Клиенты Trezor и Ledger столкнулись с новой волной почтового фишинга с поддельными QR‑проверками аутентификации
13 февраля эксперт по кибербезопасности Dmitry Smilyanets сообщил, что получил поддельное письмо с брендингом Trezor с требованием пройти «Authentication Check» до 15 февраля под угрозой ограничения устройства, при этом QR‑код вел на фишинговый сайт. В письме Matěj Žák ошибочно назван «Ledger CEO», а атака нацелена на пользователей аппаратных кошельков, чьи почтовые данные ранее утекли, с попыткой выманить их seed‑фразы. Похожие физические письма и QR‑атаки ранее отмечались в отношении пользователей Ledger как минимум с октября прошлого года на фоне нескольких утечек, затронувших клиентов Ledger и Trezor.