Dolandırıcılar, BleepingComputer'a göre, resmi kurumları taklit ederek Trezor ve Ledger kullanıcılarına fiziksel mektuplar gönderiyor ve onları kimlik avı sitelerine yönlendiren QR kodlarını taramaya teşvik ediyor. Bu mektuplar, kullanıcıları kurtarma ifadelerini ifşa etmeye ikna etmek için "kimlik doğrulama kontrolleri" veya "işlem kontrolleri" gerektiğini iddia ederek kripto para hırsızlığını kolaylaştırıyor. Mektuplar, mağdurları uyum sağlamaya zorlamak için aciliyet hissi yaratıyor. Hedefleme kriterlerinin tam olarak ne olduğu belirsiz olmakla birlikte, her iki şirketteki geçmiş veri ihlalleri bazı kullanıcı iletişim bilgilerinin açığa çıkmasına neden olmuş olabilir. Fiziksel posta yoluyla kimlik avı yöntemi, e-posta dolandırıcılıklarına kıyasla oldukça nadirdir.