Производитель аппаратных криптокошельков Ledger официально подтвердил сообщения о новой фишинговой атаке, в рамках которой злоумышленники рассылают бумажные письма с поддельными уведомлениями о «критическом обновлении безопасности».

Известный трейдер Джейкоб Кэнфилд опубликовал фотографию одного из таких писем, где пользователей призывают пройти «верификацию кошелька» с помощью сид-фразы, введя её по QR-коду. В письме говорится, что отказ от действий может привести к ограничению доступа к средствам.

Ledger признала проблему, подчеркнув, что сотрудники компании никогда не запрашивают фразу восстановления ни по электронной почте, ни в письмах. Подобные требования — верный признак мошенничества.

Эксперты связывают рассылку с ранее произошедшими утечками данных клиентов Ledger. Это не первый случай: в декабре 2024 года мошенники уже использовали фальшивые email-уведомления для кражи ключей пользователей.

Источник