Les utilisateurs de crypto ont signalé une augmentation des e-mails d'escroquerie conçus pour ressembler à des échanges de crypto Coinbase et Gemini qui tentent d'amener les utilisateurs à configurer un nouveau portefeuille avec des phrases de récupération pré-générées contrôlées par des escrocs.
Dans plusieurs exemples publiés sur X, l'e-mail prétend être de Coinbase, demandant aux utilisateurs de passer à des portefeuilles auto-cartodiaux et de fournir des instructions sur le téléchargement du portefeuille Coinbase légitime, donnant une date limite du 1er avril pour faire le changement.
Source: Steve Kaczynski
Cependant, il fournit également des phrases de récupération pré-générées. Une fois que les utilisateurs ont ouvert un nouveau portefeuille avec ces phrases et des fonds de transfert, tous les actifs seront disponibles pour l'acteur de menace, qui pourrait vider le portefeuille.
Le courrier électronique mentionne un recours collectif contre Coinbase alléguant qu'il a vendu des titres non enregistrés, ce qui a conduit les utilisateurs obligeants à gérer leurs propres portefeuilles.
« Coinbase fonctionnera en tant que courtier enregistré, permettant les achats, mais tous les actifs doivent se déplacer vers Coinbase Wallet », indique le bidon.
La Commission américaine des Securities and Exchange a rejeté son procès, alléguant que Coinbase était un courtier non enregistré et vendant des titres non enregistrés le 27 février.
Coinbase a déclaré à Cointelegraph qu'il était au courant de l'arnaque et a indiqué son article du 14 mars sur X, en disant: « Nous ne vous enverrons jamais une phrase de récupération, et vous ne devriez jamais entrer une phrase de récupération qui vous est donnée par quelqu'un d'autre. »
Source: Support Coinbase
Crypto Exchange Gemini a également été usurpé avec la même arnaque par e-mail de phrase de récupération, en utilisant les mêmes tactiques et en affirmant que les utilisateurs doivent mettre en place un nouveau portefeuille en raison d'une récente décision judiciaire.
Gemini était poursuivi par la SEC pour avoir prétendument offert des titres non enregistrés par le biais de son programme GAY. Le régulateur a choisi de mettre fin à l'action en justice le 26 février.
Source: Sukesh Tedla
Gemini n'a pas immédiatement répondu à la demande de commentaires de Cointelegraph.
Le rapport annuel de sécurité Web3 de la société de sécurité de la blockchain, Certik, a signalé des attaques de phishing cryptographique, qui coûtent aux utilisateurs 1 milliard de dollars sur 296 incidents, comme la menace de sécurité la plus importante pour 2024.
En rapport: Le régulateur financier de Californie met en garde 7 nouveaux types de crypto, AI Scams
Les escroqueries par courrier électronique sont survenues au moins trois fondateurs de crypto ont signalé avoir déjoué une tentative de pirates nord-coréens présumés pour voler des données sensibles grâce à de faux appels de zoom.
Les escrocs ont ciblé les fondateurs de Crypto en offrant une réunion pour discuter d'une opportunité de partenariat, mais une fois l'appel au début, ils envoient un message feignant des problèmes audio et un lien vers un nouvel appel qui installe des logiciels malveillants.
Revue: L'exploit préféré du groupe Lazarus révélé – Analyse des hacks cryptographiques