Trezor与Ledger用户成为欺诈性实体邮件诈骗的目标

TheNewsCrypto發佈於 2026-02-16更新於 2026-02-16

文章摘要

安全研究人员发现,针对Trezor和Ledger硬件钱包用户的新型实体邮件诈骗正在蔓延。攻击者通过伪造信件,谎称收件人的加密货币钱包需要“安全更新”或提供硬件兑换优惠,诱导用户访问恶意网站输入助记词。这些信件印有定制化信封,内含受害者姓名、钱包型号等详细信息,甚至仿冒官方支持文档,可信度极高。 诈骗分子通过公开记录、零售商数据库或物流通知获取用户信息,在信件中伪造紧急安全警告或账户关闭通知施压。部分信件还包含直连恶意网站的二维码。安全机构强调,硬件钱包无法防护用户主动泄露助记词的行为。 防护建议:切勿通过非官方渠道验证助记词;正规厂商绝不会索要恢复短语;对可疑邮件应通过官方渠道核验;及时向执法部门举报欺诈信件。社区论坛正在积极分享诈骗样本以提高用户警惕性。

安全研究人员发现攻击者向Trezor和Ledger设备所有者邮寄欺诈信件。这些邮件看似引用了收件人的加密钱包信息,并敦促其针对助记词采取操作。攻击者通过定制化信封内页细节使信件显得真实可信。收件人通常在近期购买硬件钱包或在线订单追踪可见后收到此类邮件。

诈骗文本指示用户访问恶意域名获取"安全更新"或硬件兑换优惠。在欺诈网站上,访问者会看到输入私密助记词以"验证所有权"或"解锁资产"的提示。威胁行为者利用窃取的助记词将数字资产转移出目标钱包。通过实体邮件进行的社会工程学攻击显著提升了受害人对骗局真实性的信任度。

研究人员强调该手法利用了从公开记录、零售商数据库或货运通知中抓取的数据。攻击者能够使用姓名、部分钱包型号细节和虚假支持联系人信息定制信件。这种定制化使得实体邮件诈骗比通用电邮或短信钓鱼尝试更具说服力。这些邮件常以"紧急安全通知"或"账户关闭"等警告措辞施压收件人快速响应。

安全公司警告称,硬件钱包仅能防范远程攻击,无法防止用户主动泄露密钥。若用户透露助记词或私钥,攻击者可完全绕过硬件保护。此外,诈骗者可能包含直接链接至恶意助记词收集表单的二维码。据用户报告,这些信件往往在硬件钱包发货数周后送达。

信件中的退款或升级声明常诱使用户立即采取行动。研究人员表示许多受害者误判了诈骗信封中包含的正版品牌元素。某些情况下,攻击者完美仿制了官方Ledger或Trezor支持文档。实体邮件使得诈骗者能够绕过电子邮件垃圾过滤系统和短信欺诈拦截机制。

用户如何防范邮件诈骗

安全专家敦促硬件钱包用户对未经请求的邮件保持警惕。任何要求输入助记词的主张都需通过官方支持渠道核实。正规钱包提供商从不以"验证"为名索要助记词、私钥或恢复词。若邮件通知显得紧急或具有威胁性,收件人应交叉核对订单记录和官方支持页面。

用户还应确保货运追踪通知来自授权零售商域名。任何涉及加密资产的第三方未经请求邀约都应完全避免。结合个性化邮件与欺诈在线表单的诈骗活动正在推高犯罪报案率。向执法部门报告可疑信件可能有助于后续调查。社区论坛也持续分享欺诈邮件实例以教育新晋硬件钱包购买者。

重点加密资讯:

Upbit上线Bittensor(TAO)并开放KRW、BTC和USDT交易对

标签加密货币Ledger诈骗诈骗分子Trezor

相關問答

Q攻击者如何针对Trezor和Ledger用户进行实体邮件诈骗?

A攻击者通过邮寄伪造信件,冒充官方通知收件人加密货币钱包存在安全问题,要求进行硬件兑换。信件中包含定制化细节(如姓名、钱包型号),并诱导用户访问恶意网站输入助记词,从而窃取数字资产。

Q诈骗信件通常包含哪些欺骗性内容?

A信件内容常包含“紧急安全通知”“账户关闭警告”等恐吓性表述,声称需要“验证所有权”或“解锁资产”,并附带恶意链接或二维码,诱导用户输入助记词。部分信件甚至仿冒官方品牌文档以增强可信度。

Q用户如何防范此类实体邮件诈骗?

A用户应警惕未经请求的邮件,绝不通过非官方渠道透露助记词或私钥;需通过官方支持渠道验证任何要求敏感信息的通知;检查物流通知是否来自授权零售商;避免点击可疑链接或扫描陌生二维码。

Q攻击者如何获取用户的个人信息用于定制化诈骗?

A攻击者通过爬取公开记录、零售商数据库或物流通知信息,获取用户的姓名、部分钱包型号及订单细节,从而制作高度个性化的诈骗信件,提高欺骗成功率。

Q硬件钱包能否完全防范此类诈骗?为什么?

A不能。硬件钱包仅能防范远程黑客攻击,但如果用户主动泄露助记词或私钥,攻击者可完全绕过硬件保护机制直接转移资产。安全依赖用户对社交工程攻击的警惕性。

你可能也喜歡

比特币将涨至40万美元?分析师用黄金走势叠加做出2026年大胆预测

一位名为Vivek Sen的分析师近日发布图表分析,提出大胆预测:如果比特币(BTC)能够复制黄金历史上的突破结构,其价格可能在2026年达到40万美元。这一论断的核心依据是将比特币当前的市场走势图与黄金过去的长期突破形态进行叠加比较。 分析师认为,随着现货比特币ETF的推出,比特币作为一种数字价值储存手段,与黄金的类比更加常见,两者在投资组合配置中的角色日益接近。图表叠加展示了一种相似的宏观上升趋势。 然而,文章明确指出,这种基于图表视觉对比的预测存在重大局限。比特币和黄金在市场深度、流动性、波动性以及投资者构成上存在根本差异。黄金的历史走势并非比特币未来的可靠蓝图。比特币价格受到衍生品持仓、ETF资金流、交易所流动性和加密货币领域特有的高杠杆影响,其波动更为剧烈和敏感。 要实现如此高的价格目标,市场需要一系列条件的支持,包括持续强劲的机构资金流入、改善的流动性、有利于硬资产需求的宏观经济环境,以及整体的加密货币风险偏好上升。此外,比特币必须维持其宏观上升趋势。 因此,这篇报道强调,40万美元的目标应被视为一种基于社交媒体分析的看涨情景设想,而非严谨的概率加权预测。它更像是提供了一个讨论上行空间的框架,其实现需要实际市场资金流和价格行为的进一步确认。投资者在参考此类乐观类比时,应同时关注更实际的价格水平、资金流动数据等基本面信息。

bitcoinist6 小時前

比特币将涨至40万美元?分析师用黄金走势叠加做出2026年大胆预测

bitcoinist6 小時前

交易

現貨
合約
活动图片