Des escrocs se font passer pour Trezor et Ledger dans une campagne de vol de crypto-monnaie par courrier physique ⋆ ZyCrypto

Des escrocs se font passer pour Trezor et Ledger dans une campagne de vol de crypto-monnaie par courrier physique ⋆ ZyCrypto

Publicité

&nbsp &nbsp

Les utilisateurs de portefeuilles matériels cryptographiques sont la cible d'escroqueries par phishing qui peuvent augmenter les pertes d'année en année. Les experts en cybersécurité ont signalé une campagne ciblant les utilisateurs de Ledger et Trezor, deux portefeuilles matériels d'actifs numériques qui ont déjà été piratés.

De mauvais acteurs envoient de fausses lettres par courrier

Plusieurs utilisateurs de crypto ont reçu des lettres d’escrocs se faisant passer pour des sources officielles de Trezor et Ledger. Dans un article partagé sur X, Dmitry Smilyanets a partagé une lettre contenant des codes QR renvoyant à des sites frauduleux et une fausse signature du PDG de Ledger.

Ces lettres ont atteint plusieurs utilisateurs alors que des acteurs malveillants cherchaient à obtenir des phrases de récupération et d'autres informations pour déplacer des fonds. Les deux lettres, qui provenaient prétendument des équipes de sécurité et de conformité, créent un faux sentiment d'urgence et obligent les utilisateurs à effectuer des contrôles d'authentification pour des services supplémentaires.

Selon Smilyanets, les utilisateurs de Trevor ont été informés qu'ils devaient effectuer les vérifications obligatoires sous peine de perdre les fonctionnalités de leur matériel. Les codes QR contenus dans les deux lettres conduisaient à de faux sites actuellement signalés par les sociétés de sécurité.

« Remarque : Même si vous avez déjà reçu la notification sur votre appareil Trezor et activé la vérification d'authentification, ce processus est toujours nécessaire pour activer complètement la fonctionnalité et garantir que votre appareil est synchronisé avec toutes les fonctionnalités de vérification d'authentification.« , dit la lettre.

PublicitéSuivez ZyCrypto sur Google Actualités& nbsp

Les sites contiennent plus d'informations et invitent les utilisateurs à poursuivre le processus d'authentification. Enfin, les victimes sont dirigées vers une page où elles peuvent saisir leurs phrases de récupération pour vérification. Selon le rapport d'expert, la phrase est reçue via un point de terminaison d'API backend.

L’avertissement diffusé sur les réseaux sociaux a incité les sociétés de sécurité à publier de nouvelles directives de sécurité face à l’augmentation des menaces de phishing. Bien que les portefeuilles matériels soient généralement considérés comme plus sûrs, les utilisateurs sont priés de ne jamais partager leurs phrases clés avec qui que ce soit, y compris avec des personnes se faisant passer pour des employés.

Une phrase de récupération donne accès à tous les fonds, entraînant souvent une perte totale. Ce scénario présente un risque plus élevé pour les utilisateurs de Trezor et Ledger, car la plupart des fonds sont stockés sur ces appareils. À la suite d’échanges centralisés et de piratages en ligne, la plupart des institutions et des baleines ont choisi de stocker leurs actifs à long terme dans des portefeuilles matériels.

L’année dernière, les escroqueries et les piratages cryptographiques ont atteint de nouveaux niveaux après le tristement célèbre incident Bybit qui a généré 1,4 milliard de dollars de pertes. Les régulateurs aux États-Unis et en Europe ont poursuivi leurs enquêtes sur les réseaux criminels, ce qui a abouti à des arrestations à grande échelle et à une récupération partielle des fonds perdus.



Voir l’article original en anglais