Flash News
骗子邮寄假Trezor/Ledger信件:QR码直通钓鱼站窃取助记词
网络犯罪分子针对Trezor和Ledger硬件钱包用户发起离线钓鱼攻击,通过邮寄仿冒官方信件,诱导扫描QR码至恶意网站窃取钱包助记词,实现资金全控。
攻击手法
信件伪装Trezor“身份验证检查”或Ledger“交易检查”,限期2月15日前完成否则“丧失设备功能”,喷墨打印喷墨机折痕暴露廉价制作;QR码指向trezor.authentication-check[.]io等钓鱼站。
受害者输入12/20/24词助记词即后端API传输攻击者,Ledger鱼叉域名已下线,Trezor站被Cloudflare标记但仍存。
安全警示
Trezor/Ledger从未要求分享助记词,恢复仅硬件直输;两家公司近年数据泄露暴露邮寄地址,离线邮寄绕过滤器罕见但高效,2021曾邮改装Ledger设备。
安全专家:永不在线输入助记词,官方支持仅官网验证,长期冷存储用户尤需警惕。
来源:公开信息
Wallet
Source
·ABAB News·
1 min read
·177d ago