Les utilisateurs de Trezor et Ledger ciblés par des escroqueries postales frauduleuses

TheNewsCryptoPublié le 2026-02-16Dernière mise à jour le 2026-02-16

Résumé

Des chercheurs en sécurité ont signalé que des attaquants envoient par courrier physique des lettres frauduleuses aux propriétaires de portefeuilles matériels Trezor et Ledger. Ces lettres, personnalisées avec des détails spécifiques (noms, modèles de portefeuille), semblent légitimes et font référence au portefeuille du destinataire. Elles incitent les utilisateurs à agir urgemment en visitant un domaine malveillant pour des "mises à jour de sécurité" ou des offres de remboursement, où ils sont invités à saisir leur phrase de récupération (seed phrase). Les attaquants utilisent ensuite ces informations pour vider les portefeuilles. Cette escroquerie s'appuie sur des données volées provenant probablement de bases de données de détaillants ou de notifications d'expédition. Le courrier physique, qui contourne les filtres anti-spam, paraît plus crédible qu'une tentative de phishing classique. Pour se protéger, les experts recommandent de se méfier de tout courrier non sollicité, de ne jamais divulguer sa phrase de récupération, et de vérifier toute alerte via les canaux de support officiels. Les fournisseurs légitimes ne demandent jamais ces informations sensibles. Signaler ces lettres aux autorités et partager les exemples en communauté sont aussi des mesures utiles.

Des chercheurs en sécurité ont observé des attaquants envoyant par courrier des lettres frauduleuses aux propriétaires d'appareils Trezor et Ledger. Les lettres postales semblent faire référence au portefeuille crypto du destinataire et exhortent à une action liée à leur phrase de récupération. Les attaquants ont conçu les lettres pour qu'elles paraissent légitimes avec des détails personnalisés à l'intérieur d'enveloppes imprimées. Les destinataires reçoivent souvent le courrier après des achats récents de matériel ou une visibilité du suivi de commande en ligne.

Le texte de l'escroquerie demande aux utilisateurs de visiter un domaine malveillant pour des « mises à jour de sécurité » ou des offres de rachat de matériel. Sur le site frauduleux, les visiteurs voient des invites pour saisir leurs mots de récupération privés afin de « vérifier la propriété » ou « débloquer des actifs ». Les acteurs de la menace utilisent les phrases de récupération volées pour transférer les actifs numériques hors des portefeuilles ciblés. L'ingénierie sociale par courrier physique augmente la confiance des victimes dans l'authenticité de l'escroquerie.

Les chercheurs ont souligné que cette tactique exploite des données extraites d'archives publiques, de bases de données de détaillants ou de notifications d'expédition. Les attaquants peuvent personnaliser les lettres avec des noms, des détails partiels sur le modèle de portefeuille et de prétendus contacts de support. Cette personnalisation rend donc les escroqueries par courrier physique plus convaincantes que les tentatives de phishing génériques par e-mail ou SMS. Les lettres postales avertissent souvent de « notifications de sécurité urgentes » ou de « fermetures de compte » pour forcer des réponses rapides.

Les entreprises de sécurité ont averti que les portefeuilles matériels ne protègent que contre les piratages à distance, et non contre les secrets partagés par les utilisateurs. Si les utilisateurs révèlent leurs phrases mnémoniques de récupération ou leurs clés privées, les attaquants peuvent contourner entièrement les protections matérielles. De plus, les escrocs peuvent inclure des codes QR qui renvoient directement à des formulaires malveillants de collecte de phrases de récupération. Des utilisateurs ont signalé avoir reçu ces lettres des semaines après l'expédition de leurs commandes de portefeuilles matériels.

Les affirmations de remboursement ou de mise à niveau dans les lettres incitent souvent les utilisateurs à agir immédiatement. Les chercheurs ont déclaré que de nombreuses victimes interprètent mal les éléments de marque légitimes inclus dans les enveloppes frauduleuses. Dans certains cas, les attaquants imitent la documentation officielle du support Ledger ou Trezor. Le courrier physique permet aux escrocs de contourner les filtres anti-spam des e-mails et les blocages de fraude par SMS.

