Почтовая фишинговая кампания от имени Ledger и Trezor нацелена на кражу seed-фраз аппаратных кошельков
Согласно отчету, мошенники рассылают пользователям аппаратных кошельков бумажные письма, имитирующие уведомления от Trezor и Ledger, с призывом отсканировать QR‑код и ввести фразу восстановления. В письмах указываются срочные проверки безопасности, а QR‑коды ведут на поддельные страницы настройки, принимающие seed‑фразы из 12, 20 или 24 слов. Аппаратные кошельки при этом не взламываются, однако раскрытие seed‑фразы дает злоумышленникам возможность немедленно захватить кошелек.