Пользователи Trezor и Ledger стали мишенью мошеннических рассылок по физической почте

TheNewsCryptoОпубликовано 2026-02-16Обновлено 2026-02-16

Введение

Исследователи безопасности обнаружили новую схему мошенничества, когда злоумышленники рассылают владельцам аппаратных кошельков Trezor и Ledger поддельные физические письма. Эти письма, содержащие персональные данные жертв, призывают пользователей посетить вредоносный сайт под предлогом «обновления безопасности» или специальных предложений. На сайте мошенники требуют ввести сид-фразу для «подтверждения владения», что позволяет им получить полный контроль над кошельком. Данные для персонализации писем, включая имена и детали заказов, получены из публичных записей, баз данных ритейлеров или уведомлений о доставке. Мошенники часто используют брендинг Ledger или Trezor, чтобы повысить доверие жертв. Эксперты подчеркивают: легитимные провайдеры никогда не запрашивают сид-фразы. Пользователям рекомендуется игнорировать непрошенную почту, проверять информацию через официальные каналы и немедленно сообщать о подозрительных письмах в правоохранительные органы.

Исследователи безопасности зафиксировали рассылку мошеннических писем владельцам устройств Trezor и Ledger. В письмах упоминаются криптокошельки получателей и содержится призыв к действиям с сид-фразой. Мошенники оформили письма как легитимные, с персонализированными деталями в напечатанных конвертах. Получатели часто сталкиваются с такой почтой после недавних покупок аппаратных кошельков или из-за видимости отслеживания онлайн-заказов.

Текст мошеннического письма призывает пользователей посетить вредоносный домен для «обновлений безопасности» или предложений по выкупу устройств. На поддельном сайте посетителям предлагают ввести приватные сид-фразы для «подтверждения владения» или «разблокировки активов». Злоумышленники используют украденные сид-фразы для перевода цифровых активов из целевых кошельков. Социальная инженерия через физическую почту повышает доверие жертв к подлинности аферы.

Исследователи отметили, что тактика использует данные из публичных записей, баз ритейлеров или уведомлений о доставке. Мошенники персонализируют письма именами, деталями моделей кошельков и поддельными контактами поддержки. Такая кастомизация делает атаки через физическую почту убедительнее, чем общие фишинговые email или SMS. В письмах часто упоминаются «срочные уведомления безопасности» или «закрытие аккаунтов» для создания давления.

Эксперты предупредили, что аппаратные кошельки защищают только от удалённых атак, но не от раскрытия пользователем секретных данных. Если пользователь раскрывает мнемоническую сид-фразу или приватный ключ, злоумышленники полностью обходят защиту устройства. Также мошенники могут добавлять QR-коды, ведущие на вредоносные формы сбора сид-фраз. Пользователи сообщают о получении таких писем через недели после отправки заказов.

Заявления о возврате средств или обновлениях в письмах часто побуждают пользователей к немедленным действиям. Исследователи отметили, что многие жертвы ошибочно доверяют элементам брендинга в мошеннических конвертах. В некоторых случаях злоумышленники имитируют официальную документацию Ledger или Trezor. Физическая почта позволяет обходить фильтры спама и блокировки мошеннических SMS.

Как пользователям защититься от почтового мошенничества

Эксперты призывают пользователей аппаратных кошельков относиться к непрошеным письмам с подозрением. Следует проверять любые требования о вводе сид-фразы через официальные каналы поддержки. Легитимные производители никогда не запрашивают сид-фразы, приватные ключи или recovery-слова для «верификации». При получения срочных или угрожающих уведомлений следует свериться с записями заказов и официальными страницами поддержки.

Пользователям также следует убедиться, что уведомления о доставке приходят с доменов авторизованных ритейлеров. Любые непрошеные предложения, связанные с криптоактивами, следует полностью игнорировать. Увеличивается количество сообщений о мошеннических кампаниях, сочетающих персонализированную почту с поддельными онлайн-формами. Сообщение о подозрительных письмах правоохранительным органам может помочь в расследованиях. На форумах также публикуют примеры мошеннических писем для информирования новых покупателей.

Главные новости криптоиндустрии:

Upbit добавляет Bittensor (TAO) с торговыми парами KRW, BTC и USDT

ТегиКриптовалютаLedgerМошенничествоМошенникиTrezor

Похожее

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

Компания Coinkite, производитель аппаратных биткоин-кошельков Coldcard, обнаружила критическую уязвимость в процессе генерации сид-фраз на устройствах Coldcard Mk3 с прошивкой версий 4.0.1–5.0.3. Все биткоин-адреса, созданные из этих сид-фраз, потенциально скомпрометированы. Компания настоятельно рекомендует пользователям немедленно перевести средства на новый, безопасный кошелёк, создав новую сид-фразу. Просто сменить устройство недостаточно — старую сид-фразу использовать нельзя. Это предупреждение следует на фоне масштабной атаки 30 июля, в ходе которой автоматизированный инструмент за 41 минуту опустошил 1196 кошельков, похитив около 1082 BTC (на тот момент ~$70,2 млн). Исследователи связывают эту атаку с обнаруженной уязвимостью, так как она произошла за 30 часов до публичного раскрытия проблемы Coinkite. Украденные средства пока остаются на четырёх адресах без движения.

