Theo BleepingComputer, những kẻ lừa đảo đang gửi thư vật lý đến người dùng Trezor và Ledger, giả danh các tổ chức chính thức để dụ họ quét mã QR dẫn đến các trang web lừa đảo. Những bức thư này tuyên bố yêu cầu "kiểm tra xác minh danh tính" hoặc "kiểm tra giao dịch" nhằm đánh lừa người dùng tiết lộ cụm từ khôi phục, tạo điều kiện cho việc đánh cắp tiền điện tử. Các bức thư tạo cảm giác cấp bách để gây áp lực buộc nạn nhân phải tuân theo. Mặc dù tiêu chí nhắm mục tiêu chính xác vẫn chưa rõ, các vụ rò rỉ dữ liệu trước đây tại cả hai công ty có thể đã làm lộ một số thông tin liên hệ của người dùng. Phương pháp sử dụng thư vật lý để lừa đảo này khá hiếm so với các vụ lừa qua email.