
От фишинга к «почтовому фишингу»
В криптомире появилось новое тревожное явление: владельцы аппаратных кошельков Ledger сообщают о получении настоящих бумажных писем по почте, в которых мошенники выдают себя за представителей компании. Письма содержат предупреждение о якобы безопасностной угрозе, требуя от получателя восстановить доступ к кошельку через QR-код или ссылку. Цель — украсть seed-фразу пользователя и полностью завладеть его активами.
Что содержится в письмах?
По словам пострадавших, письма выглядят на удивление профессионально:
– Используются официальные логотипы и фирменный стиль Ledger
– Присутствует правдоподобное объяснение угрозы: например, «обнаружена уязвимость в вашем устройстве», «ваш кошелёк отключён из соображений безопасности»
– QR-код ведёт на поддельную страницу Ledger Recovery, где просят ввести 24 слова вашей сид-фразы
– Иногда письма даже содержат номер “техподдержки”, имитирующий горячую линию Ledger.
Как мошенники получают адреса?
Корень проблемы — утечка пользовательской базы Ledger в 2020 году. Тогда хакеры скомпрометировали маркетинговую платформу Ledger, получив:
– Имена и фамилии
– Email-адреса
– Физические адреса
– Номера телефонов
Ledger подтвердила, что около 270 000 пользователей пострадали от полной утечки данных, включая адреса. С тех пор список используется для фишинга, телефонных звонков, а теперь — и для рассылки фейковых бумажных писем.
Примеры и подтверждения
Сообщения о подобных письмах можно найти на Reddit, X (Twitter), форумах Ledger и в крипто-сообществе.
Некоторые пользователи делятся фото писем, и визуально они действительно неотличимы от оригинальной корреспонденции — используются фирменные шрифты, язык английский/локализованный, бумага качественная.
Ledger уже сделала официальное заявление, в котором предупреждает:
“Ledger никогда не будет просить у вас seed-фразу, ни по почте, ни по телефону, ни по email. Никогда и ни при каких условиях.”
Что делать владельцам Ledger — рекомендации безопасности
– Игнорируйте любые письма, даже если они выглядят “официально”
Ledger не рассылает физические письма своим пользователям.
– Никогда, ни при каких обстоятельствах не вводите seed-фразу онлайн
Единственное безопасное место для неё — ваш мозг и надёжный офлайн-хранилище.
– Проверьте, попал ли ваш email или адрес в утечку данных
– Используйте сервисы вроде:
haveibeenpwned.com
https://www.dehashed.com/ (платно)
– Перевыпустите устройство, если чувствуете угрозу
Создайте новый кошелёк и переведите активы, если сомневаетесь в безопасности старого.
– Рассмотрите возможность использования PO Box (абонентского ящика)
Это ограничит доступ мошенников к вашему реальному адресу.
– Сообщайте о подобных письмах в Ledger Support и криптосообществах
Чем больше публичности — тем быстрее удастся оповестить потенциальных жертв.
Заключение
Мошенники эволюционируют — и теперь не ограничиваются email-фишингом. Бумажные письма — это новый уровень атаки, использующий старую добрую почту в цифровую эпоху. Владельцам Ledger стоит быть особенно бдительными: данные уже утекли, и теперь мошенники приходят к вам буквально в дверь.

