Les escroqueries par phishing cryptographique rapportent 300 millions de dollars à des investisseurs sans méfiance en 2023

Les escroqueries par phishing cryptographique rapportent 300 millions de dollars à des investisseurs sans méfiance en 2023

Les escroqueries par phishing ont volé environ 300 millions de dollars de crypto-monnaies à 320 000 investisseurs en 2023, selon le rapport annuel de la société de sécurité web3 Scam Sniffer.

Les escroqueries par phishing constituent l’un des moyens d’attaque les plus courants contre le secteur émergent et ont entraîné la perte de millions de fonds. Lors d’un incident, ces escrocs ont volé 24,23 millions de dollars d’Ethereum en liquidités, dont 4 851 rETH (d’une valeur de 8,58 millions de dollars) et 9 579 stETH (15,63 millions de dollars).

Les égouttoirs de portefeuille règnent en maître

Selon le rapport, des acteurs malveillants ont exploité les draineurs de portefeuille pour orchestrer ces attaques de phishing.

Les draineurs de portefeuille sont généralement intégrés dans des sites Web de phishing, incitant des individus sans méfiance à autoriser des transactions malveillantes qui permettraient le vol de leurs actifs numériques dans leurs portefeuilles de crypto-monnaie.

L’analyse exhaustive de ScamSniffer a identifié six fournisseurs de services de drainage de portefeuille de premier plan, notamment Inferno, MS, Angel, Monkey Drainer, Venom Drainer, Pink Drainer et Pussy Drainer.

Inferno Drainer est devenu le principal acteur parmi ces escrocs, facilitant le vol de 81 millions de dollars auprès de 134 000 utilisateurs sur une période de neuf mois. L’opérateur du kit de vidange de portefeuille cryptographique a fermé ses portes en novembre 2023.

De même, MS Drainer et Angel Drainer ont profité de cette tendance, détournant respectivement 59 millions de dollars auprès de 63 000 utilisateurs et 20 millions de dollars auprès de 30 000 victimes.

Un autre acteur important, Monkey Drainer, a volé 16 millions de dollars à 18 000 personnes. Elle a fermé ses portes en mars de l’année dernière.

Ces fournisseurs de services Wallet Drainer ont gagné au moins 47 millions de dollars grâce à leurs frais de drainage de 20 %.

Tactiques des fraudeurs par phishing

Scam Sniffer a exposé diverses méthodes employées par les attaquants, englobant des attaques de piratage et des stratégies de trafic organique et payant.

Les attaquants infiltrent les comptes officiels des projets sur les réseaux sociaux ou manipulent leur front-end et leurs bibliothèques. Des tactiques telles que les mentions de spam, les commentaires sur Twitter, les faux parachutages, les liens Discord expirés et les publicités payantes sur les recherches Google et Twitter génèrent du trafic, échappant souvent à la détection par rapport aux tentatives de piratage flagrantes.

Il est impératif de noter que la méthode d’attaque de phishing choisie dépend du contenu du portefeuille de la victime.

Scam Sniffer a déclaré avoir analysé près de 12 millions d’URL au cours de la période de référence, découvrant environ 145 000 URL malveillantes. Actuellement, la liste noire de l’entreprise contient environ 100 000 domaines malveillants, ce qui témoigne de l’ampleur de la menace persistante.

Voir l’article original en anglais