ハードウェアウォレットメーカーLedgerを装う偽サイトやアプリがGoogle検索上位に表示され、利用者の24語のリカバリーシードフレーズを狙っている。セキュリティー研究者のCyberscrillaによると、偽サイトの過去30日間の訪問数は100万回を超えた。警告は、サイバーセキュリティー企業Zscalerが9月に実施した調査を受けたもの。同社は、利用者を偽のLedger認証ページに誘導する悪質なGoogle広告を確認した。Ledgerは、東南アジアの販売代理店CryptoBilisの顧客に関係するウォレット窃盗疑惑についても調査しており、推定被害額は8600万ドルに達している。ただし、フィッシング攻撃との直接的な関連は確認されていない。利用者は、ハードウェアウォレットのリカバリーシードフレーズをいかなるウェブサイトにも入力してはならない。