Trezor与Ledger用户成为欺诈性实体邮件诈骗的目标

TheNewsCrypto發佈於 2026-02-16更新於 2026-02-16

文章摘要

安全研究人员发现,针对Trezor和Ledger硬件钱包用户的新型实体邮件诈骗正在蔓延。攻击者通过伪造信件,谎称收件人的加密货币钱包需要“安全更新”或提供硬件兑换优惠,诱导用户访问恶意网站输入助记词。这些信件印有定制化信封,内含受害者姓名、钱包型号等详细信息,甚至仿冒官方支持文档,可信度极高。 诈骗分子通过公开记录、零售商数据库或物流通知获取用户信息,在信件中伪造紧急安全警告或账户关闭通知施压。部分信件还包含直连恶意网站的二维码。安全机构强调,硬件钱包无法防护用户主动泄露助记词的行为。 防护建议:切勿通过非官方渠道验证助记词;正规厂商绝不会索要恢复短语;对可疑邮件应通过官方渠道核验;及时向执法部门举报欺诈信件。社区论坛正在积极分享诈骗样本以提高用户警惕性。

安全研究人员发现攻击者向Trezor和Ledger设备所有者邮寄欺诈信件。这些邮件看似引用了收件人的加密钱包信息,并敦促其针对助记词采取操作。攻击者通过定制化信封内页细节使信件显得真实可信。收件人通常在近期购买硬件钱包或在线订单追踪可见后收到此类邮件。

诈骗文本指示用户访问恶意域名获取"安全更新"或硬件兑换优惠。在欺诈网站上,访问者会看到输入私密助记词以"验证所有权"或"解锁资产"的提示。威胁行为者利用窃取的助记词将数字资产转移出目标钱包。通过实体邮件进行的社会工程学攻击显著提升了受害人对骗局真实性的信任度。

研究人员强调该手法利用了从公开记录、零售商数据库或货运通知中抓取的数据。攻击者能够使用姓名、部分钱包型号细节和虚假支持联系人信息定制信件。这种定制化使得实体邮件诈骗比通用电邮或短信钓鱼尝试更具说服力。这些邮件常以"紧急安全通知"或"账户关闭"等警告措辞施压收件人快速响应。

安全公司警告称,硬件钱包仅能防范远程攻击,无法防止用户主动泄露密钥。若用户透露助记词或私钥,攻击者可完全绕过硬件保护。此外,诈骗者可能包含直接链接至恶意助记词收集表单的二维码。据用户报告,这些信件往往在硬件钱包发货数周后送达。

信件中的退款或升级声明常诱使用户立即采取行动。研究人员表示许多受害者误判了诈骗信封中包含的正版品牌元素。某些情况下,攻击者完美仿制了官方Ledger或Trezor支持文档。实体邮件使得诈骗者能够绕过电子邮件垃圾过滤系统和短信欺诈拦截机制。

用户如何防范邮件诈骗

安全专家敦促硬件钱包用户对未经请求的邮件保持警惕。任何要求输入助记词的主张都需通过官方支持渠道核实。正规钱包提供商从不以"验证"为名索要助记词、私钥或恢复词。若邮件通知显得紧急或具有威胁性,收件人应交叉核对订单记录和官方支持页面。

用户还应确保货运追踪通知来自授权零售商域名。任何涉及加密资产的第三方未经请求邀约都应完全避免。结合个性化邮件与欺诈在线表单的诈骗活动正在推高犯罪报案率。向执法部门报告可疑信件可能有助于后续调查。社区论坛也持续分享欺诈邮件实例以教育新晋硬件钱包购买者。

重点加密资讯:

Upbit上线Bittensor(TAO)并开放KRW、BTC和USDT交易对

标签加密货币Ledger诈骗诈骗分子Trezor

相關問答

Q攻击者如何针对Trezor和Ledger用户进行实体邮件诈骗?

A攻击者通过邮寄伪造信件,冒充官方通知收件人加密货币钱包存在安全问题,要求进行硬件兑换。信件中包含定制化细节(如姓名、钱包型号),并诱导用户访问恶意网站输入助记词,从而窃取数字资产。

Q诈骗信件通常包含哪些欺骗性内容?

A信件内容常包含“紧急安全通知”“账户关闭警告”等恐吓性表述,声称需要“验证所有权”或“解锁资产”,并附带恶意链接或二维码,诱导用户输入助记词。部分信件甚至仿冒官方品牌文档以增强可信度。

Q用户如何防范此类实体邮件诈骗?

A用户应警惕未经请求的邮件,绝不通过非官方渠道透露助记词或私钥;需通过官方支持渠道验证任何要求敏感信息的通知;检查物流通知是否来自授权零售商;避免点击可疑链接或扫描陌生二维码。

Q攻击者如何获取用户的个人信息用于定制化诈骗?

A攻击者通过爬取公开记录、零售商数据库或物流通知信息,获取用户的姓名、部分钱包型号及订单细节,从而制作高度个性化的诈骗信件,提高欺骗成功率。

Q硬件钱包能否完全防范此类诈骗?为什么?

A不能。硬件钱包仅能防范远程黑客攻击,但如果用户主动泄露助记词或私钥,攻击者可完全绕过硬件保护机制直接转移资产。安全依赖用户对社交工程攻击的警惕性。

你可能也喜歡

以太坊上形成了长达43天的质押队列:但专家认为,这并非真正的看涨信号

以太坊网络上因希望进行质押的验证者数量激增,形成了约250万枚ETH的激活队列,新参与者需等待约43天才能激活其代币。然而,Sygnum Bank的托管与质押部门负责人托马斯·布伦纳指出,这种漫长的等待不应被直接解读为强烈的看涨信号。 布伦纳表示,验证者队列的拥堵虽然反映了机构需求,但也受到以太坊协议技术特性的显著影响。他提到,自Dencun升级后,每日验证者吞吐量被限制在约57,600枚ETH,且这一限制在Pectra升级中并未提高。Pectra升级允许单个验证者最多持有2048枚ETH并支持自动复利功能,大型质押运营商可以向现有验证者追加ETH而非创建新验证者。但即便仅向现有验证者添加1枚ETH,该交易也会与新的质押者一同进入相同的激活队列。 因此,布伦纳认为,并非队列中的所有ETH都源自新投资者的需求,其中部分积累来自于已质押ETH的再分配、对现有验证者的补充以及复利过程。他指出,一个更重要的市场信号是提款队列几乎为空,这表明现有参与者正在维持其网络头寸,显示出真实的信心。 目前,以太坊网络上已质押约4120万枚ETH,约占流通总量的33.8%。布伦纳还强调,尽管ETH价格有所疲软,机构投资者并未放弃质押。许多机构将质押收益视为以太坊内在的基本特性,但机构参与的最大障碍之一仍是隐私问题。由于验证者地址、存款地址和提款交易在区块链上可被追踪,机构投资者对扩大其质押规模持谨慎态度,隐私问题仍是制约以太坊机构质押市场更快增长的主要障碍。

cryptonews.ru3 小時前

以太坊上形成了长达43天的质押队列:但专家认为,这并非真正的看涨信号

cryptonews.ru3 小時前

交易

現貨
活动图片