Исследователи безопасности зафиксировали рассылку мошеннических писем владельцам устройств Trezor и Ledger. В письмах упоминаются криптокошельки получателей и содержится призыв к действиям с сид-фразой. Мошенники оформили письма как легитимные, с персонализированными деталями в напечатанных конвертах. Получатели часто сталкиваются с такой почтой после недавних покупок аппаратных кошельков или из-за видимости отслеживания онлайн-заказов.
Текст мошеннического письма призывает пользователей посетить вредоносный домен для «обновлений безопасности» или предложений по выкупу устройств. На поддельном сайте посетителям предлагают ввести приватные сид-фразы для «подтверждения владения» или «разблокировки активов». Злоумышленники используют украденные сид-фразы для перевода цифровых активов из целевых кошельков. Социальная инженерия через физическую почту повышает доверие жертв к подлинности аферы.
Исследователи отметили, что тактика использует данные из публичных записей, баз ритейлеров или уведомлений о доставке. Мошенники персонализируют письма именами, деталями моделей кошельков и поддельными контактами поддержки. Такая кастомизация делает атаки через физическую почту убедительнее, чем общие фишинговые email или SMS. В письмах часто упоминаются «срочные уведомления безопасности» или «закрытие аккаунтов» для создания давления.
Эксперты предупредили, что аппаратные кошельки защищают только от удалённых атак, но не от раскрытия пользователем секретных данных. Если пользователь раскрывает мнемоническую сид-фразу или приватный ключ, злоумышленники полностью обходят защиту устройства. Также мошенники могут добавлять QR-коды, ведущие на вредоносные формы сбора сид-фраз. Пользователи сообщают о получении таких писем через недели после отправки заказов.
Заявления о возврате средств или обновлениях в письмах часто побуждают пользователей к немедленным действиям. Исследователи отметили, что многие жертвы ошибочно доверяют элементам брендинга в мошеннических конвертах. В некоторых случаях злоумышленники имитируют официальную документацию Ledger или Trezor. Физическая почта позволяет обходить фильтры спама и блокировки мошеннических SMS.
Как пользователям защититься от почтового мошенничества
Эксперты призывают пользователей аппаратных кошельков относиться к непрошеным письмам с подозрением. Следует проверять любые требования о вводе сид-фразы через официальные каналы поддержки. Легитимные производители никогда не запрашивают сид-фразы, приватные ключи или recovery-слова для «верификации». При получения срочных или угрожающих уведомлений следует свериться с записями заказов и официальными страницами поддержки.
Пользователям также следует убедиться, что уведомления о доставке приходят с доменов авторизованных ритейлеров. Любые непрошеные предложения, связанные с криптоактивами, следует полностью игнорировать. Увеличивается количество сообщений о мошеннических кампаниях, сочетающих персонализированную почту с поддельными онлайн-формами. Сообщение о подозрительных письмах правоохранительным органам может помочь в расследованиях. На форумах также публикуют примеры мошеннических писем для информирования новых покупателей.
Главные новости криптоиндустрии:
Upbit добавляет Bittensor (TAO) с торговыми парами KRW, BTC и USDT





