Alerta de Fraude com Ledger e Trezor: Cartas Falsas Miram Utilizadores de Carteiras

Em 2026, os esquemas de fraude no setor cripto já não se limitam a e-mails, airdrops falsos ou aplicações maliciosas. Os burlões deram um passo além, enviando cartas físicas para as residências de utilizadores de carteiras de hardware, solicitando que digitalizem códigos QR e "protejam" as suas carteiras inserindo as frases de recuperação (seed phrases). É exatamente isto que está agora a acontecer com utilizadores da Ledger e da Trezor, e as cartas parecem chocantemente reais.
Burlões Miram Utilizadores da Ledger e Trezor Com Cartas Físicas Falsas
Nos últimos dias, vários utilizadores de criptomoedas reportaram ter recebido cartas físicas que aparentam ser avisos oficiais das equipas de suporte da Ledger e da Trezor.
As cartas alertam os utilizadores para completarem uma "verificação de autenticação obrigatória" ou "verificação de transação" antes de um prazo rigoroso, incluindo, nalguns casos, 15 de fevereiro de 2026.
Os documentos parecem tão profissionais e convincentes. Alguns incluem hologramas, assinaturas falsas e elementos de marca para parecerem legítimos.

Num caso, uma carta foi falsamente assinada usando o nome do CEO da Trezor, aumentando a confusão para os destinatários.
Como Funciona a Fraude da Ledger e Trezor
O esquema segue um método simples.
Dentro da carta, é pedido aos utilizadores que digitalizem um código QR para proteger a sua carteira. Uma vez digitalizado, o código redireciona para um website falso que se assemelha muito à plataforma oficial.
Em seguida, o website pede aos utilizadores que insiram a sua frase de recuperação (seed phrase) de 12, 20 ou 24 palavras. No momento em que o utilizador insere a frase de recuperação, os atacantes obtêm controlo total da carteira. Posteriormente, transferem imediatamente todos os ativos cripto.
Tanto a Ledger como a Trezor confirmaram que nunca solicitam frases de recuperação e nunca contactam os utilizadores a pedir detalhes sensíveis. As palavras de recuperação só devem ser inseridas diretamente no próprio dispositivo de hardware.
Como os Burlões Obtiveram os Dados dos Utilizadores
Lançando mais luz sobre os detalhes por trás desta fraude, os especialistas em segurança e as empresas acreditam que o esquema está ligado a violações de dados passadas. A Ledger sofreu uma grande fuga de dados de clientes em 2020, e mais exposição terá ocorrido no início de 2026 através de um processador de pagamentos de terceiros.
A Trezor também confirmou uma violação em janeiro de 2024 que expôs informações de contacto de quase 66.000 utilizadores.
69 Milhões de Dólares Desviados em Apenas 2 Meses
De acordo com a empresa de segurança blockchain SlowMist, desde o início deste ano, o ecossistema cripto e blockchain já registou perdas de cerca de 69 milhões de dólares.
Entretanto, estas perdas resultaram de vulnerabilidades em contratos inteligentes, contas hackeadas, ataques à cadeia de abastecimento, exploits de flash loan e ataques sandwich, mostrando que as ameaças de segurança no setor cripto continuam a crescer de muitas formas diferentes.
É aconselhável que os utilizadores destruam imediatamente qualquer correio suspeito e verifiquem atualizações apenas através dos websites oficiais das empresas.
Traduzido por RippleRider