Comment les utilisateurs peuvent se protéger contre les escroqueries postales

Les experts en sécurité exhortent les utilisateurs de portefeuilles matériels à traiter le courrier non sollicité avec méfiance. Les utilisateurs doivent vérifier toute demande exigeant la saisie d'une phrase de récupération auprès des canaux de support officiels. Les fournisseurs légitimes de portefeuilles ne demandent jamais les phrases de récupération, les clés privées ou les mots de récupération pour une « vérification ». Si un avis postal semble urgent ou menaçant, les destinataires doivent vérifier les dossiers de commande et les pages de support officielles.

Les utilisateurs doivent également s'assurer que leurs notifications de suivi d'expédition proviennent de domaines de détaillants autorisés. Toute offre non sollicitée de tiers relative aux actifs crypto doit être entièrement évitée. Les signalements criminels augmentent pour les campagnes d'escroquerie qui combinent du courrier personnalisé avec des formulaires en ligne frauduleux. Signaler les lettres suspectes aux forces de l'ordre peut aider les futures enquêtes. Les forums communautaires partagent également des exemples de courrier frauduleux pour éduquer les nouveaux acheteurs de portefeuilles matériels.

Actualité crypto en vedette :

Upbit liste Bittensor (TAO) avec des paires de trading KRW, BTC et USDT

Mots-clésCryptocurrencyLedgerArnaqueArnaqueursTrezor

Questions liées

QQuelle est la cible principale des escrocs dans cette nouvelle arnaque par courrier physique ?

ALes escrocs ciblent spécifiquement les propriétaires de portefeuilles matériels Trezor et Ledger en leur envoyant des lettres frauduleuses.

QComment les attaquants personnalisent-ils les lettres pour les rendre convaincantes ?

ALes attaquants personnalisent les lettres avec des détails tels que le nom du destinataire, des informations partielles sur le modèle de portefeuille et de faux contacts de support, en utilisant des données provenant d'enregistrements publics, de bases de données de détaillants ou de notifications d'expédition.

QQue demandent les escrocs aux victimes sur les sites web malveillants ?

ASur les sites web malveillants, les escrocs demandent aux victimes de saisir leurs phrases seed privées pour prétendument 'vérifier la propriété' ou 'débloquer des actifs', afin de voler leurs actifs numériques.

QPourquoi les arnaques par courrier physique sont-elles plus efficaces que les tentatives de phishing génériques par e-mail ou SMS ?

ALes arnaques par courrier physique sont plus efficaces car elles contournent les filtres anti-spam des e-mails et les blocages de fraude par SMS, et la personnalisation des lettres augmente la confiance des victimes dans l'authenticité de l'escroquerie.

QQuelles sont les recommandations des experts pour se protéger contre ces arnaques ?

ALes experts recommandent de traiter tout courrier non sollicité avec méfiance, de ne jamais divulguer sa phrase seed, de vérifier toute réclamation via les canaux de support officiels, et de signaler les lettres suspectes aux autorités.

Lectures associées

Ripple lance le kit de démarrage IA XRPL pour les paiements par agents utilisant XRP et RLUSD

