Заплахите срещу криптопотребителите се връщат към корените на фишинга. Киберпрестъпници вече изпращат физически писма по пощата, представяйки се за производителите на хардуерни портфейли Trezor и Ledger, с цел да подмамят жертвите да разкрият своите recovery (seed) фрази и да откраднат криптоактивите им.
Писмата са професионално отпечатани, използват официално изглеждаща бланка и се представят като съобщения от „отделите по сигурност и съответствие“. В тях се твърди, че потребителите трябва спешно да преминат през задължителна проверка – „Authentication Check“ или „Transaction Check“ – за да не загубят достъп до функционалността на портфейлите си.
Как работи схемата
Измамата разчита на натиск и спешност. В писмата се посочват конкретни крайни срокове и се предупреждава, че при неизпълнение ще има ограничения, грешки при подписване на транзакции или дори блокиране на устройството.
Получателите са подканени да сканират QR код, който води към фишинг сайтове, имитиращи официалните страници за настройка на Trezor или Ledger. Там жертвите биват постепенно водени към финален етап, в който се изисква въвеждане на recovery фразата – 12, 20 или 24 думи.
След въвеждането ѝ, фразата се изпраща директно към сървър на атакуващите, което им позволява да възстановят портфейла на собствено устройство и да източат средствата.
Защо именно по пощата?
Физическите фишинг кампании са по-редки, но и по-убедителни. Много потребители все още възприемат писмо по пощата като по-надеждно от имейл. Допълнително, и Trezor, и Ledger са преживели пробиви с изтичане на клиентски данни през последните години, което вероятно е улеснило таргетирането на реални притежатели на устройства.
Подобна тактика не е без прецедент – още през 2021 г. бяха регистрирани случаи, при които на потребители са изпращани модифицирани Ledger устройства с цел кражба на seed фрази при първоначалната настройка.
Критичният детайл: recovery фразата
Recovery (seed) фразата представлява текстово представяне на частните ключове, които дават пълен контрол над криптопортфейла. Всеки, който разполага с нея, може безпрепятствено да достъпва и прехвърля средствата.
Производители като Trezor и Ledger са категорични:
Те никога няма да поискат от потребителите да въвеждат, сканират, качват или споделят recovery фразата си – нито по имейл, нито по пощата, нито чрез уебсайт.
Seed фразата се въвежда единствено директно на самото хардуерно устройство при възстановяване на портфейл – никога на компютър, телефон или онлайн страница.
Как да се предпазим
-
Игнорирайте всякакви писма, имейли или съобщения, които ви подканят спешно да сканирате QR код или да въвеждате seed фраза.
-
Проверявайте информацията само чрез официалните сайтове и канали на производителя, като въвеждате адреса ръчно в браузъра.
-
Никога не споделяйте recovery фразата си, независимо колко убедително изглежда искането.
-
При съмнение – приемете, че става дума за измама.









