300 millions de dollars de crypto volés grâce à de faux appels Zoom

300 millions de dollars de crypto volés grâce à de faux appels Zoom

Le Arnaques au zoom sont devenus l’une des menaces les plus sophistiquées et les plus dangereuses pour les utilisateurs de cryptomonnaies dans le monde. Selon les analystes de la cybersécurité, De faux appels Zoom sont utilisés pour voler plus de 300 millions de dollars d'actifs cryptographiquesà travers un schéma très élaboré combinant vol d’identité, malware et manipulation psychologique.

L'affaire a déclenché l'alarme dans le secteur, car il ne s'agit pas de simples e-mails de phishing, mais appels vidéo apparemment légitimesdans lequel les victimes croient parler à des amis, des collègues ou des contacts de confiance. Tout cela se produit en quelques minutes, mais les dégâts financiers peuvent être dévastateurs.

Dans ce rapport, nous analysons Comment fonctionnent les escroqueries Zoompourquoi ils sont si efficaces, qui est derrière eux et quelles mesures immédiates les utilisateurs devraient prendre pour protéger leurs crypto-monnaies et leurs données personnelles.

Les pirates utilisent de faux appels Zoom pour voler 300 millions de dollars en crypto-monnaie. Apprenez à protéger vos actifs cryptographiques et éviter cette fraude.

VOUS POURRIEZ ÊTRE INTÉRESSÉ : Des pirates informatiques volent 3 millions de dollars en XRP dans le portefeuille d'un utilisateur américain : ZachXBT


Zoom, crypto-monnaies et nouvelle génération d'arnaques numériques

Zoom s'est imposé comme l'une des plateformes d'appels vidéo les plus utilisées au monde, tant professionnellement que personnellement. C’est précisément cette confiance généralisée que les attaquants exploitent.

Selon des chercheurs de Alliance de sécurité (SEAL) et des spécialistes indépendants en cybersécurité, des hackers liés à la Corée du Nord exécutent plusieurs attaques quotidiennes en utilisant Le zoom comme principal vecteur de tromperieciblant particulièrement les utilisateurs de l’écosystème crypto.

L’objectif est clair : accéder aux clés privées, aux mots de passe, aux portefeuilles numériques et aux données sensiblespuis vider les fonds sans laisser de trace immédiate.

Comment fonctionnent les fausses arnaques Zoom ?

L'efficacité de cette fraude réside dans son haut niveau de réalisme. Il ne s’agit pas de liens suspects envoyés au hasard, mais plutôt d’un processus soigneusement conçu pour instaurer la confiance.

1. Pré-compromis des comptes Telegram

L’attaque commence bien avant l’appel Zoom. Les escrocs prendre le contrôle de vrais comptes Telegramappartenant à des personnes faisant déjà partie du cercle de confiance de la victime.

De cette manière, le premier contact n'engendre pas de suspicion : le message provient d'un compte connu, avec un ton amical et naturel.

2. Invitation à un appel vidéo Zoom

L'attaquant propose une conversation informelle, comme « se rattraper » ou « parler un instant », et suggère de le faire pendant Zoomune plateforme largement utilisée et considérée comme sûre par la plupart des utilisateurs.

Ici, la première erreur critique se produit : baissez votre garde juste parce que c'est Zoom.

3. Utiliser des vidéos recyclées pour simuler des visages familiers

Lors de l'appel, la victime voit visages familiers en vidéoce qui renforce le sentiment de légitimité. Cependant, ces vidéos Ils ne sont pas en temps réel– Ce sont des enregistrements réutilisés d'attaques précédentes.

Ce détail est essentiel, car il élimine tout doute initial et donne à la victime une confiance totale dans l'interaction.

4. Le faux problème audio et le « patch » malveillant

Après quelques minutes, les escrocs dénoncent un problème technique audio. En guise de « solution », ils envoient un fichier qui est censé être un Patch Zoom pour corriger le bug.

Ce fichier est en fait malware très dangereux.

Lors du téléchargement et de l’exécution, l’appareil est compromis presque immédiatement.