Ripple a lancé le XRPL AI Starter Kit, une boîte à outils destinée aux développeurs pour faciliter les paiements par des agents logiciels en utilisant le XRP et le Ripple USD (RLUSD). Cette version constitue la Phase 1 d'une initiative plus large visant à développer les paiements automatisés (agentic payments) sur le XRP Ledger. L'outil intègre la norme de paiement x402 et inclut le XRPL Docs MCP Server, permettant de connecter des systèmes d'IA (comme Claude et Cursor) directement à la documentation technique du XRPL. L'objectif est de fournir aux agents logiciels des infrastructures de paiement à règlement rapide, avec des frais faibles, pour des transactions machine-à-machine, sans nécessiter d'approbation humaine pour chaque micro-paiement. Pour Ripple, cette annonce représente une tentative concrète d'ancrer l'utilité du XRP au-delà de la spéculation, en le positionnant dans l'infrastructure de paiement pour développeurs. L'adoption réelle par les développeurs et l'émergence effective des paiements automatisés en tant que catégorie significative restent des éléments à surveiller. Les prochaines étapes à observer seront les mises à jour de la documentation sur xrpl.org, les exemples de code, l'utilisation sur le testnet et les retours des développeurs. Ce développement s'inscrit dans une tendance plus large de l'écosystème crypto où l'infrastructure, l'utilité des tokens et les mises à jour produits gagnent en importance.

bitcoinistIl y a 52 mins

Ripple lance le kit de démarrage IA XRPL pour les paiements par agents utilisant XRP et RLUSD

bitcoinistIl y a 52 mins

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

L'analyste Vivek Sen suggère, via un post sur X, que le Bitcoin pourrait atteindre 400 000 dollars d'ici 2026. Cette projection audacieuse s'appuie sur une comparaison visuelle des graphiques, superposant la structure de cassure historique de l'or à la trajectoire actuelle du BTC. L'argument central est que le Bitcoin, souvent présenté comme une réserve de valeur numérique, pourrait suivre un schéma similaire à celui de l'or après son entrée sur les marchés institutionnels via les ETF. Cependant, l'article souligne que cette "superposition" graphique est un outil spéculatif et non un modèle de prévision fiable. Il met en garde contre les différences fondamentales entre les deux actifs : le marché du Bitcoin est plus réfléchi, plus volatile et influencé par des facteurs spécifiques (flux des ETF, leverage crypto, liquidités des exchanges) absents du marché plus établi et macro de l'or. Pour que ce scénario de 400 000 $ reste crédible, plusieurs conditions seraient nécessaires : des entrées institutionnelles soutenues, un environnement macroéconomique favorable aux actifs durs, une demande robuste pour les ETF Bitcoin et le maintien d'une tendance haussière sur le long terme. En conclusion, cette cible très ambitieuse est présentée comme un scénario de marché optimiste tiré d'une analyse sur les réseaux sociaux, et non comme une prédiction probabiliste. Elle illustre le récit haussier mais doit être confrontée aux données réelles de flux et de prix pour avoir une quelconque validité.

bitcoinistIl y a 5 h

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

bitcoinistIl y a 5 h

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

Un trader utilisant le pseudonyme Ryan (@DodysDD) affirme avoir identifié une précision mathématique étonnante dans les cycles de prix du Bitcoin. Selon son analyse, les phases de marché haussier, du plus bas au plus haut (ATH), dureraient exactement 1064 jours, comme observé lors des cycles 2014-2017, 2018-2021 et 2022-2025. De même, les phases baissières (du pic au creux) correspondraient à 364 jours, comme en 2017-2018 et 2021-2022. Ce schéma, s'il se vérifiait, offrirait aux investisseurs un cadre temporel simple pour anticiper les tendances majeures. Cependant, l'article souligne les risques inhérents à ce type de théorie. La précision apparente dépend souvent du choix des points de référence (cours de clôture, sommets intradays...), ce qui peut conduire à une sélection biaisée des données. Il n'existe aucune preuve que le Bitcoin soit régi par un minutage aussi exact, son prix étant influencé par une multitude de facteurs (halvings, conditions macroéconomiques, psychologie des investisseurs...). Malgré ces limites, ce récit cyclique trouve un écho dans la communauté des traders, surtout dans un contexte actuel d'incertitude sur la phase de marché. Il fournit une narration simple face à la complexité. En conclusion, si l'observation sert de cadre d'analyse populaire, elle doit être abordée avec scepticisme et ne peut, à elle seule, prédire les futurs sommets ou creux du marché.

bitcoinistIl y a 9 h

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

bitcoinistIl y a 9 h

Trading

Spot
Futures
活动图片