Après avoir subi une tentative de phishing, Jameson Lopp recommande de ne faire confiance à aucun message

Après avoir subi une tentative de phishing, Jameson Lopp recommande de ne faire confiance à aucun message
  • Lopp prévient que les emails, les appels, les SMS et les chats sont des vecteurs d'attaque.

  • L'attaque a abusé de véritables formulaires Google et a hébergé la cible sur son infrastructure.

Un attaquant a tenté de tromper Jameson Lopp, un célèbre développeur Bitcoin connu pour son travail sur la confidentialité et la sécurité, avec une technique de piratage. hameçonnage qui abuse de véritables formulaires de récupération de compte Google pour insérer un lien malveillant, le site cible étant également hébergé sur l'infrastructure de Google, comme Lopp lui-même l'a rapporté dans X le 17 mai. Dès l'épisode, Lopp a averti qu'aucune communication entrante ne devait être considérée comme fiable.

Il hameçonnage Il s'agit d'une technique dans laquelle un attaquant usurpe l'identité d'un service légitime afin que la victime fournisse des informations sensibles ou accède à un site malveillant. Il est généralement détecté car les liens ou domaines impliqués n'appartiennent pas au service qu'ils imitent. Dans ce cas, selon Lopp, à la fois la forme source et le site cible de l'attaque ont été hébergés sur une véritable infrastructure Googlece qui élimine les signes d’avertissement les plus courants.

Après avoir décrit la tentative d'attaque, Lopp a recommandé d'ignorer tout type de communication et de se rendre directement sur le site ou le service en question pour vérifier s'il y a un réel problème.

Ne faites pas confiance aux e-mails, ne faites pas confiance aux appels téléphoniques, ne faites pas confiance aux SMS, ne faites pas confiance aux messages de chat, ne faites pas confiance aux communications entrantes. Tout message indiquant qu’il existe un problème de sécurité avec un compte qui doit être résolu de toute urgence est un signal d’alarme.

Jameson Lopp, développeur Bitcoin.

Comment s’est déroulée l’attaque de phishing contre Lopp ?

Selon le développeur, l'attaquant a abusé d'un formulaire légitime de récupération de compte Google (un mécanisme qui permet d'envoyer des messages de contact à d'autres utilisateurs de Google) pour insérer un long message avec un lien malveillant à la fin.

L'astuce, décrite par le développeur, consistait à pousser le lien vers le bas de plusieurs pages avec des espaces blancs, de sorte que la partie visible du message ressemble à une communication normale.

Une nouvelle technique de phishing sournoise que quelqu'un vient d'essayer sur moi : abuser d'un véritable formulaire de contact de récupération de compte Google et saisir un très long message contenant un lien de phishing. Le vrai message est poussé après plusieurs pages d’espace blanc à la fin.

Jameson Lopp, développeur Bitcoin.

Le fait que le formulaire appartient à Google et que le site de destination soit également hébergé sur les serveurs de Google signifie que les filtres anti-phishing qui analysent les expéditeurs et les domaines ils n'auraient pas signalé le message comme suspectselon ce que Lopp a décrit.

Historique récent de phishing

La tentative contre Lopp s'ajoute à une série de stratagèmes hameçonnage visant l’écosystème de crypto-monnaie que CriptoNoticias a documenté ces derniers mois.

En avril, Dark Web Informer a signalé la vente d'un kit conçu pour imiter les interfaces de Grand livre (fabricant de portefeuille matériel) avec fonctions de keylogging et notifications en temps réel via Telegram. Coïncidant avec cette détection, un utilisateur sur X a affirmé avoir perdu 5,9 BTC après avoir téléchargé une fausse application Ledger depuis l'App Store d'Apple.

En janvier, la société SlowMist a mis en garde contre une campagne active qui envoyé de faux e-mails au nom du portefeuille MétaMasque simuler un processus de vérification de sécurité avec authentification à deux facteurs, dans le but d'obtenir la phrase de récupération de l'utilisateur.

Les trois cas partagent la même logique : ils n’exploitent pas les vulnérabilités techniques des protocoles ou des appareils, mais construisent plutôt de faux environnements de confiance ou, comme dans le cas de l’attaque Lopp, profitent d’environnements de confiance réels. afin que la victime abandonne volontairement ce dont l'agresseur a besoin.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !