Владельцы аппаратных кошельков Ledger столкнулись с новой фишинговой угрозой: злоумышленники рассылают физические письма, оформленные как официальные уведомления от компании. Внутри — предложение пройти «обязательную проверку» и ввести seed-фразу после сканирования QR-кода.

Первым тревожный сигнал подал трейдер Джейкоб Кэнфилд, опубликовавший фото фальшивого письма в X (Twitter). Мошенники убеждают адресата, что отказ от проверки приведёт к блокировке средств.

Ledger оперативно отреагировала: в официальном аккаунте заявлено, что компания никогда не просит раскрывать секретные фразы и не инициирует прямой контакт с пользователями. Все подобные запросы — это фишинг.

Кэнфилд предполагает, что мошенники используют утёкшие в 2020 году данные, включая адреса, email и телефоны. Тогда под удар попали 270 тыс. клиентов, включая пользователей из России. Хотя Ledger не подтвердила, что именно этот инцидент стал источником утечки, связь очевидна.

Отметим, что в декабре 2023 года злоумышленники также скомпрометировали библиотеку Ledger Connect Kit, а в январе 2025 года был похищен один из сооснователей компании — Давид Балланд. Угрозы безопасности вокруг бренда продолжают множиться.

Источник