Ретро – измамници се представят за Trezor и Ledger с физически писма

Заплахите срещу криптопотребителите се връщат към корените на фишинга. Киберпрестъпници вече изпращат физически писма по пощата, представяйки се за производителите на хардуерни портфейли Trezor и Ledger, с цел да подмамят жертвите да разкрият своите recovery (seed) фрази и да откраднат криптоактивите им.

Писмата са професионално отпечатани, използват официално изглеждаща бланка и се представят като съобщения от „отделите по сигурност и съответствие“. В тях се твърди, че потребителите трябва спешно да преминат през задължителна проверка – „Authentication Check“ или „Transaction Check“ – за да не загубят достъп до функционалността на портфейлите си.

Как работи схемата

Измамата разчита на натиск и спешност. В писмата се посочват конкретни крайни срокове и се предупреждава, че при неизпълнение ще има ограничения, грешки при подписване на транзакции или дори блокиране на устройството.

Получателите са подканени да сканират QR код, който води към фишинг сайтове, имитиращи официалните страници за настройка на Trezor или Ledger. Там жертвите биват постепенно водени към финален етап, в който се изисква въвеждане на recovery фразата – 12, 20 или 24 думи.

След въвеждането ѝ, фразата се изпраща директно към сървър на атакуващите, което им позволява да възстановят портфейла на собствено устройство и да източат средствата.

Защо именно по пощата?

Физическите фишинг кампании са по-редки, но и по-убедителни. Много потребители все още възприемат писмо по пощата като по-надеждно от имейл. Допълнително, и Trezor, и Ledger са преживели пробиви с изтичане на клиентски данни през последните години, което вероятно е улеснило таргетирането на реални притежатели на устройства.

Подобна тактика не е без прецедент – още през 2021 г. бяха регистрирани случаи, при които на потребители са изпращани модифицирани Ledger устройства с цел кражба на seed фрази при първоначалната настройка.

Критичният детайл: recovery фразата

Recovery (seed) фразата представлява текстово представяне на частните ключове, които дават пълен контрол над криптопортфейла. Всеки, който разполага с нея, може безпрепятствено да достъпва и прехвърля средствата.

Производители като Trezor и Ledger са категорични:
Те никога няма да поискат от потребителите да въвеждат, сканират, качват или споделят recovery фразата си – нито по имейл, нито по пощата, нито чрез уебсайт.

Seed фразата се въвежда единствено директно на самото хардуерно устройство при възстановяване на портфейл – никога на компютър, телефон или онлайн страница.

Как да се предпазим

  • Игнорирайте всякакви писма, имейли или съобщения, които ви подканят спешно да сканирате QR код или да въвеждате seed фраза.

  • Проверявайте информацията само чрез официалните сайтове и канали на производителя, като въвеждате адреса ръчно в браузъра.

  • Никога не споделяйте recovery фразата си, независимо колко убедително изглежда искането.

  • При съмнение – приемете, че става дума за измама.

e-security.bg

Подобни

Два американски вестника съдят OpenAI и Microsoft заради обучението на ИИ
7.09.2026
stevepb-newspaper-1595773_640
Rhysida публикува 5,8 TB данни на Берлин
7.09.2026
analogicus-german-3504961_640
Pegasus е използван срещу сръбски активисти и политици
6.09.2026
spyware
След 20 години: властите унищожиха един от най-устойчивите ботнети в света
6.09.2026
europol
Пробив в Aesto Health засегна над 9,5 млн. души
2.09.2026
Healthcare_Olekcii_Mach_Alamy
Атака срещу Tectonic манипулира TONIC 100 пъти и позволи заем за $74 млн.
1.09.2026
crypto-7678815_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640