Trezor、Ledger 客戶遭郵寄釣魚新波:假 QR「認證檢查」信件要求在 2 月 15 日前操作

2 月 13 日,網絡安全專家 Dmitry Smilyanets 稱,他收到一封掛著 Trezor 標識的實體信件,要求在 2 月 15 日前完成「Authentication Check」,並附有導向釣魚網站的 QR 碼。詐騙內容將 Trezor CEO Matěj Žák 誤標為「Ledger CEO」,鎖定郵寄資料曾在過往外洩中曝光的硬件錢包用戶,意圖誘導輸入恢復短語。自至少去年 10 月以來,類似的實體信件與 QR 攻擊已被報告波及 Ledger 用戶,背景是多起影響 Ledger 與 Trezor 客戶的資料外洩事件。