cryptonews.ru35 мин. назад

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

cryptonews.ru35 мин. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

Биткоин в августе, по мнению аналитиков, скорее всего, останется в состоянии проверки ключевых ценовых уровней, а не совершит резкий разворот к росту. Несмотря на восстановление в июле, сохраняется риск снижения ниже $60 тыс. Основными факторами давления остаются сложная макроэкономическая обстановка: высокие ставки в США, устойчивая инфляция и сильный доллар, что ограничивает аппетит к рисковым активам, включая криптовалюты. Эксперты отмечают, что август исторически слаб для крипторынка. Институциональный спрос остается вялым, о чем свидетельствуют чистые оттоки из биткоин-ETF. Рынок продолжает торговаться в узком диапазоне, преимущественно между $60 и $65 тыс. Прогнозы на месяц в основном сдержанные. Базовый сценарий (вероятность 50%) предполагает движение в коридоре $58–68 тыс. Негативный (30%) — снижение к $50–55 тыс. Позитивный (20%) — рост к $71–75 тыс. Ключевыми уровнями являются поддержка в районе $60–61 тыс. и сопротивление около $67 тыс., преодоление которого могло бы изменить текущий нисходящий тренд. Эксперты советуют инвесторам рассматривать текущие уровни как возможность для постепенного долгосрочного накопления, но быть готовыми к повышенной волатильности. Более существенные движения рынка ожидаются не раньше четвёртого квартала. Внимание рекомендуется уделять не только цене биткоина, но и динамике ставок, инфляции, потокам в ETF и общему настроению на рынке рисковых активов.

cryptonews.ru54 мин. назад

Биткоин в августе: эксперты ждут проверки диапазона, а не быстрого разворота

cryptonews.ru54 мин. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru54 мин. назад

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru54 мин. назад

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

Крупнейший эмитент стейблкоинов Tether опубликовал финансовый отчёт за второй квартал 2026 года, подтверждённый аудитором BDO. Чистая операционная прибыль составила около $1,5 млрд, а превышение активов над обязательствами достигло $4,11 млрд. Объём USDT в обращении на 30 июня составил приблизительно $184,6 млрд, увеличившись за квартал на $446 млн. Доля Tether на мировом рынке стейблкоинов превысила 60%. Основную часть прибыли принесли инвестиции в казначейские облигации США и операции репо. Совокупные активы компании оцениваются в $187,75 млрд, обязательства — в $183,64 млрд, из которых $183,62 млрд связаны с выпущенными токенами. Tether сократил объём обеспеченных кредитов на $2,38 млрд (15%) и увеличил золотой запас на 14 тонн, доведя его до более чем 146 тонн. Компания остаётся одним из крупнейших мировых держателей гособлигаций США, а её пользовательская база выросла более чем на 30 миллионов человек. Генеральный директор Паоло Ардоино подчеркнул, что USDT полностью обеспечен резервами, и сообщил о прохождении всестороннего аудита в одной из "большой четвёрки" аудиторских фирм.

cryptonews.ru1 ч. назад

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

cryptonews.ru1 ч. назад

Circle достигла важной вехи в области регулирования, получив лицензию на ведение трастовой деятельности от Департамента финансовых услуг штата Нью-Йорк (NYDFS)

Компания Circle, предоставляющая финансовые услуги и услуги в сфере стейблкоинов, достигла важного этапа, получив от Департамента финансовых услуг штата Нью-Йорк (NYDFS) устав трастовой компании с ограниченным кругом деятельности. Эта лицензия позволяет Circle расширить свою деятельность в штате Нью-Йорк, предлагая клиентам услуги по хранению активов, выпуск одобренных штатом стейблкоинов и управление резервными фондами для их обеспечения. Соучредитель и генеральный директор Circle Джереми Аллайр отметил, что получение данной лицензии было давней целью компании, подчеркивая ясность регулирования, которую она предоставляет. Он назвал NYDFS международным органом, устанавливающим стандарты в регулировании цифровых активов, а само достижение — результатом более чем десятилетней приверженности соблюдению нормативных требований. Компания рассматривает это как подтверждение своих высочайших стандартов безопасности, прозрачности и соответствия, сравнивая уровень проверки NYDFS с требованиями к полноценным коммерческим банкам. Данное разрешение от NYDFS последовало за недавним одобрением Управления валютного контролера США (OCC) на создание Circle National Trust, что перевело деятельность компании по выпуску стейблкоинов под федеральный надзор. Эти шаги, по словам руководства Circle, направлены на установление нового стандарта прозрачности и управления, укрепляя позиции стейблкоина USDC в глобальной финансовой системе.

cryptonews.ru1 ч. назад

Circle достигла важной вехи в области регулирования, получив лицензию на ведение трастовой деятельности от Департамента финансовых услуг штата Нью-Йорк (NYDFS)

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片