Les escrocs utilisent de fausses lettres postales et des codes QR pour inciter les utilisateurs de Trezor et Ledger à révéler les phrases de récupération de leurs portefeuilles. Les attaques de phishing crypto ne sont plus limitéesLes escrocs utilisent de fausses lettres postales et des codes QR pour inciter les utilisateurs de Trezor et Ledger à révéler les phrases de récupération de leurs portefeuilles. Les attaques de phishing crypto ne sont plus limitées

Les escrocs envoient de fausses lettres Ledger et Trezor pour voler les seed phrases

2026/02/17 06:00
Temps de lecture : 4 min

Les escrocs utilisent de fausses lettres postales et des codes QR pour inciter les utilisateurs de Trezor et Ledger à révéler les seed phrases de leur portefeuille.

Les attaques de hameçonnage crypto ne se limitent plus aux e-mails et aux fausses publicités. Les criminels envoient désormais des lettres physiques aux utilisateurs de portefeuilles matériels. Le courrier semble officiel et incite à une action rapide, visant à inciter les gens à divulguer leurs phrases de récupération et à voler leurs fonds.

Les utilisateurs de Trezor et Ledger mis en garde contre les lettres d'hameçonnage par code QR

Des acteurs malveillants envoient des lettres aux utilisateurs en se faisant passer pour Trezor et Ledger, deux grands fabricants de portefeuilles matériels. Les lettres affirment que les utilisateurs doivent effectuer un « Contrôle d'authentification » ou un « Contrôle de transaction » obligatoire. Elles avertissent que le non-respect pourrait entraîner des problèmes d'accès au portefeuille. Chaque lettre comprend un code QR qui dirige les destinataires vers des sites web d'hameçonnage.

Les rapports montrent que les lettres semblent officielles et utilisent les logos et l'image de marque de l'entreprise. Entretemps, les deux entreprises ont subi des violations de données qui ont exposé les coordonnées des clients. Les informations d'adresse postale volées peuvent avoir permis la portée de la campagne.

L'expert en cybersécurité Dmitry Smilyanets a partagé l'une de ces fausses lettres dans un post X. Dans ce cas, les escrocs se sont fait passer pour Trezor et ont demandé aux utilisateurs de terminer un contrôle d'authentification avant le 15 février 2026. Le non-respect signifiait prétendument un accès perturbé à Trezor Suite.

De plus, la lettre demandait aux utilisateurs de scanner un code QR avec leur téléphone et de suivre les instructions sur un site web. Elle ajoutait une pression en disant qu'une action était requise, même si la fonctionnalité était déjà activée. L'objectif des escrocs était de faire agir les gens rapidement sans réfléchir.

Une lettre similaire ciblait les utilisateurs de Ledger. Elle affirmait qu'un « Contrôle de transaction » obligatoire arriverait bientôt. Avec une date limite fixée au 15 octobre 2025, le message avertissait que l'ignorer pourrait causer des problèmes de transaction.

Scanner les codes QR conduisait à de faux sites web qui ressemblaient aux pages officielles de Trezor ou Ledger. Le site lié à Ledger a ensuite été mis hors ligne, tandis que le faux site Trezor est resté en ligne mais a été identifié comme hameçonnage par Cloudflare.

La fausse page Trezor affichait une bannière d'avertissement, exhortant les utilisateurs à terminer l'authentification avant le 15 février 2026. Une exception pour certains modèles Trezor Safe plus récents achetés après le 30 novembre 2025 a été ajoutée sur la page. L'affirmation suggérait que ces appareils étaient préconfigurés.

De plus, la page finale demandait aux utilisateurs de saisir leur phrase de récupération de portefeuille. Le formulaire permettait 12, 20 ou 24 mots. Pour confirmer la propriété, le site exigeait une phrase pour activer l'authentification. En réalité, la saisir donnerait aux escrocs un accès complet au portefeuille.

La sécurité des seed phrases au centre de l'attention alors que les escroqueries en ligne crypto augmentent

L'hameçonnage physique reste moins courant que les escroqueries par e-mail. Cependant, des campagnes postales sont apparues auparavant. En 2021, des criminels ont envoyé par courrier des appareils Ledger modifiés conçus pour capturer les phrases de récupération lors de la configuration. Une autre vague d'hameçonnage ciblant les utilisateurs de Ledger a fait surface en avril.

Les fournisseurs de portefeuilles matériels avertissent à plusieurs reprises les clients de ne jamais partager les phrases de récupération. Aucune mise à jour légitime ou contrôle de sécurité ne nécessite de saisir une seed phrase en ligne. Les entreprises ne demandent pas de telles données par courrier, e-mail ou téléphone.

