L'escroquerie par phishing cryptographique touche 885 000 téléphones

L'escroquerie par phishing cryptographique touche 885 000 téléphones

La société de cybersécurité Rapid7 a détecté une escroquerie de phishing crypto qui cible 885 000 numéros de téléphone pour rediriger les investisseurs vers de faux portefeuilles et vider leurs fonds.


Faites de nous votre source préférée sur
gsoitsoitgjeet

un nouveau arnaque par phishing cryptographique Il cible 885 000 numéros de téléphone, dans le but de voler les fonds des investisseurs en cryptomonnaies. C'est ce qu'a révélé la société de cybersécurité Rapid7, qui a documenté l'opération après avoir suivi les messages frauduleux et les faux sites utilisés par les attaquants pour tromper les victimes.

Selon le rapport de la société, la campagne combine des messages texte et des appels vocaux pour rediriger les utilisateurs vers des pages qui imitent les fournisseurs de portefeuille légitimes. Une fois sur place, les victimes sont incitées à remettre leurs informations d’identification ou leurs phrases de récupération, informations qui ouvrent complètement l’accès à leurs actifs numériques.

Comment fonctionne cette escroquerie de crypto-phishing

Le schéma repose sur deux techniques connues : hameçonnagequi consiste à usurper l'identité de sites ou de communications de confiance pour voler des données, et le vishingsa variante téléphonique basée sur les appels vocaux. Les attaquants envoient des messages qui semblent provenir de véritables services de portefeuille et dirigent les victimes vers des domaines clonés difficiles à distinguer d'un seul coup d'œil de l'original.

C'est le volume qui attire l'attention des chercheurs. Cibler 885 000 numéros n'est pas une attaque visant des cibles précises, mais plutôt une opération à l'échelle industrielle qui joue avec les probabilités : il suffit d'un faible pourcentage des personnes contactées pour tomber pour que le butin soit significatif. Dans ces fraudes, la passerelle est rarement une défaillance technique de la blockchain ; C'est l'utilisateur lui-même qui, trompé, remet les clés de son argent.

La phrase de récupération, cette séquence de 12 ou 24 mots qui sauvegarde un portefeuille, est le but ultime. Celui qui en est propriétaire contrôle les fonds, quel que soit l'appareil à partir duquel ils opèrent. C'est pourquoi aucun fournisseur légitime ne le demande par message, e-mail ou téléphone, un détail que les escrocs exploitent en profitant du manque de connaissances des utilisateurs moins expérimentés.

Un problème qui s'aggrave avec l'adoption

Le vol de cryptomonnaies via l’ingénierie sociale est devenu l’un des vecteurs de fraude les plus rentables du secteur. Contrairement à un virement bancaire, une opération en chaîne est pratiquement irréversible : une fois les fonds sortis du portefeuille de la victime, les récupérer est quasiment impossible et retrouver les responsables est complexe.

Le phénomène progresse parallèlement à la plus grande diffusion des actifs numériques. Alors que de plus en plus de personnes achètent et détiennent des crypto-monnaies pour la première fois – à une époque où les chiffres du secteur affirment que les crypto-monnaies sont déjà courantes sur des marchés comme les États-Unis – l’univers des victimes potentielles s’élargit. Les attaquants le savent et adaptent leurs campagnes pour atteindre un public de masse.

La sophistication augmente également. Les pages frauduleuses reproduisent précisément la conception des services d'origine et les messages sont rédigés de manière à créer une urgence : avertissements en cas d'accès non autorisé suspecté, promesses de récompenses ou alertes indiquant que le compte sera bloqué si des mesures immédiates ne sont pas prises. Cette urgence est délibérée, car elle réduit le temps que passe la victime à vérifier l'authenticité du site.

Comment se protéger de ces fraudes

Les spécialistes de la sécurité insistent sur des mesures de base qui réduisent considérablement le risque de tomber dans ces pièges :

  • Ne partagez jamais la phrase de récupération ou les clés privées via aucun canal.
  • Méfiez-vous des messages et des appels qui exigent une action urgente ou menacent de blocages.
  • Tapez manuellement l'adresse Web du fournisseur au lieu de suivre les liens reçus par message.
  • Vérifiez le domaine du site avant de saisir des données sensibles.
  • Activez l'authentification à deux facteurs chaque fois que le service le permet.
  • Pensez à utiliser des portefeuilles physiques (hardware wallets) pour de gros montants.

Comprendre la logique de ces menaces nécessite avant tout de comprendre comment les actifs sont protégés. Pour ceux qui débutent, examiner ce qu’est la blockchain et comment elle fonctionne vous aide à comprendre pourquoi le contrôle des clés équivaut au contrôle de l’argent.

Les découvertes de Rapid7 rappellent que la sécurité dans le monde de la cryptographie dépend en grande partie du comportement des utilisateurs. À mesure que le secteur mûrit et attire des capitaux, l’éducation à l’auto-conservation reste la première ligne de défense contre des opérations frauduleuses de plus en plus ambitieuses.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