Les escrocs ciblent les utilisateurs de Trezor et Ledger avec de faux courriers postaux

Des acteurs malveillants envoient des lettres physiques usurpant l'identité de Trezor et Ledger pour tromper les utilisateurs de portefeuilles matériels de cryptomonnaies et les inciter à révéler leurs phrases de récupération. Les lettres créent un sentiment d'urgence en affirmant que des vérifications obligatoires sont nécessaires pour éviter la perte d'accès au portefeuille. Les victimes qui scannent les codes QR inclus sont redirigées vers des sites de phishing qui volent leurs informations de portefeuille.

Les cybercriminels ont lancé une campagne de phishing utilisant le courrier postal pour cibler les utilisateurs de portefeuilles matériels Trezor et Ledger. Les lettres, imprimées sur un en-tête officiel falsifié, prétendent provenir des équipes de sécurité et de conformité des entreprises. Elles avertissent les destinataires de procédures obligatoires à venir, telles qu'un « Vérification d'authentification » pour Trezor ou un « Vérification de transaction » pour Ledger, avec des échéances respectives du 15 février 2026 et du 15 octobre 2025.  nnUne telle lettre imitant Trezor, reçue par l'expert en cybersécurité Dmitry Smilyanets, déclare : « Pour éviter toute interruption de l'accès à votre Trezor Suite, veuillez scanner le code QR avec votre appareil mobile et suivre les instructions sur notre site web pour activer la Vérification d'authentification d'ici le 15 février 2026. » Elle ajoute que même si les utilisateurs ont déjà activé la fonctionnalité sur leur appareil, une action supplémentaire est nécessaire pour une synchronisation complète.  nnUne lettre Ledger similaire, partagée sur X, exhorte les utilisateurs à compléter la vérification pour éviter les interruptions. Les codes QR mènent à des sites web frauduleux, dont trezor.authentication-check[.]io et ledger.setuptransactioncheck[.]com. Ces sites reproduisent les pages de configuration officielles et incitent les utilisateurs à saisir leurs phrases de récupération de 12, 20 ou 24 mots sous prétexte de vérifier la propriété de l'appareil.  nnUne fois soumises, les phrases sont envoyées à une API contrôlée par l'attaquant à trezor.authentication-check[.]io/black/api/send.php, permettant aux voleurs d'accéder et de vider les portefeuilles des victimes. Au moment du rapport, le site Ledger était hors ligne, tandis que celui de Trezor a été signalé par Cloudflare comme phishing.  nnCette cible pourrait provenir de violations de données passées chez les deux entreprises, qui ont exposé les coordonnées des clients. Trezor et Ledger insistent sur le fait qu'ils ne demandent jamais les phrases de récupération par e-mail, site web ou courrier. Les phrases de récupération, qui représentent les clés privées, accordent un contrôle total du portefeuille et ne doivent être saisies que sur l'appareil matériel lui-même.  nnCette tactique de phishing physique est inhabituelle mais rappelle des incidents antérieurs, y compris des appareils Ledger modifiés envoyés par courrier en 2021 et une campagne similaire contre les utilisateurs de Ledger en avril.

Articles connexes

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Image générée par IA

Des attaquants détournent des apps Snap Store Linux pour voler des phrases crypto

Rapporté par l'IA Image générée par IA

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

Un investisseur en cryptomonnaies a perdu plus de 282 millions de dollars en Bitcoin et Litecoin après que des escrocs se soient fait passer pour le support Trezor afin de voler une phrase de récupération. Le vol, révélé le 16 janvier 2026 par l’enquêteur ZachXBT, a impliqué 1 459 Bitcoin et 2,05 millions de Litecoin volés le 10 janvier. L’attaquant a blanchi les fonds via Thorchain et les a convertis en Monero, faisant grimper le prix de cette monnaie axée sur la confidentialité de 36 %.

Rapporté par l'IA

Les autorités sud-coréennes ont accidentellement révélé la phrase de récupération d'un portefeuille de cryptomonnaie dans un communiqué de presse, entraînant le vol de près de 5 millions de dollars d'actifs saisis. Le Service national des impôts a présenté des excuses et lancé une enquête sur la brèche. Cet incident met en lumière les défis persistants dans la sécurisation des monnaies numériques par les forces de l'ordre.

À la suite de la brèche de données LastPass en 2022, la société de blockchain TRM Labs a relié plus de 35 millions de dollars en cryptomonnaies volées à des cybercriminels russes, détaillant un blanchiment sophistiqué via mixers et exchanges persistant jusqu'à fin 2025.

Rapporté par l'IA

L'industrie des cryptomonnaies a connu une réduction significative des pertes liées aux hacks en décembre dernier, totalisant 76 millions de dollars, selon la société de sécurité blockchain PeckShield. Cela marque une baisse de 60 % par rapport aux 194,2 millions de dollars de dommages en novembre. Malgré l'amélioration, 26 exploits majeurs ont tout de même eu lieu, soulignant des vulnérabilités persistantes.

Les investisseurs fortunés en cryptomonnaies, autrefois connus pour afficher leurs fortunes, privilégient désormais la confidentialité en réponse à des tentatives d'extorsion ciblées appelées wrench attacks. La journaliste de Bloomberg Olivia Solon examine ce changement dans la dernière newsletter Tech In Depth. Ces attaques se concentrent de plus en plus sur les détenteurs de crypto ces derniers temps.

Rapporté par l'IA

Les autorités de Scottsdale, en Arizona, ont arrêté deux adolescents accusés d'avoir tenté de voler 66 millions de dollars en cryptomonnaies dans une maison locale, un complot qu'elles disent avoir été orchestré par extorsion. Les suspects, venus de Californie, se sont fait passer pour des livreurs avant d'entrer dans la résidence et de maîtriser les occupants. L'affaire rappelle un épisode de 'Black Mirror' impliquant des crimes forcés.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser