Clientes de Trezor y Ledger, objetivo de nueva ola de phishing por correo postal con falsos controles de autenticación por QR
El 13 de febrero, el experto en ciberseguridad Dmitry Smilyanets informó haber recibido una carta falsificada con marca Trezor que exigía una 'Authentication Check' antes del 15 de febrero y contenía un código QR que llevaba a un sitio de phishing. La estafa, que identifica erróneamente al CEO de Trezor, Matěj Žák, como 'Ledger CEO', apunta a usuarios de monederos de hardware cuyos datos postales quedaron expuestos en brechas anteriores y busca que introduzcan sus frases de recuperación. Ataques similares con cartas físicas y códigos QR se han reportado contra usuarios de Ledger desde al menos octubre del año pasado, tras múltiples filtraciones que afectaron tanto a clientes de Ledger como de Trezor.