Les pirates ciblent Coinbase et le personnel de Binance avec des clones de phishing de Gmail et iCloud

Les pirates ciblent Coinbase et le personnel de Binance avec des clones de phishing de Gmail et iCloud

Les chercheurs en cybersécurité ont identifié une nouvelle boîte à outils de phishing baptisée CryptoChameleon, qui cible les employés de Coinbase, Binance, Gemini et Kraken.

Une campagne de phishing utilisant une nouvelle boîte à outils baptisée CryptoChameleon a vu le jour, ciblant les employés de la Federal Communications Commission (FCC) ainsi que le personnel de sociétés de cryptographie comme Coinbase, Binance, Gemini, Kraken, ShakePay et Trezor.

Clone de phishing de la page de connexion de Coinbase | Source : Lookout

Comme l’ont rapporté les analystes de la société de cybersécurité Lookout, les attaquants créent des pages d’authentification unique convaincantes pour Okta, un fournisseur de services cloud d’authentification, ressemblant à des pages authentiques. L’attaque d’ingénierie sociale en plusieurs étapes implique également des e-mails, des SMS et du phishing vocal pour inciter la cible à partager les noms d’utilisateur, les mots de passe, les URL de réinitialisation de mot de passe et même les pièces d’identité avec photo des victimes, principalement situées aux États-Unis, indique la société.

« Ce kit de phishing demande d’abord à la victime de compléter un captcha en utilisant hCaptcha. Il s’agit d’une nouvelle tactique qui empêche les outils d’analyse automatisés d’explorer et d’identifier le site de phishing.

Attention

Le kit de phishing utilise une interaction en temps réel avec les victimes, permettant de personnaliser les pages pour inclure les chiffres du numéro de téléphone, renforçant ainsi la légitimité. L’analyse réalisée par Lookout a révélé plus de 100 tentatives de phishing réussies et des activités de phishing en cours, principalement hébergées sur des serveurs par Hostwinds, Hostinger et RetnNet, basé en Russie.

Au moment de la rédaction de cet article, ni Coinbase, ni Binance, Kraken ou Gemini n’ont publié de déclarations publiques à ce sujet. On ne sait pas non plus si les pirates ont obtenu un accès non autorisé à des données privées.

En janvier, les analystes de la société de sécurité blockchain SlowMist ont révélé que plus de 80 % des commentaires sur les publications de projets importants sur X étaient liés à des logiciels de phishing. Selon la société, les escrocs ont activement acquis des comptes X pour des activités frauduleuses sur Telegram, une plateforme de messagerie cloud populaire, ciblant principalement des projets de cryptographie bien connus.

Suivez-nous sur Google Actualités

Voir l’article original en anglais