthodes de gestion au sein de DingTalk. Le lendemain, le 11 juin, Chen Hang quitte ses fonctions de PDG. Il est remplacé par Chen Yusen, né en 1992, un prodige de la technique connu pour ses startups innovantes dans le domaine de la cybersécurité et des agents IA. Ce changement semble incarner un virage vers une culture plus ouverte et axée sur l'innovation technologique, tout en maintenant Wukong au cœur de la stratégie IA B2B du groupe. L'héritage de Chen Hang est une base technique solide pour l'ère de l'IA, mais son style managérial a provoqué un coût humain et culturel élevé.

marsbitIl y a 1 h

Du retour à la démission : Les 437 jours de Chen Hang à DingTalk

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片