Une attaque de phishing majeure a commencé cette semaine, affectant les utilisateurs de crypto-monnaie, selon le détective ZachXBT. L’alerte à l’attaque a commencé mardi (23), lorsque Zach a publié des captures d’écran de plusieurs messages. Ils montraient tous de supposées offres de jetons proposées par ces sociétés, mais qui étaient en réalité le fait de pirates informatiques.
Les pirates ont utilisé les noms d’entreprises telles que le fournisseur de portefeuille WalletConnect, Token Terminal et même le portail d’information Cointelegraph. L’intention de l’attaque était de usurper l’identité d’entreprises et d’inciter les utilisateurs à cliquer sur les liens contenus dans ces faux e-mails.
Une attaque de phishing se produit lorsqu’un pirate informatique envoie de faux e-mails en se faisant passer pour des entreprises réputées. Ces emails ont un caractère officiel qui fait croire aux utilisateurs en la véracité du message. Cependant, les e-mails contiennent souvent des liens pouvant entraîner une perte ou un vol de cryptomonnaie.
Attaque de phishing coordonnée en cours
Comme le soulignent les captures d’écran publiées par ZachXBT, tous les e-mails contenaient de fausses offres de largage aérien pour inciter les utilisateurs à cliquer sur les liens. Pour tenter de dissimuler l’origine frauduleuse, les pirates ont donné différentes raisons pour le lancement des supposés parachutages.
Dans le cas de WalletConnect, l’e-mail indiquait que le largage faisait partie d’une « occasion spéciale » pour exprimer sa gratitude aux utilisateurs et aux membres de la communauté. En revanche, le prétendu largage aérien de Token Terminal a affirmé que l’objectif était de célébrer le lancement de la version bêta de la plateforme.
Enfin, le faux airdrop de Cointelegraph mentionnait la prétendue célébration du dixième anniversaire du portail. En outre, les pirates ont également utilisé la plateforme de données De.Fi lors de l’attaque.
Il est intéressant de noter que les adresses e-mail utilisées pour les attaques ne présentent pas de différences notables par rapport aux véritables adresses des entreprises usurpées. Cela a amené de nombreuses victimes à se laisser prendre au piège des escroqueries. Selon ZachXBT, les pirates ont quand même réussi à voler 560 000 dollars américains, soit environ 3 millions de reais en valeur actuelle.
Les entreprises concernées avertissent les utilisateurs
Alors que la nouvelle des faux e-mails commençait à circuler, les entreprises concernées ont publié des déclarations officielles niant toute responsabilité dans les attaques et avertissant les utilisateurs d’éviter de cliquer sur les liens vers les faux parachutages.
«Nous avons connaissance d’un e-mail qui semble avoir été envoyé à partir d’une adresse e-mail liée à WalletConnect, demandant aux destinataires d’ouvrir un lien afin de réclamer un parachutage. Nous pouvons confirmer que cet e-mail n’a pas été émis directement par WalletConnect ou par un affilié de WalletConnect et que le lien semble mener vers un site Web malveillant », déclaré à WalletConnect.
Alors que les enquêtes sont en cours, De.Fi a découvert que le problème provenait de Mailer Lite, un fournisseur de services de messagerie également utilisé par d’autres sociétés concernées. « Nous transférons déjà nos bases de données vers un autre fournisseur pour assurer une plus grande sécurité à nos utilisateurs. » il a dit la plateforme.