Preskoči na sadržaj
W3MW3M
WALLET REVIEW

Hakeri šalju lažna pisma korisnicima Trezor i Ledger novčanika

Kripto hakeri pokrenuli su novu phishing kampanju u kojoj fizičkom poštom šalju pisma korisnicima hardverskih novčanika Trezor i Ledger, pokušavajući da dođu do njihovih recovery fraza.

Tip walletaSelf-custody wallet
BackupSeed / recovery fraza
PlatformeMobilni i/ili desktop pristup
dApp povezivanjePodržano gdje je dostupno
Sigurnosni fokusKontrola ključeva ostaje kod korisnika
Regionalna dostupnostUglavnom globalno dostupno
OCJENE PO OBLASTIMA

Kako se pokazao

Sigurnost8.2/10

Najvažniji faktor je zaštita privatnih ključeva i jasan recovery proces.

Jednostavnost7.8/10

Interfejs i onboarding su važni za nove korisnike.

Podržane mreže8.0/10

Kvalitet walleta zavisi od podrške za glavne lance i tokene.

dApp integracije7.7/10

Važno za DeFi, staking i Web3 aplikacije.

Backup i recovery8.1/10

Jasan seed backup i jednostavan oporavak su ključni.

Privatnost i kontrole7.6/10

Privatnost i podešavanja mreža utiču na ukupni kvalitet.

PREDNOSTI

Šta je dobro

  • ✓ Dobar izbor za korisnike koji žele veću kontrolu nad svojim sredstvima.
  • ✓ Praktično rješenje za čuvanje i upravljanje više kripto imovina.
  • ✓ Može biti koristan za povezivanje sa dApp servisima i Web3 alatima.
NEDOSTACI

Šta treba znati

  • – Korisnik sam snosi odgovornost za seed frazu i sigurnosnu higijenu.
  • – Neke napredne opcije mogu biti zbunjujuće za potpune početnike.
  • – Dostupnost pojedinih funkcija može zavisiti od regiona ili mreže.

Kripto hakeri pokrenuli su novu phishing kampanju u kojoj fizičkom poštom šalju pisma korisnicima hardverskih novčanika Trezor i Ledger, pokušavajući da dođu do njihovih recovery fraza.

Bitne tačke

  • Hakeri šalju fizička pisma predstavljajući se kao Trezor ili Ledger
  • Cilj je krađa 12/20/24 riječi recovery fraze putem lažnih web stranica
  • Hardverske kompanije nikada ne traže dijeljenje recovery fraze

Hakeri šalju lažna pisma korisnicima Trezor i Ledger novčanika

Kripto hakeri pokrenuli su novu phishing kampanju u kojoj fizičkom poštom šalju pisma korisnicima hardverskih novčanika Trezor i Ledger, pokušavajući da dođu do njihovih recovery fraza.

Pisma izgledaju zvanično, sa logotipima i zaglavljima kompanija, a korisnicima se poručuje da moraju završiti obaveznu „Authentication Check“ ili „Transaction Check“ proceduru.


Kako funkcioniše prevara?

U pismima se stvara lažna hitnost — navodi se rok (npr. 15. februar 2026. za Trezor) i upozorava da će uređaj izgubiti funkcionalnost ako korisnik ne reaguje.

Žrtve se upućuju da:

  • skeniraju QR kod

  • posjete web stranicu

  • unesu 12, 20 ili 24 riječi svoje recovery fraze

Stranice tvrde da je unos potreban radi „verifikacije uređaja“, ali u pozadini podaci odlaze direktno napadačima. Kada hakeri dobiju recovery frazu, mogu uvesti novčanik na svoj uređaj i potpuno isprazniti sredstva.


Iskorišćeni stari podaci

Obje kompanije su prethodnih godina imale curenje podataka, uključujući fizičke adrese korisnika. Iako sama sredstva nijesu bila kompromitovana, ti podaci sada se koriste za ciljane napade putem pošte.

Slične kampanje viđene su i ranije, uključujući slučajeve slanja modifikovanih Ledger uređaja 2021. godine.


Važno upozorenje

Ni Trezor ni Ledger nikada:

  • ne traže recovery frazu putem e-maila, pošte ili web stranica

  • ne šalju QR kodove za „verifikaciju“

  • ne zahtijevaju unos fraze van samog hardverskog uređaja

Recovery fraza se unosi isključivo direktno na uređaju prilikom vraćanja novčanika — nikada na telefonu, računaru ili web sajtu.

W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.