स्कैमर्स नकली डाक पत्रों और QR कोड का उपयोग करके Trezor और Ledger उपयोगकर्ताओं को वॉलेट सीड फ्रेज़ प्रकट करने के लिए धोखा देते हैं।
क्रिप्टो फ़िशिंग हमले अब केवल ईमेल और नकली विज्ञापनों तक सीमित नहीं हैं। अपराधी अब हार्डवेयर वॉलेट उपयोगकर्ताओं को भौतिक पत्र भेज रहे हैं। मेल आधिकारिक दिखता है और त्वरित कार्रवाई का आग्रह करता है, जिसका उद्देश्य लोगों को उनके रिकवरी फ्रेज़ देने के लिए धोखा देना और उनके फंड चुराना है।
खतरनाक तत्व Trezor और Ledger, दो प्रमुख हार्डवेयर वॉलेट निर्माताओं का रूप धारण करके उपयोगकर्ताओं को पत्र भेज रहे हैं। पत्रों में दावा किया जाता है कि उपयोगकर्ताओं को आवश्यक "प्रमाणीकरण जांच" या "लेनदेन जांच" पूरी करनी होगी। वे चेतावनी देते हैं कि ऐसा न करने पर वॉलेट एक्सेस समस्याएं हो सकती हैं। प्रत्येक पत्र में एक QR कोड शामिल होता है जो प्राप्तकर्ताओं को फ़िशिंग वेबसाइटों पर ले जाता है।
रिपोर्ट्स से पता चलता है कि पत्र आधिकारिक दिखते हैं और कंपनी के लोगो और ब्रांडिंग का उपयोग करते हैं। इस बीच, दोनों कंपनियों को पिछले डेटा उल्लंघनों का सामना करना पड़ा था जिसने ग्राहक संपर्क विवरण को उजागर किया। चोरी की गई मेलिंग जानकारी ने अभियान की पहुंच को सक्षम किया हो सकता है।
साइबर सुरक्षा विशेषज्ञ Dmitry Smilyanets ने इन नकली पत्रों में से एक को X पोस्ट में साझा किया। उस मामले में, स्कैमर्स ने Trezor का रूप धारण किया और उपयोगकर्ताओं से 15 फरवरी, 2026 तक प्रमाणीकरण जांच पूरी करने के लिए कहा। कथित तौर पर अनुपालन न करने का मतलब Trezor Suite तक बाधित पहुंच था।
इसके अलावा, पत्र ने उपयोगकर्ताओं को अपने फोन से QR कोड स्कैन करने और वेबसाइट पर निर्देशों का पालन करने के लिए कहा। इसने यह कहकर दबाव बढ़ाया कि कार्रवाई आवश्यक थी, भले ही सुविधा पहले से सक्रिय हो। स्कैमर्स का उद्देश्य लोगों को बिना सोचे-समझे जल्दी से कार्य करवाना था।
इसी तरह का एक पत्र Ledger उपयोगकर्ताओं को लक्षित किया गया था। इसमें दावा किया गया कि एक अनिवार्य "लेनदेन जांच" जल्द ही आने वाली थी। 15 अक्टूबर, 2025 की समय सीमा के साथ, संदेश ने चेतावनी दी कि इसे नज़रअंदाज़ करने से लेनदेन समस्याएं हो सकती हैं।
QR कोड स्कैन करने से नकली वेबसाइटों पर पहुंचा जो आधिकारिक Trezor या Ledger पृष्ठों की तरह दिखती थीं। लेजर से संबंधित साइट बाद में ऑफलाइन हो गई, जबकि नकली Trezor साइट ऑनलाइन रही लेकिन Cloudflare द्वारा फ़िशिंग के रूप में पहचानी गई।
नकली Trezor पेज पर एक चेतावनी बैनर प्रदर्शित किया गया, जो उपयोगकर्ताओं से 15 फरवरी, 2026 तक प्रमाणीकरण पूरा करने का आग्रह करता है। पृष्ठ पर 30 नवंबर, 2025 के बाद खरीदे गए कुछ नए Trezor Safe मॉडल के लिए एक अपवाद जोड़ा गया था। दावे ने सुझाव दिया कि वे डिवाइस पूर्व-कॉन्फ़िगर किए गए थे।
इसके अलावा, अंतिम पृष्ठ ने उपयोगकर्ताओं से उनके वॉलेट रिकवरी फ्रेज़ दर्ज करने के लिए कहा। फॉर्म 12, 20, या 24 शब्दों की अनुमति देता है। स्वामित्व की पुष्टि करने के लिए, साइट ने प्रमाणीकरण सक्रिय करने के लिए एक फ्रेज़ की आवश्यकता थी। वास्तव में, इसे दर्ज करने से स्कैमर्स को वॉलेट तक पूर्ण पहुंच मिल जाएगी।
भौतिक फ़िशिंग ईमेल स्कैम की तुलना में कम आम है। हालांकि, डाक अभियान पहले भी दिखाई दे चुके हैं। 2021 में, अपराधियों ने संशोधित Ledger डिवाइस मेल किए जो सेटअप के दौरान रिकवरी फ्रेज़ को कैप्चर करने के लिए डिज़ाइन किए गए थे। अप्रैल में Ledger उपयोगकर्ताओं को लक्षित करने वाली डाक फ़िशिंग की एक और लहर सामने आई।
हार्डवेयर वॉलेट प्रदाता बार-बार ग्राहकों को चेतावनी देते हैं कि रिकवरी फ्रेज़ कभी साझा न करें। किसी भी वैध अपडेट या सुरक्षा जांच के लिए ऑनलाइन सीड फ्रेज़ दर्ज करने की आवश्यकता नहीं होती है। कंपनियां मेल, ईमेल या फोन द्वारा ऐसे डेटा का अनुरोध नहीं करती हैं।
इस बीच, स्कैम की बढ़ती परिष्कृतता क्रिप्टो धारकों के लिए निरंतर जोखिम का संकेत देती है। ऑफ़लाइन रणनीति कुछ उपयोगकर्ताओं को अधिक विश्वसनीय लग सकती है क्योंकि मुद्रित पत्र आधिकारिक और तत्काल महसूस हो सकते हैं।
इस प्रकार, उपयोगकर्ताओं को सीधे आधिकारिक वेबसाइटों के माध्यम से किसी भी सुरक्षा नोटिस की पुष्टि करनी चाहिए। ज्ञात वेब पतों को मैन्युअल रूप से टाइप करना अज्ञात QR कोड स्कैन करने की तुलना में सुरक्षित है। संदिग्ध पत्रों की तुरंत वॉलेट प्रदाताओं और साइबर सुरक्षा प्राधिकरणों को रिपोर्ट की जानी चाहिए।
पोस्ट Scammers Mail Fake Ledger and Trezor Letters to Steal Seed Phrases पहली बार Live Bitcoin News पर प्रकाशित हुई।

