Trezor- und Ledger-Kunden von neuer Phishing-Welle per Post mit gefälschten QR-Authentifizierungen betroffen
Am Feb. 13 meldete der Cybersicherheitsforscher Dmitry Smilyanets, dass er einen gefälschten, mit Trezor gebrandeten Brief mit der Aufforderung zu einem "Authentication Check" bis Feb. 15 und einem QR-Code zu einer Phishing-Seite erhalten habe, laut Smilyanets. Die Masche bezeichnet Trezor-CEO Matěj Žák fälschlich als "Ledger CEO", zielt auf Hardware-Wallet-Nutzer mit in früheren Leaks offengelegten Postdaten und will sie zur Eingabe ihrer Wiederherstellungsphrase verleiten. Ähnliche physische Schreiben und QR-basierte Angriffe wurden seit mindestens Oktober des vergangenen Jahres bei Ledger-Nutzern gemeldet, nach mehreren Datenlecks, die sowohl Ledger- als auch Trezor-Kunden betrafen.