Estafadores están enviando cartas físicas a usuarios de Trezor y Ledger, haciéndose pasar por entidades oficiales para atraerlos a escanear códigos QR que conducen a sitios web de phishing, según BleepingComputer. Estas cartas afirman requerir "verificaciones de identidad" o "verificaciones de transacciones" para engañar a los usuarios y hacer que revelen sus frases de recuperación, facilitando el robo de criptomonedas. Las cartas crean un sentido de urgencia para presionar a las víctimas a cumplir. Aunque los criterios exactos de selección no están claros, brechas de datos anteriores en ambas compañías podrían haber expuesto información de contacto de algunos usuarios. Este método de usar correo físico para phishing es notablemente raro en comparación con las estafas por correo electrónico.