Entretemps, la sophistication croissante des escroqueries en ligne signale un risque continu pour les détenteurs de crypto. Les tactiques hors ligne peuvent sembler plus crédibles pour certains utilisateurs car les lettres imprimées peuvent sembler officielles et urgentes. 

Ainsi, les utilisateurs doivent vérifier tout avis de sécurité directement via les sites web officiels. Saisir manuellement des adresses web connues est plus sûr que de scanner des codes QR inconnus. Les lettres suspectes doivent être signalées immédiatement aux fournisseurs de portefeuilles et aux autorités de cybersécurité.

L'article Les escrocs envoient de fausses lettres Ledger et Trezor pour voler les seed phrases est apparu en premier sur Live Bitcoin News.

Opportunité de marché
Logo de SEED
Cours SEED(SEED)
$0.0004721
$0.0004721$0.0004721
0.00%
USD
Graphique du prix de SEED (SEED) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Les États-Unis assouplissent leur position sur les tarifs douaniers, cela fonctionnera-t-il pour le marché crypto ?

Les États-Unis assouplissent leur position sur les tarifs douaniers, cela fonctionnera-t-il pour le marché crypto ?

Les États-Unis ont réduit leurs droits de douane sur l'Indonésie. Cela s'inscrit dans la lignée d'autres pays, qui bénéficient désormais d'un taux réduit sur leurs exportations vers les États-Unis. Cela signale ainsi une possibilité
Partager
Thenewscrypto2026/02/20 18:48
Ethereum renforce la résistance à la censure alors que l'inclusion FOCIL devient centrale dans la mise à niveau Hegota

Ethereum renforce la résistance à la censure alors que l'inclusion FOCIL devient centrale dans la mise à niveau Hegota

La résistance à la censure d'Ethereum se renforce avec l'inclusion focil dans Hegota, car 17 includers aident à garantir l'inclusion des transactions.
Partager
The Cryptonomist2026/02/20 20:42
Adam Wainwright Remonte Sur Le Monticule Pour Honorer Darryl Kile

Adam Wainwright Remonte Sur Le Monticule Pour Honorer Darryl Kile

L'article Adam Wainwright remonte sur le monticule pour honorer Darryl Kile est apparu sur BitcoinEthereumNews.com. Adam Wainwright des St. Louis Cardinals dans l'abri pendant la deuxième manche contre les Miami Marlins au Busch Stadium le 18 juillet 2023 à St. Louis, Missouri. (Photo par Brandon Sloter/Image Of Sport/Getty Images) Getty Images Adam Wainwright, fidèle des St. Louis Cardinals, est un homme plutôt décontracté, et tout à fait susceptible de discuter avec vous des traditions du baseball et des barbecues, ou même de partager une blague. Cette personnalité s'est révélée la semaine dernière lors de notre appel Zoom quand j'ai mentionné pour la première fois que je suis fan des Chicago Cubs. Il a répondu à la mention de mon fanbase, "Jusqu'à présent, je ne pense pas que cette interview se passe très bien." Pourtant, Wainwright reviendra au Busch Stadium le 19 septembre sur une note plus sérieuse, cette fois pour honorer un autre ancien Cardinal et ami, le regretté Darryl Kile. Wainwright montera sur le monticule non pas en tant que lanceur partant, mais pour lancer le premier lancer cérémonial du match. Se joignant à lui sur le monticule sera la fille de Kile, Sierra, alors que les deux aident à lancer un nouveau programme appelé Playing with Heart. "Le décès de Darryl était un rappel que les maladies cardiaques ne font pas de discrimination, même contre les athlètes d'élite en pleine forme physique," a déclaré Wainwright. "Ce programme vise à aider les gens à reconnaître les risques, à agir et, espérons-le, à sauver des vies." Wainwright, qui a joué pour les St. Louis Cardinals en tant que lanceur partant de 2005 à 2023, vise à fusionner l'essence de la tradition du baseball avec un message crucial sur la santé cardiaque. Kile, un lanceur bien-aimé des Cardinals, est tragiquement décédé en 2002 à l'âge de 33 ans à la suite d'une maladie cardiaque précoce. Sa mort soudaine a secoué le monde du baseball et a laissé un impact durable sur ses coéquipiers, les fans, et surtout sa famille. Maintenant, plus de deux décennies plus tard, Sierra Kile s'avance avec Wainwright pour...
Partager
BitcoinEthereumNews2025/09/18 02:08