
Chainalysis a identifié comment la technique du phishing d’approbation, c’est-à-dire celle des escroqueries amoureuses, se développe fortement pour les escroqueries cryptographiques. Eric Jardine, responsable de la recherche sur la cybercriminalité chez Chainalysis, a commenté le phénomène.
Commentaires de Crypto Scam et Eric Jardine de Chainalysis sur la technique de phishing d’approbation
Éric JardineResponsable de la recherche sur la cybercriminalité chez Chainalysis, a fait quelques commentaires concernant le Phishing d’approbationle technique d’arnaque crypto qui est croissance explosive ces derniers temps.
En fait, on compte que seulement en 2023, les hackers exécutés des vols de crypto-monnaie d’une valeur d’au moins 374 millions de dollars. Bien que ce chiffre semble considérable, il représente une baisse de 27% par rapport à la valeur estimée en 2022, soit 516,8 millions de dollars.
En pratique, grâce au phishing d’approbation, les fraudeurs parviennent à obtenir un accès complet au portefeuille des malheureux, grâce à la signature d’une transaction blockchain frauduleuse.
Cette technique était principalement utilisée pour « escroqueries amoureuses», car la victime est convaincue de signer de fausses transactions d’approbation.
Le succès du phishing par approbation peut être attribué au fait que de nombreuses applications décentralisées (dApps) basées sur des contrats intelligents, telles qu’Ethereum, exigent que les utilisateurs signent des transactions d’approbation pour déplacer les fonds qu’ils détiennent.
À propos de ça, Jardin a commenté comme suit :
« Bien que les approbations accordées aux dApps soient généralement sûres, les escrocs profitent du fait que de nombreux utilisateurs sont habitués à accepter ce type de demandes. Ce qui différencie une opération sûre d’une opération plus risquée, c’est le niveau d’autorisation accordé et la fiabilité de celui qui reçoit cette autorisation.
Arnaque crypto et explications du responsable de la recherche sur la cybercriminalité de Chainalysis sur le phishing d’approbation
Parmi les autres aspects clés du phishing par approbation, il semble y avoir le choix spécifique de la victime par l’escroc, tout comme c’est le cas pour les escroqueries amoureuses.
En fait, il peut arriver que des escrocs parviennent à établir des relations personnelles avec des personnes malheureuses pour gagner leur confiance puis faites-leur signer la transaction frauduleuse.
Cette personnalisation de la relation escroc-victime pourrait conduire à difficultés de suivi et de vérification de ces transactions sur la blockchain.
Quoi qu’il en soit, Chainalysis explique également que pour lutter contre ce type d’arnaque cryptole secteur des cryptomonnaies devrait sensibiliser davantage ses utilisateurs.
À propos de ça, Jardina commenté comme suit :
«Étant donné que ces fraudeurs encaissent généralement via des échanges centralisés, il est possible de surveiller la blockchain pour identifier les portefeuilles suspects. Les équipes de conformité chargées de protéger les utilisateurs pourraient alors voir les mouvements effectués sur ces portefeuilles en temps réel et prendre des mesures telles que le gel automatique des fonds ou leur signalement aux forces de l’ordre.
Et puis il ajouta :
« Plus largement, l’industrie peut s’efforcer d’éduquer les utilisateurs afin qu’ils comprennent le niveau d’accès qu’ils accordent à chaque fois qu’ils s’inscrivent pour une transaction d’approbation, en réitérant l’importance de ne pas accepter de telles demandes à moins qu’il n’y ait une confiance absolue dans la personne ou l’entreprise que vous êtes. traiter »
L’attaque de phishing sur le compte X de Vitalik Buterin
Les techniques de phishing sont différentes, et au-delà du phishing d’approbation qui, selon Chainalysis, gagne en popularité dans le secteur crypto ces dernières années, la plus courante reste attaque de phishing par courrier électronique.
Parmi les attaques de phishing par courrier électronique les plus sensationnelles de ces derniers temps, il y a celle survenue en septembre 2023, sur le compte X de Vitalik Buterin, le co-fondateur d’Ethereum. Les escrocs ont réussi à voler 700 000 $ aux utilisateurs.
Essentiellement, le compte X compromis de Buterin a été utilisé pour promouvoir une fausse pièce commémorative NFT. L’invitation aux utilisateurs était d’exploiter ces NFT, avec une offre à durée limitée.
Grâce à l’outil « Pink Drainer Software », les escrocs ont réussi à voler les victimes qui cliquaient sur le lien du site de phishing, ignorant qu’il s’agissait d’une arnaque cryptographique.
Voir l’article original en italien
