Hackers abandonam e-mail e usam cartas físicas com QR codes

Recentemente, especialistas em cibersegurança alertaram sobre uma nova tática de phishing que utiliza cartas físicas para enganar proprietários de carteiras de criptomoedas. Em vez de e-mails maliciosos, os hackers estão enviando correspondências que parecem vir de equipes de segurança de marcas de carteiras de hardware, como Trezor e Ledger. Essas cartas contêm QR codes que direcionam os usuários a sites fraudulentos que imitam páginas oficiais. Os destinatários são instruídos a escanear os códigos para realizar uma ‘verificação de autenticação’ sob a ameaça de perder acesso às suas carteiras. Uma vez que os usuários inserem suas frases de recuperação, os atacantes podem acessar e transferir os fundos sem mais interações. Embora a seleção dos alvos ainda não esteja clara, dados de violações anteriores podem ter exposto informações de contato, incluindo endereços físicos. Os fabricantes de carteiras alertam que essas frases devem ser inseridas apenas em dispositivos físicos e nunca em sites. A mudança para o uso de correspondência física representa uma adaptação dos atacantes a um cenário digital saturado, mas a técnica de phishing permanece a mesma.

Fonte: https://www.techradar.com/pro/now-thats-old-school-hackers-are-turning-to-snail-mail-to-carry-out-crypto-thefts

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
17/02/2026 • Risco: ALTO
PHISHING

Hackers abandonam e-mail e usam cartas físicas com QR codes

RESUMO EXECUTIVO
O uso de cartas físicas para phishing representa uma nova tática que pode enganar usuários menos céticos. É crucial que as empresas implementem medidas de segurança robustas e eduquem os usuários sobre os riscos associados a essas abordagens.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas financeiras significativas para usuários que caem na armadilha.
Operacional
Roubo de fundos de carteiras de criptomoedas.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia']

📊 INDICADORES CHAVE

Ameaça a usuários de carteiras de criptomoedas. Indicador
Cartas enviadas com QR codes. Contexto BR
Prazo de verificação até 2026. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há comunicações físicas suspeitas recebidas.
2 Reforçar a educação dos usuários sobre phishing e segurança de carteiras.
3 Monitorar atividades suspeitas em contas de criptomoedas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das carteiras de criptomoedas, que são alvos frequentes de ataques. A nova abordagem pode reduzir a desconfiança dos usuários em relação a comunicações fraudulentas.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).