5. Vol silencieux de fonds et de données

Une fois le malware installé, les attaquants accèdent à :

  • Mots de passe stockés
  • Clés privées du portefeuille crypto
  • Données commerciales sensibles
  • Sessions actives sur les bourses et plateformes financières

Afin de ne pas éveiller les soupçons, les escrocs ils mettent fin à l'appel naturellementdisant qu'ils reprendront la conversation plus tard. Pendant ce temps, des logiciels malveillants opèrent déjà en arrière-plan.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Crocodilus Malware : la nouvelle menace qui met en danger les portefeuilles cryptographiques dans le monde entier


Plus de 300 millions de dollars volés : le véritable impact des arnaques Zoom

Le chercheur en sécurité Taylor Monahanassocié à SEAL, prévient que cette méthode a déjà provoqué pertes dépassant 300 millions de dollarsnon seulement dans les crypto-monnaies, mais aussi dans les données sensibles des entreprises et des utilisateurs individuels.

Le plus inquiétant est que la fraude ne fait aucune distinction entre experts et débutants. Même les utilisateurs avancés du secteur de la cryptographie ont été victimes, en raison du niveau de sophistication et de personnalisation de l'attaque.

Cela transforme le Arnaques au zoom dans l’une des menaces les plus graves et les plus silencieuses qui pèsent sur l’écosystème actuel.

Pourquoi Zoom est-il devenu un outil clé pour les escrocs ?

Il y a plusieurs raisons pour lesquelles Zoom est devenu le canal idéal pour ce type d’attaques :

  • Niveau élevé de confiance de l'utilisateur moyen
  • Utilisation répandue dans les contextes professionnels et financiers
  • Familiarité avec les fichiers, les liens et les mises à jour
  • Moins de suspicion par rapport aux appels en temps réel

Autrement dit, Zoom réduit les barrières psychologiques à la tromperieobligeant la victime à agir rapidement et sans contrôle.

Signes d’avertissement lors d’appels Zoom suspects

Bien que l'attaque soit bien conçue, il existe indicateurs clés Ce que les utilisateurs doivent garder à l’esprit :

  • Demandes inattendues de téléchargement de fichiers lors d'un appel
  • « Correctifs » ou « mises à jour » présumés en dehors des canaux officiels de Zoom
  • Problèmes techniques répétitifs qui conduisent à installer des logiciels externes
  • Des appels qui semblent légitimes mais qui semblent précipités

Dans chacun de ces scénarios, le plus sûr est de raccrocher immédiatement.

Que faire si vous avez téléchargé un fichier suspect lors d'un appel Zoom

Si un utilisateur pense être tombé dans l'une de ces escroqueries, la vitesse est cruciale.

Mesures immédiates recommandées

  1. Déconnectez immédiatement l'appareil d'Internet
  2. Arrêtez les équipements compromis
  3. Utilisez un autre appareil propre pour :
    • Déplacez toutes les crypto-monnaies vers de nouveaux portefeuilles
    • Changer les mots de passe de tous les comptes
    • Activer ou renforcer l'authentification à deux facteurs

Nettoyage complet de l'appareil infecté

Les experts recommandent effacer complètement la mémoire de l'ordinateur et réinstallez le système d'exploitation avant de l'utiliser à nouveau. Toute tentative de nettoyage partielle peut s'avérer insuffisante.

Protect Telegram : une étape clé contre les arnaques Zoom

Puisque l’attaque commence avec des comptes Telegram compromis, la sécurité sur cette plateforme est essentielle :

  • Fermer toutes les sessions actives
  • Changer le mot de passe immédiatement
  • Activer l'authentification multifacteur
  • Informer tous les contacts de l’éventuel engagement

Cela aide briser la chaîne de contagion et éviter que d'autres utilisateurs ne tombent dans le même piège.


VOUS POURRIEZ ÊTRE INTÉRESSÉ : Alerte de sécurité : une fausse version de TradingView Premium peut voler vos crypto-monnaies


Une menace qui redéfinit la cybersécurité dans le secteur crypto

Le fausses arnaques au zoom Ils marquent un avant et un après dans la manière dont les attaquants opèrent contre les utilisateurs de cryptomonnaies. Il ne s’agit plus seulement de liens suspects ou d’emails mal rédigés, mais bien de interactions humaines simulées avec précisionconçu pour tromper même les plus prudents.

Pour l’écosystème crypto, le message est clair :
La sécurité ne dépend plus seulement de la technologie, mais aussi d'une méfiance intelligente et d'une vérification constantemême sur des plateformes aussi courantes que Zoom.

Dans un environnement où plus de 300 millions de dollars ont déjà été volésignorer ces signes peut être extrêmement coûteux.

Voir l’article original en espagnol