Flash News

骗子邮寄假Trezor/Ledger信件:QR码直通钓鱼站窃取助记词

网络犯罪分子针对Trezor和Ledger硬件钱包用户发起离线钓鱼攻击,通过邮寄仿冒官方信件,诱导扫描QR码至恶意网站窃取钱包助记词,实现资金全控。

攻击手法
信件伪装Trezor“身份验证检查”或Ledger“交易检查”,限期2月15日前完成否则“丧失设备功能”,喷墨打印喷墨机折痕暴露廉价制作;QR码指向trezor.authentication-check[.]io等钓鱼站。

受害者输入12/20/24词助记词即后端API传输攻击者,Ledger鱼叉域名已下线,Trezor站被Cloudflare标记但仍存。

安全警示
Trezor/Ledger从未要求分享助记词,恢复仅硬件直输;两家公司近年数据泄露暴露邮寄地址,离线邮寄绕过滤器罕见但高效,2021曾邮改装Ledger设备。

安全专家:永不在线输入助记词,官方支持仅官网验证,长期冷存储用户尤需警惕。

来源:公开信息

Wallet

Source

·ABAB News
·
1 min read
·177d ago
分享: