Les pirates drainent plus de 400 000 $ dans l’attaque de phishing de MicroStrategy X

Les pirates drainent plus de 400 000 $ dans l’attaque de phishing de MicroStrategy X

Lundi matin, le compte X officiel de la société de business intelligence MicroStrategy a été la proie d’une escroquerie de phishing élaborée entraînant d’importantes pertes de cryptographie. Les attaquants ont compromis le compte pour promouvoir de faux largages de jetons Ethereum, trompant ainsi les abonnés et les incitant à renoncer au contrôle de leurs actifs numériques.


TLDR

  • Le compte X d’icroStrategy a été piraté, des pirates informatiques publiant une fausse arnaque au largage de jetons Ethereum.
  • Les liens de phishing prétendaient offrir un jeton « MSTR », incitant les utilisateurs à connecter des portefeuilles et drainant plus de 440 000 $ jusqu’à présent.
  • L’attaque exploite la réputation de MicroStrategy pour manipuler la confiance, dans le cadre d’une tendance croissante d’escroqueries cryptographiques sur les réseaux sociaux.
  • Les comptes compromis d’entités de confiance comme SEC et Vitalik Buterin ont également récemment été utilisés pour voler des abonnés.
  • MicroStrategy est resté silencieux jusqu’à présent sur le piratage, suscitant des inquiétudes quant à sa réponse et à sa capacité à contenir la violation.

En postant via le compte de MicroStrategy, les pirates ont annoncé un parachutage pour un jeton inexistant baptisé « MSTR » et ont encouragé les utilisateurs à cliquer sur des liens frauduleux prétendant offrir des allocations gratuites. Cependant, ces liens redirigés vers une page Web imitant l’information demandant aux victimes de connecter leurs portefeuilles Web3, accordant ainsi aux acteurs malveillants l’autorisation de drainer des fonds lors de l’accès.

Selon l’enquêteur en chaîne ZachXBT, plus de 440 000 $ de crypto ont déjà été volés grâce à cette arnaque quelques heures seulement après les premières publications. Un transfert désastreux a vu un seul portefeuille perdre plus de 420 000 $ sur divers jetons basés sur Ethereum et Polygon. Le butin a depuis été acheminé via des portefeuilles mixeurs pour masquer la piste de l’argent.

L’attaque représente un autre exemple de pirates informatiques s’attaquant aux relations de confiance entre les acteurs de la cryptographie établis et leur réseau de followers sur les plateformes de médias sociaux. En détournant les comptes d’entités réputées, les fraudeurs peuvent exploiter les angles morts de la conscience de la sécurité pour diffuser des liens de phishing convaincants.

Plus tôt en 2023, le compte X de l’inventeur d’Ethereum, Vitalik Buterin, a également été piraté par des fraudeurs faisant la promotion de fausses offres ConsenSys, escroquant ainsi près de 700 000 $. De la même manière, des acteurs malveillants ont compromis les profils X du principal régulateur gouvernemental SEC ainsi que du fournisseur de données CoinGecko en janvier, diffusant ainsi des informations erronées et des escroqueries par phishing.

La prévalence croissante de tels incidents continue de mettre en danger la communauté crypto, en particulier les nouveaux utilisateurs moins sensibles aux tactiques sophistiquées d’ingénierie sociale. Les experts conseillent fortement de faire preuve de scepticisme lors de la participation à des promotions cryptographiques en ligne, quelle que soit la source, et de prendre des mesures pour vérifier de manière indépendante la légitimité avant de saisir les informations d’identification du portefeuille.

MicroStrategy est une importante société cotée en bourse axée sur les investissements Bitcoin et crypto, dirigée par Michael Saylor, fervent partisan du BTC. En tant que telle, l’entreprise bénéficie d’une reconnaissance de marque et d’une confiance importantes dans le domaine des actifs numériques. Ce statut très médiatisé en fait une cible idéale que les mauvais acteurs peuvent exploiter via des rachats de comptes.

Cependant, MicroStrategy n’a pas encore publié de déclaration officielle concernant la faille de sécurité de lundi ou ses conséquences. Leur silence persistant sur la question pourrait être le signe de bouleversements internes et d’une incapacité à contenir les dommages causés par l’escroquerie.

La récente vague d’escroqueries cryptographiques sur les réseaux sociaux souligne le besoin urgent de mesures de cybersécurité renforcées, d’un discours transparent et d’une sensibilisation accrue des utilisateurs pour contrecarrer des vecteurs d’attaque toujours plus astucieux exploitant la confiance et la réputation.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