კრიპტო ჰაკერები აგზავნიან ფიზიკურ წერილებს Trezor-ისა და Ledger-ის სახელით, რათა მოიპარონ კრიპტოვალუტის საფულის აღდგენის ფრაზები. ფიშინგ კამპანია აცხადებს, რომ მიმღებებმა უნდა დაასრულონ სავალდებულო „ავთენტიფიკაციის შემოწმების“ ან „ტრანზაქციის შემოწმების“ პროცედურები. ჰაკერები ასევე ქმნიან გადაუდებლობას ვადების მეშვეობით, მაგალითად, 2026 წლის 15 თებერვალი Trezor-ისთვის. ოფიციალურად გამოჩენილ ბლანკებზე დაბეჭდილი წერილები მომხმარებლებს მიმართავენ QR კოდების დასკანერებლად, რომლებიც მავნე ვებსაიტებზე მიდის. ფიშინგ საიტები ითხოვენ 24-, 20- ან 12-სიტყვიან აღდგენის ფრაზებს მოწყობილობის მფლობელობის გადამოწმების საბაბით. შეყვანის შემდეგ, აღდგენის ფრაზები გადაეცემა საფრთხის შემცველ აქტორებს უკანა API წერტილების მეშვეობით, რაც თავდამსხმელებს მსხვერპლთა საფულეებსა და სახსრებზე სრულ კონტროლს ანიჭებს. ორივე აპარატურული საფულის კომპანიამ ბოლო წლებში განიცადა მონაცემთა დარღვევები, რამაც მომხმარებლის საკონტაქტო ინფორმაცია გამოააშკარავა. კიბერუსაფრთხოების ექსპერტმა დიმიტრი სმილიანეცმა მიიღო ყალბი Trezor-ის წერილი, რომელიც აფრთხილებდა, რომ ავთენტიფიკაციის შეუსრულებლობა გამოიწვევდა მოწყობილობის ფუნქციონალურობის დაკარგვას. „Trezor Suite-ზე თქვენი წვდომის ნებისმიერი შეფერხების თავიდან ასაცილებლად, გთხოვთ, დაასკანეროთ QR კოდი თქვენი მობილური მოწყობილობით და მიჰყევით ინსტრუქციებს ჩვენს ვებსაიტზე“, - ნათქვამია წერილში. Trezor-ის ფიშინგ საიტი აჩვენებს გაფრთხილებებს შეზღუდული წვდომის, ტრანზაქციის ხელმოწერის შეცდომების და მომავალი განახლებების შეფერხების შესახებ. მსგავსი Ledger-ის თემატიკის წერილი გავრცელდა X-ზე, სადაც ნათქვამია, რომ ტრანზაქციის შემოწმება სავალდებულო გახდებოდა. ფიშინგ გვერდები მომხმარებლებს საშუალებას აძლევს, შეიყვანონ აღდგენის ფრაზები მრავალ ფორმატში, ყალბად აცხადებენ, რომ ინფორმაცია ამოწმებს მოწყობილობის მფლობელობას და ააქტიურებს ავთენტიფიკაციის ფუნქციებს. როგორც კი მსხვერპლები შეიყვანენ აღდგენის ფრაზებს, მონაცემები გადაეცემა ფიშინგ საიტს. თავდამსხმელები საფულეს საკუთარ მოწყობილობებზე იმპორტირებენ და სახსრებს ითვისებენ. წერილები ქმნიან ცრუ გადაუდებლობას იმის მტკიცებით, რომ 2025 წლის 30 ნოემბრის შემდეგ შეძენილი მოწყობილობები წინასწარ კონფიგურირებულია, რაც ადრინდელ მყიდველებს აიძულებს იმოქმედონ. ფიზიკური ფოსტის ფიშინგ კამპანიები, რომლებიც მიზნად ისახავს აპარატურული საფულის მომხმარებლებს, შედარებით იშვიათია. კრიპტო ჰაკერებმა 2021 წელს გაგზავნეს შეცვლილი Ledger მოწყობილობები, რომლებიც შექმნილი იყო აღდგენის ფრაზების მოსაპარად დაყენების დროს. მსგავსი საფოსტო კამპანია, რომელიც Ledger-ის მომხმარებლებს მიზნად ისახავდა, აპრილში დაფიქსირდა. ნებისმიერი, ვისაც აქვს საფულის აღდგენის ფრაზა, იღებს სრულ კონტროლს საფულეზე და ყველა სახსრებზე. Trezor და Ledger არასოდეს სთხოვენ მომხმარებლებს აღდგენის ფრაზების შეყვანას, დასკანერებას, ატვირთვას ან გაზიარებას ნებისმიერი არხის მეშვეობით. აღდგენის ფრაზები უნდა შეიყვანოთ მხოლოდ უშუალოდ აპარატურულ საფულის მოწყობილობებზე საფულეების აღდგენისას, არასოდეს კომპიუტერებზე, მობილურ მოწყობილობებზე ან ვებსაიტებზე. ფიზიკური წერილების მიზნობრივი კრიტერიუმები გაურკვეველი რჩება. თუმცა, ორივე კომპანიის წარსულმა მონაცემთა დარღვევებმა მომხმარებლის საფოსტო მისამართები და საკონტაქტო ინფორმაცია პოტენციურ თავდამსხმელებს გამოააშკარავა.