La police fédérale australienne a alerté plus de 130 personnes d'une nouvelle escroquerie de SMS visant aux utilisateurs de crypto qui copie le même «identifiant de l'expéditeur» que les échanges de crypto légitimes tels que Binance.
L'arnaque d'identification implique que les fraudeurs envoyaient des messages via du texte et des plates-formes de messagerie cryptées en usurpant l'identité d'un représentant de Binance, informant les utilisateurs d'une violation de compte cryptographique et en leur demandant de mettre en place un nouveau portefeuille, a déclaré la police fédérale australienne (AFP) dans un communiqué du 21 mars.
Les messages texte semblent réels à première vue car ils apparaissent dans le même thread de message texte légitime que Binance Communications.
La police fédérale de l'Australie a déclaré avoir trouvé au moins 130 personnes qui ont été ciblées par cette arnaque jusqu'à présent. Source: Police fédérale australienne
« Les messages contenaient de faux codes de vérification et étaient souvent » usurpés « , ce qui signifie qu'ils sont apparus dans un fil de message existant légitime de l'échange de crypto-monnaie bien connu », a déclaré l'AFP.
« Un numéro de téléphone d'assistance a également été envoyé, mais lorsque les cibles l'ont appelé, ils ont été invités à protéger leurs comptes en transférant leur crypto-monnaie vers un` `portefeuille de confiance '', qui a été contrôlé par l'escroc et a permis de voler les actifs. »
Les services de messagerie texte en ligne permettent d'envoyer des messages à partir d'un ID de l'expéditeur, comme un nom d'entreprise, plutôt qu'un numéro de téléphone et peuvent être exploités pour usurper les messages texte, selon un rapport du 1er mars 2019 de l'Australian Broadcasting Corporation.
Une fois qu'un téléphone reçoit la communication simulée, il serait regroupé en fonction de l'ID de l'expéditeur, apparaissant dans le même fil que d'autres messages avec le même ID.
L'AFP dit qu'il a effectué un e-mail et un blitz texte pour avertir les 130 personnes qu'ils ont identifiées qui auraient pu être exposées à cette arnaque.
Les opérations de cybercriminalité du commandant de l'AFP, Graeme Marshall, ont déclaré qu'une fois les fonds transférés au portefeuille du voleur, ils sont rapidement transférés à travers un réseau de portefeuilles, ce qui rend la crise ou la récupération difficile.
L'attaque imite une autre série de messages d'escroquerie signalés par les utilisateurs du X le 14 mars, où les e-mails frauduleux usurpant la base de la base et les Gémeaux ont tenté de inciter les utilisateurs à mettre en place un nouveau portefeuille à l'aide de phrases de récupération pré-générées contrôlées par des escrocs.
En rapport: «L'investisseur aux pieds nus de l'Australie affronte les escrocs de crypto-escroqueries qui volent sa ressemblance
La police a déclaré que les drapeaux rouges pour ce type d'arnaque incluent les contacts non sollicités de quelqu'un qui prétend être de Binance au sujet d'une violation de compte, de la pression pour agir rapidement et provoque une phrase de semences.
Le directeur de la sécurité de Binance, Jimmy Su, a déclaré que les escrocs de la déclaration de l'AFP se sont souvent usurés pour faire l'identité de plates-formes de confiance, exploitant certaines lacunes de télécommunications pour manipuler les noms et numéros de téléphone des expéditeurs.
Su dit que Binance a un outil pour confirmer les canaux de binance officiels, et en cas de doute, «arrêtez-vous et vérifiez par le biais de sources officielles», telles que les coordonnées sur le site officiel.
Source: Binance Australie
En décembre de l'année dernière, le gouvernement australien a annoncé des plans pour un registre d'identification de l'expéditeur SMS et une norme exécutoire de l'industrie pour réprimer les escroqueries similaires, qui ont eu un impact sur le passé des compagnies aériennes australiennes et du géant technologique Apple.
En vertu de la norme, les sociétés de télécommunications doivent déterminer si les messages envoyés sous une marque correspondent à l'expéditeur enregistré légitime et soumettent et fournissent leurs identifiants d'expéditeur légitimes pour le registre.
Le registre devrait être lancé fin 2025, avec un registre pilote d'identification de l'expéditeur SMS opérant comme stopgap dans l'intervalle, selon le ministre des Communications de l'Australie, Michelle Rowland.
En août de l'année dernière, l'AFP a révélé qu'un total de 382 millions de dollars australiens (269 millions de dollars) avaient été perdus par les Australiens à cause des escroqueries d'investissement au cours des 12 mois précédents, avec environ 47% d'entre eux liés à la crypto.
Revue: L'exploit préféré du groupe Lazarus révélé – Analyse des hacks cryptographiques