Golpistas miram usuários de Trezor e Ledger com cartas falsas pelo correio

Atores de ameaças estão enviando cartas físicas se passando por Trezor e Ledger para enganar usuários de carteiras de hardware de criptomoedas a revelarem frases de recuperação. As cartas criam urgência alegando que verificações obrigatórias são necessárias para evitar perda de acesso à carteira. Vítimas que escaneiam os códigos QR incluídos são direcionadas a sites de phishing que roubam informações da carteira.

Cibercriminosos lançaram uma campanha de phishing usando correio tradicional para mirar usuários de carteiras de hardware Trezor e Ledger. As cartas, impressas em papel timbrado oficial falso, fingem vir das equipes de segurança e conformidade das empresas. Elas alertam os destinatários sobre procedimentos obrigatórios iminentes, como uma «Verificação de Autenticação» para Trezor ou «Verificação de Transação» para Ledger, com prazos de 15 de fevereiro de 2026 e 15 de outubro de 2025, respectivamente.  nnUma dessas cartas imitando Trezor, recebida pelo especialista em cibersegurança Dmitry Smilyanets, afirma: «Para evitar qualquer interrupção no acesso ao seu Trezor Suite, escaneie o código QR com seu dispositivo móvel e siga as instruções em nosso site para ativar a Verificação de Autenticação até 15 de fevereiro de 2026». Ela acrescenta que mesmo se os usuários já ativaram o recurso em seu dispositivo, uma ação adicional é necessária para sincronização completa.  nnUma carta similar do Ledger, compartilhada no X, insta os usuários a completarem a verificação para evitar interrupções. Os códigos QR levam a sites fraudulentos, incluindo trezor.authentication-check[.]io e ledger.setuptransactioncheck[.]com. Esses sites replicam páginas oficiais de configuração e pressionam os usuários a inserir suas frases de recuperação de 12, 20 ou 24 palavras sob o pretexto de verificar a propriedade do dispositivo.  nnUma vez enviadas, as frases são transmitidas para uma API controlada pelo atacante em trezor.authentication-check[.]io/black/api/send.php, permitindo que ladrões acessem e esvaziem as carteiras das vítimas. No momento da reportagem, o site do Ledger estava offline, enquanto o do Trezor foi sinalizado pela Cloudflare como phishing.  nnO alvo pode decorrer de violações de dados passadas em ambas as empresas, que expuseram detalhes de contato dos clientes. Trezor e Ledger enfatizam que nunca solicitam frases de recuperação por e-mail, site ou correio. As frases de recuperação, que representam chaves privadas, concedem controle total da carteira e devem ser inseridas apenas no próprio dispositivo de hardware.  nnEssa tática de phishing físico é incomum, mas ecoa incidentes anteriores, incluindo dispositivos Ledger modificados enviados por correio em 2021 e uma campanha similar contra usuários do Ledger em abril.

Artigos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagem gerada por IA

Atacantes sequestram apps do Snap Store do Linux para roubar frases cripto

Reportado por IA Imagem gerada por IA

Cibercriminosos comprometeram aplicativos confiáveis do Linux no Snap Store ao tomar domínios expirados, permitindo que distribuam malware que rouba frases de recuperação de criptomoedas. Especialistas em segurança da SlowMist e colaborador da Ubuntu Alan Pope destacaram o ataque, que mira contas de editores estabelecidos para distribuir atualizações maliciosas que se passam por carteiras populares. A Canonical removeu os snaps afetados, mas persistem apelos por salvaguardas mais fortes.

Um investidor em criptomoedas perdeu mais de US$ 282 milhões em Bitcoin e Litecoin após golpistas se passarem por suporte da Trezor para roubar uma frase-semente de recuperação. O roubo, revelado em 16 de janeiro de 2026 pelo investigador ZachXBT, envolveu 1.459 Bitcoins e 2,05 milhões de Litecoins roubados em 10 de janeiro. O atacante lavou os fundos via Thorchain e os converteu em Monero, fazendo o preço da moeda de privacidade subir 36%.

Reportado por IA

Autoridades sul-coreanas revelaram acidentalmente a frase de recuperação de uma carteira de criptomoeda em um comunicado de imprensa, levando ao roubo de quase 5 milhões de dólares em ativos apreendidos. O Serviço Nacional de Impostos emitiu um pedido de desculpas e lançou uma investigação sobre a violação. Este incidente destaca os desafios contínuos na segurança de moedas digitais pelas forças policiais.

Após a brecha de dados da LastPass em 2022, a empresa de blockchain TRM Labs ligou mais de 35 milhões de dólares em criptomoedas roubadas a cibercriminosos russos, detalhando um branqueamento sofisticado via misturadores e exchanges que persiste até o final de 2025.

Reportado por IA

A indústria de criptomoedas registou uma redução significativa nas perdas relacionadas com hacks em dezembro passado, totalizando 76 milhões de dólares, segundo a empresa de segurança blockchain PeckShield. Isso representa uma queda de 60% em relação aos 194,2 milhões de dólares em danos de novembro. Apesar da melhoria, ainda ocorreram 26 exploits principais, destacando vulnerabilidades contínuas.

Investidores ricos em criptomoedas, antes conhecidos por exibir suas fortunas, agora priorizam a privacidade em resposta a tentativas de extorsão direcionadas chamadas wrench attacks. A jornalista da Bloomberg Olivia Solon examina essa mudança no último boletim Tech In Depth. Esses ataques têm se concentrado cada vez mais em detentores de cripto recentemente.

Reportado por IA

Autoridades em Scottsdale, Arizona, prenderam dois adolescentes acusados de tentar roubar US$ 66 milhões em criptomoedas de uma casa local, um plano que dizem ter sido orquestrado por extorsão. Os suspeitos, que viajaram da Califórnia, se passaram por motoristas de entregas antes de entrar na residência e conter os ocupantes. O caso tem paralelos com um episódio de 'Black Mirror' envolvendo crimes coercitivos.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar