
От фишинга к «почтовому фишингу»
В криптомире появилось новое тревожное явление: владельцы аппаратных кошельков Ledger сообщают о получении настоящих бумажных писем по почте, в которых мошенники выдают себя за представителей компании. Письма содержат предупреждение о якобы безопасностной угрозе, требуя от получателя восстановить доступ к кошельку через QR-код или ссылку. Цель — украсть seed-фразу пользователя и полностью завладеть его активами.
Что содержится в письмах?
По словам пострадавших, письма выглядят на удивление профессионально:
— Используются официальные логотипы и фирменный стиль Ledger
— Присутствует правдоподобное объяснение угрозы: например, «обнаружена уязвимость в вашем устройстве», «ваш кошелёк отключён из соображений безопасности»
— QR-код ведёт на поддельную страницу Ledger Recovery, где просят ввести 24 слова вашей сид-фразы
— Иногда письма даже содержат номер "техподдержки", имитирующий горячую линию Ledger.
Как мошенники получают адреса?
Корень проблемы — утечка пользовательской базы Ledger в 2020 году. Тогда хакеры скомпрометировали маркетинговую платформу Ledger, получив:
— Имена и фамилии
— Email-адреса
— Физические адреса
— Номера телефонов
Ledger подтвердила, что около 270 000 пользователей пострадали от полной утечки данных, включая адреса. С тех пор список используется для фишинга, телефонных звонков, а теперь — и для рассылки фейковых бумажных писем.
Примеры и подтверждения
Сообщения о подобных письмах можно найти на Reddit, X (Twitter), форумах Ledger и в крипто-сообществе.
Некоторые пользователи делятся фото писем, и визуально они действительно неотличимы от оригинальной корреспонденции — используются фирменные шрифты, язык английский/локализованный, бумага качественная.
Ledger уже сделала официальное заявление, в котором предупреждает:
“Ledger никогда не будет просить у вас seed-фразу, ни по почте, ни по телефону, ни по email. Никогда и ни при каких условиях.”
Что делать владельцам Ledger — рекомендации безопасности
— Игнорируйте любые письма, даже если они выглядят “официально”
Ledger не рассылает физические письма своим пользователям.
— Никогда, ни при каких обстоятельствах не вводите seed-фразу онлайн
Единственное безопасное место для неё — ваш мозг и надёжный офлайн-хранилище.
— Проверьте, попал ли ваш email или адрес в утечку данных
— Используйте сервисы вроде:
haveibeenpwned.com
https://www.dehashed.com/ (платно)
— Перевыпустите устройство, если чувствуете угрозу
Создайте новый кошелёк и переведите активы, если сомневаетесь в безопасности старого.
— Рассмотрите возможность использования PO Box (абонентского ящика)
Это ограничит доступ мошенников к вашему реальному адресу.
— Сообщайте о подобных письмах в Ledger Support и криптосообществах
Чем больше публичности — тем быстрее удастся оповестить потенциальных жертв.
Заключение
Мошенники эволюционируют — и теперь не ограничиваются email-фишингом. Бумажные письма — это новый уровень атаки, использующий старую добрую почту в цифровую эпоху. Владельцам Ledger стоит быть особенно бдительными: данные уже утекли, и теперь мошенники приходят к вам буквально в дверь.

