Crypto Prices
··

Kryptohakkerit kohdistavat hyökkäyksiä Trezor- ja Ledger-käyttäjiin varkauskampanjassa

15 helmikuun, 2026

Kryptohakkerit ja Phishing-kampanjat

Kryptohakkerit lähettävät fyysisiä kirjeitä, joissa esiintyvät Trezor ja Ledger, varastaakseen kryptovaluuttalompakkojen palautuslauseita. Phishing-kampanja väittää, että vastaanottajien on suoritettava pakolliset ”todennustarkistus” tai ”transaktiotarkistus” -menettelyt.

Kirjeiden sisältö ja taktiikat

Hakkerit luovat myös kiireellisyyden tunnetta asettamalla määräaikoja, kuten 15. helmikuuta 2026 Trezorille. Virallisen näköiselle kirjekuorelle painetut kirjeet ohjaavat käyttäjiä skannaamaan QR-koodeja, jotka johtavat haitallisille verkkosivustoille.

”Välttääksesi häiriöitä Trezor Suite -pääsyssäsi, skannaa QR-koodi mobiililaitteellasi ja seuraa ohjeita verkkosivustollamme,” kirjeessä todettiin.

Phishing-sivustot pyytävät 24-, 20- tai 12-sanaisia palautuslauseita väittäen, että ne vahvistavat laitteen omistajuuden. Kun lauseet on syötetty, ne siirtyvät uhkaajille taustajärjestelmän API-pisteiden kautta, mikä antaa hyökkääjille täydellisen hallinnan uhriensa lompakoista ja varoista.

Kyberturvallisuusasiantuntijoiden havainnot

Molemmat laitteistolompakkoyritykset ovat kärsineet tietomurroista viime vuosina, jotka ovat paljastaneet asiakkaiden yhteystietoja. Kyberturvallisuusasiantuntija Dmitry Smilyanets sai vale-Trezor-kirjeen, jossa varoitettiin, että todennuksen suorittamatta jättäminen johtaa laitteen toiminnallisuuden menettämiseen.

Vaarat ja suositukset

Trezor-phishing-sivusto näyttää varoituksia rajoitetusta pääsystä, transaktioiden allekirjoitusvirheistä ja häiriöistä tulevissa päivityksissä. Samankaltainen Ledger-teemainen kirje levisi X:ssä väittäen, että transaktiotarkistus olisi pakollinen. Phishing-sivustot sallivat käyttäjien syöttää palautuslauseita useissa muodoissa, väärin väittäen, että tiedot vahvistavat laitteen omistajuuden ja mahdollistavat todennusominaisuudet.

Kun uhrit syöttävät palautuslauseita, tiedot siirtyvät phishing-sivustolle. Hyökkääjät tuovat lompakon omille laitteilleen ja tyhjentävät varat. Kirjeet luovat väärää kiireellisyyttä väittämällä, että 30. marraskuuta 2025 jälkeen ostetut laitteet toimitetaan esiasennettuina, painostaen aikaisempia ostajia toimimaan.

Yhteenveto

Fyysisiä postitse tapahtuvia phishing-kampanjoita, jotka kohdistuvat laitteistolompakkokäyttäjiin, esiintyy suhteellisen harvoin. Kuka tahansa, joka omistaa lompakon palautuslauseen, saa täydellisen hallinnan lompakosta ja kaikista varoista. Trezor ja Ledger eivät koskaan pyydä käyttäjiä syöttämään, skannaamaan, lataamaan tai jakamaan palautuslauseita minkään kanavan kautta. Palautuslauseet tulisi syöttää vain suoraan laitteistolompakkolaitteisiin lompakoiden palauttamisen yhteydessä, ei koskaan tietokoneilla, mobiililaitteilla tai verkkosivustoilla.

Fyysisten kirjeiden kohdistamiskriteerit ovat epäselviä. Kuitenkin molempien yritysten aiemmat tietomurrot ovat paljastaneet asiakkaiden postiosoitteet ja yhteystiedot mahdollisille hyökkääjille.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan