• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

诈骗邮件谎称为您查找加密货币钱包助记词

2026-02-16 22:48:02
收藏

诈骗分子正在升级加密货币钓鱼策略,向硬件钱包制造商Ledger和Trezor的客户发送实体信件,试图诱骗收件人泄露其恢复助记词。


手法分析

根据硬件钱包用户和网络安全研究人员的多方报告,这些欺诈信件伪装成公司安全或合规团队的官方通信。信件使用逼真的抬头,通过传统邮件寄送,内容指示收件人必须完成“身份验证”或“交易验证”,否则将影响钱包功能的正常使用。


制造紧迫感

信件中刻意营造紧迫氛围,警告用户若未在指定截止日期(部分信件提及为2026年2月15日)前完成操作,可能导致设备功能受限或访问权限被冻结。收件人被引导扫描二维码或访问特定网站,这些链接最终指向旨在窃取恢复助记词的钓鱼页面。


风险本质

恢复助记词是加密货币钱包的核心密钥。任何获取该短语的人都能完全控制并转移相关数字资产。Ledger与Trezor公司已多次明确声明,其官方代表在任何情况下都不会主动索要用户的助记词。


攻击溯源

网络安全专家德米特里·斯米利亚内茨公开了一份冒充Trezor的欺诈信件,指出此类骗局的设计已相当精密。目前邮寄活动的目标筛选依据尚未明确,但值得注意的是,Ledger和Trezor近年均发生过数据泄露事件,客户联系信息可能已遭泄露,这为攻击者提供了邮寄地址来源。


趋势警示

这一事件凸显了针对加密货币持有者的线下钓鱼手段正日益增多。通过实体邮件与仿冒官方标识的结合,诈骗分子试图绕过电子邮件过滤器及数字欺诈检测系统。


安全建议

安全专家强烈建议硬件钱包用户忽略未经请求的来信,切勿在任何网站上输入恢复助记词。用户采取任何操作前,应通过官方渠道直接核实信息真伪。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%