Golpistas miram usuários de Trezor e Ledger com cartas falsas pelo correio

Atores de ameaças estão enviando cartas físicas se passando por Trezor e Ledger para enganar usuários de carteiras de hardware de criptomoedas a revelarem frases de recuperação. As cartas criam urgência alegando que verificações obrigatórias são necessárias para evitar perda de acesso à carteira. Vítimas que escaneiam os códigos QR incluídos são direcionadas a sites de phishing que roubam informações da carteira.

Cibercriminosos lançaram uma campanha de phishing usando correio tradicional para mirar usuários de carteiras de hardware Trezor e Ledger. As cartas, impressas em papel timbrado oficial falso, fingem vir das equipes de segurança e conformidade das empresas. Elas alertam os destinatários sobre procedimentos obrigatórios iminentes, como uma «Verificação de Autenticação» para Trezor ou «Verificação de Transação» para Ledger, com prazos de 15 de fevereiro de 2026 e 15 de outubro de 2025, respectivamente.  nnUma dessas cartas imitando Trezor, recebida pelo especialista em cibersegurança Dmitry Smilyanets, afirma: «Para evitar qualquer interrupção no acesso ao seu Trezor Suite, escaneie o código QR com seu dispositivo móvel e siga as instruções em nosso site para ativar a Verificação de Autenticação até 15 de fevereiro de 2026». Ela acrescenta que mesmo se os usuários já ativaram o recurso em seu dispositivo, uma ação adicional é necessária para sincronização completa.  nnUma carta similar do Ledger, compartilhada no X, insta os usuários a completarem a verificação para evitar interrupções. Os códigos QR levam a sites fraudulentos, incluindo trezor.authentication-check[.]io e ledger.setuptransactioncheck[.]com. Esses sites replicam páginas oficiais de configuração e pressionam os usuários a inserir suas frases de recuperação de 12, 20 ou 24 palavras sob o pretexto de verificar a propriedade do dispositivo.  nnUma vez enviadas, as frases são transmitidas para uma API controlada pelo atacante em trezor.authentication-check[.]io/black/api/send.php, permitindo que ladrões acessem e esvaziem as carteiras das vítimas. No momento da reportagem, o site do Ledger estava offline, enquanto o do Trezor foi sinalizado pela Cloudflare como phishing.  nnO alvo pode decorrer de violações de dados passadas em ambas as empresas, que expuseram detalhes de contato dos clientes. Trezor e Ledger enfatizam que nunca solicitam frases de recuperação por e-mail, site ou correio. As frases de recuperação, que representam chaves privadas, concedem controle total da carteira e devem ser inseridas apenas no próprio dispositivo de hardware.  nnEssa tática de phishing físico é incomum, mas ecoa incidentes anteriores, incluindo dispositivos Ledger modificados enviados por correio em 2021 e uma campanha similar contra usuários do Ledger em abril.

Artigos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagem gerada por IA

Attackers hijack Linux Snap Store apps to steal crypto phrases

Reportado por IA Imagem gerada por IA

Cybercriminals have compromised trusted Linux applications on the Snap Store by seizing expired domains, allowing them to push malware that steals cryptocurrency recovery phrases. Security experts from SlowMist and Ubuntu contributor Alan Pope highlighted the attack, which targets established publisher accounts to distribute malicious updates impersonating popular wallets. Canonical has removed the affected snaps, but calls for stronger safeguards persist.

South Korean authorities accidentally revealed the recovery phrase for a cryptocurrency wallet in a press release, leading to the theft of nearly $5 million in seized assets. The National Tax Service issued an apology and launched an investigation into the breach. This incident highlights ongoing challenges in securing digital currencies by law enforcement.

Reportado por IA

Scammers are sending emails that appear genuine to OpenAI users, designed to manipulate them into revealing critical data swiftly. These emails are followed by vishing calls that intensify the pressure on victims to disclose account details. The campaign highlights ongoing risks in AI platform security.

French cryptocurrency hardware wallet maker Ledger is preparing for an initial public offering in the United States, potentially as soon as this year. The company, valued at $1.5 billion in 2023, could reach over $4 billion in the IPO, according to reports citing unnamed sources. CEO Pascal Gauthier has emphasized the appeal of New York as a hub for crypto investments.

Reportado por IA

A deceptive tech support scam has tricked employees into compromising their company computers. Posing as IT help, scammers guide victims through steps that install Havoc malware. The attack begins with spam emails and escalates via fake phone calls.

Cybersecurity experts warn that hackers are leveraging large language models (LLMs) to create sophisticated phishing attacks. These AI tools enable the generation of phishing pages on the spot, potentially making scams more dynamic and harder to detect. The trend highlights evolving threats in digital security.

terça-feira, 31 de março de 2026, 15:41h

Smishing SMS scams circulate in Colombia during Semana Santa

quarta-feira, 11 de março de 2026, 02:47h

Dutch intelligence accuses Russia of hacker attacks on WhatsApp and Signal

sábado, 07 de março de 2026, 19:46h

IT expert warns of digital scams ahead of Lebaran

domingo, 22 de fevereiro de 2026, 15:24h

South Korean prosecutors recover $22 million in lost bitcoin

terça-feira, 17 de fevereiro de 2026, 02:30h

Research uncovers flaws in password managers' zero-knowledge claims

segunda-feira, 02 de fevereiro de 2026, 15:49h

Arizona attorney general warns of surging crypto ATM scams

domingo, 25 de janeiro de 2026, 18:07h

BCA warns customers to beware of phishing scams via fake websites

domingo, 25 de janeiro de 2026, 16:39h

Nigerian businesses urged to prioritise staff training as phishing threats escalate

sexta-feira, 23 de janeiro de 2026, 10:04h

Hackers extort French crypto firm Waltio after stealing user data

quarta-feira, 21 de janeiro de 2026, 11:59h

Beware of fake delivery SMS that know your exact address

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar