诈骗分子正在升级加密货币钓鱼策略,向硬件钱包制造商Ledger和Trezor的客户发送实体信件,试图诱骗收件人泄露其恢复助记词。
手法分析
根据硬件钱包用户和网络安全研究人员的多方报告,这些欺诈信件伪装成公司安全或合规团队的官方通信。信件使用逼真的抬头,通过传统邮件寄送,内容指示收件人必须完成“身份验证”或“交易验证”,否则将影响钱包功能的正常使用。
制造紧迫感
信件中刻意营造紧迫氛围,警告用户若未在指定截止日期(部分信件提及为2026年2月15日)前完成操作,可能导致设备功能受限或访问权限被冻结。收件人被引导扫描二维码或访问特定网站,这些链接最终指向旨在窃取恢复助记词的钓鱼页面。
风险本质
恢复助记词是加密货币钱包的核心密钥。任何获取该短语的人都能完全控制并转移相关数字资产。Ledger与Trezor公司已多次明确声明,其官方代表在任何情况下都不会主动索要用户的助记词。
攻击溯源
网络安全专家德米特里·斯米利亚内茨公开了一份冒充Trezor的欺诈信件,指出此类骗局的设计已相当精密。目前邮寄活动的目标筛选依据尚未明确,但值得注意的是,Ledger和Trezor近年均发生过数据泄露事件,客户联系信息可能已遭泄露,这为攻击者提供了邮寄地址来源。
趋势警示
这一事件凸显了针对加密货币持有者的线下钓鱼手段正日益增多。通过实体邮件与仿冒官方标识的结合,诈骗分子试图绕过电子邮件过滤器及数字欺诈检测系统。
安全建议
安全专家强烈建议硬件钱包用户忽略未经请求的来信,切勿在任何网站上输入恢复助记词。用户采取任何操作前,应通过官方渠道直接核实信息真伪。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注