Les escrocs ciblent les utilisateurs de Trezor et Ledger avec de faux courriers postaux

Des acteurs malveillants envoient des lettres physiques usurpant l'identité de Trezor et Ledger pour tromper les utilisateurs de portefeuilles matériels de cryptomonnaies et les inciter à révéler leurs phrases de récupération. Les lettres créent un sentiment d'urgence en affirmant que des vérifications obligatoires sont nécessaires pour éviter la perte d'accès au portefeuille. Les victimes qui scannent les codes QR inclus sont redirigées vers des sites de phishing qui volent leurs informations de portefeuille.

Les cybercriminels ont lancé une campagne de phishing utilisant le courrier postal pour cibler les utilisateurs de portefeuilles matériels Trezor et Ledger. Les lettres, imprimées sur un en-tête officiel falsifié, prétendent provenir des équipes de sécurité et de conformité des entreprises. Elles avertissent les destinataires de procédures obligatoires à venir, telles qu'un « Vérification d'authentification » pour Trezor ou un « Vérification de transaction » pour Ledger, avec des échéances respectives du 15 février 2026 et du 15 octobre 2025.  nnUne telle lettre imitant Trezor, reçue par l'expert en cybersécurité Dmitry Smilyanets, déclare : « Pour éviter toute interruption de l'accès à votre Trezor Suite, veuillez scanner le code QR avec votre appareil mobile et suivre les instructions sur notre site web pour activer la Vérification d'authentification d'ici le 15 février 2026. » Elle ajoute que même si les utilisateurs ont déjà activé la fonctionnalité sur leur appareil, une action supplémentaire est nécessaire pour une synchronisation complète.  nnUne lettre Ledger similaire, partagée sur X, exhorte les utilisateurs à compléter la vérification pour éviter les interruptions. Les codes QR mènent à des sites web frauduleux, dont trezor.authentication-check[.]io et ledger.setuptransactioncheck[.]com. Ces sites reproduisent les pages de configuration officielles et incitent les utilisateurs à saisir leurs phrases de récupération de 12, 20 ou 24 mots sous prétexte de vérifier la propriété de l'appareil.  nnUne fois soumises, les phrases sont envoyées à une API contrôlée par l'attaquant à trezor.authentication-check[.]io/black/api/send.php, permettant aux voleurs d'accéder et de vider les portefeuilles des victimes. Au moment du rapport, le site Ledger était hors ligne, tandis que celui de Trezor a été signalé par Cloudflare comme phishing.  nnCette cible pourrait provenir de violations de données passées chez les deux entreprises, qui ont exposé les coordonnées des clients. Trezor et Ledger insistent sur le fait qu'ils ne demandent jamais les phrases de récupération par e-mail, site web ou courrier. Les phrases de récupération, qui représentent les clés privées, accordent un contrôle total du portefeuille et ne doivent être saisies que sur l'appareil matériel lui-même.  nnCette tactique de phishing physique est inhabituelle mais rappelle des incidents antérieurs, y compris des appareils Ledger modifiés envoyés par courrier en 2021 et une campagne similaire contre les utilisateurs de Ledger en avril.

Articles connexes

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Image générée par IA

Attackers hijack Linux Snap Store apps to steal crypto phrases

Rapporté par l'IA Image générée par IA

Cybercriminals have compromised trusted Linux applications on the Snap Store by seizing expired domains, allowing them to push malware that steals cryptocurrency recovery phrases. Security experts from SlowMist and Ubuntu contributor Alan Pope highlighted the attack, which targets established publisher accounts to distribute malicious updates impersonating popular wallets. Canonical has removed the affected snaps, but calls for stronger safeguards persist.

South Korean authorities accidentally revealed the recovery phrase for a cryptocurrency wallet in a press release, leading to the theft of nearly $5 million in seized assets. The National Tax Service issued an apology and launched an investigation into the breach. This incident highlights ongoing challenges in securing digital currencies by law enforcement.

Rapporté par l'IA

Scammers are sending emails that appear genuine to OpenAI users, designed to manipulate them into revealing critical data swiftly. These emails are followed by vishing calls that intensify the pressure on victims to disclose account details. The campaign highlights ongoing risks in AI platform security.

French cryptocurrency hardware wallet maker Ledger is preparing for an initial public offering in the United States, potentially as soon as this year. The company, valued at $1.5 billion in 2023, could reach over $4 billion in the IPO, according to reports citing unnamed sources. CEO Pascal Gauthier has emphasized the appeal of New York as a hub for crypto investments.

Rapporté par l'IA

A deceptive tech support scam has tricked employees into compromising their company computers. Posing as IT help, scammers guide victims through steps that install Havoc malware. The attack begins with spam emails and escalates via fake phone calls.

Cybersecurity experts warn that hackers are leveraging large language models (LLMs) to create sophisticated phishing attacks. These AI tools enable the generation of phishing pages on the spot, potentially making scams more dynamic and harder to detect. The trend highlights evolving threats in digital security.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser