
En résumé
- Le bureau du procureur américain du Connecticut a récupéré plus de 600 000 dollars américains liés à une escroquerie par phishing qui a compromis le portefeuille matériel Ledger d'un résident local.
- Les escrocs ont envoyé une fausse lettre postale de « Ledger Security & Compliance » qui a amené la victime à exposer son portefeuille, perdant 234 000 $ en crypto-monnaie.
- Le FBI a retracé le flux de fonds jusqu'à la saisie de l'USDT, dans le cadre de la dernière d'une série d'attaques de phishing physique ciblant les utilisateurs de Ledger et Trezor.
Le bureau du procureur des États-Unis pour le district du Connecticut a récupéré et saisi plus de 600 000 dollars de crypto-monnaie provenant d'un stratagème frauduleux, la dernière d'une série de saisies réussies d'actifs numériques par les autorités fédérales.
Selon un communiqué du ministère de la Justice, la saisie a eu lieu après qu'un utilisateur de portefeuille matériel Ledger ait été victime d'une escroquerie par phishing en septembre 2025.
L'utilisateur, un résident du Connecticut, a reçu une lettre prétendument de Ledger Security & Compliance, lui demandant d'effectuer un contrôle de sécurité obligatoire. En réalité, suivre les instructions contenues dans la lettre a permis aux fraudeurs de compromettre le portefeuille matériel de l'utilisateur, en volant 234 000 $ en crypto-monnaie.
Le FBI et la police d'État ont suivi le flux de fonds, ce qui leur a permis de saisir environ 600 000 $ en stablecoin USDT, faisant l'objet d'un procès civil en confiscation qui allègue qu'il s'agit du produit d'une fraude électronique et du blanchiment d'argent.
Décrypter a contacté Ledger pour commenter l'affaire, mais n'a pas immédiatement reçu de réponse.
Il s'agit du dernier d'une série d'incidents de phishing ciblant les utilisateurs de portefeuilles matériels de crypto-monnaie, avec un modus operandi similaire à celle observée dans une campagne récemment identifiée utilisant de fausses lettres postales. Dans ce cas, des lettres physiques ont été envoyées aux propriétaires de Trezor et de Ledger, contenant des logos et des hologrammes de l'entreprise, ainsi qu'un code QR dirigeant les victimes vers le site de phishing.
À l'époque, le consultant en cybercriminalité David Sehyeon Baek avait souligné : Décrypter que le passage des fraudeurs du courrier numérique au courrier physique « emprunte de la crédibilité » au système postal. « Une lettre avec votre nom et votre adresse transmet essentiellement le message « nous savons où vous trouver », ce qui crée une réaction de sécurité beaucoup plus forte », a-t-il expliqué.
La campagne fait suite à des années de violations de données chez les fabricants de portefeuilles matériels, notamment une violation en 2020 dans le commerce électronique de Ledger qui a exposé plus d'un million d'e-mails, et une violation en janvier 2026 chez son partenaire de commerce électronique qui a affecté les données de commande.
Le fabricant de portefeuilles matériels rival, Trezor, a également vu ses données de consommateurs exposées à la suite d'incidents tels que l'exploit interne de MailChimp en 2022 et une violation ultérieure d'un portail d'assistance tiers qui a affecté environ 66 000 utilisateurs, déclenchant des campagnes de phishing en cours. Décrypter a contacté Ledger pour commentaires et mettra à jour cet article s'il répond.
Les autorités fédérales et internationales ont saisi des quantités importantes de cryptomonnaies ces derniers mois. Le gouvernement fédéral a demandé la saisie de 200 000 dollars américains liés à une escroquerie de boucherie de porcs Tinder, tandis que la Floride a saisi 1,5 milliard de dollars en jetons Dogecoin, Pepe et Solana dans une affaire impliquant un ressortissant chinois.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.
Voir l’article original en espagnol
