Enquête ZachXBT, plus de 2 millions volés

Enquête ZachXBT, plus de 2 millions volés

Au cours de la dernière année, un stratagème d’ingénierie sociale sophistiqué lié à une arnaque Coinbase a permis à un escroc canadien de voler plus de 2 millions de dollars en cryptomonnaie.

Enquête de ZachXBT sur l'arnaque au faux support de Coinbase

Selon l'enquêteur en chaîne ZachXBTun Canadien se faisant passer pour un opérateur de support à l'échange Coinbase il a volé plus loin 2 millions de dollars en crypto à des utilisateurs sans méfiance, en exploitant des techniques complexes d’ingénierie sociale.

L'enquête, rendue publique avec un post sur X del 29 décembredécrit comment l'escroc a convaincu plusieurs clients de la plateforme qu'il était un véritable assistant, accédant ainsi à des fonds et à des informations sensibles.

L’homme, surnommé «Haby (Havard)», a été identifié en croisant des captures d’écran de chats sur Telegram, des publications sur les réseaux sociaux et des mouvements en chaîne des portefeuilles liés aux différentes opérations frauduleuses.

Comment a fonctionné l'escroc canadien

Dans une vidéo divulguée et partagée par l'enquêteur, l'escroc apparaît se faisant passer pour un agent d'assistance de Coinbase lors d'un appel avec une victime. Au cours de la conversation, il révèle par inadvertance une adresse e-mail et son identifiant Télégrammedes éléments qui ont permis de connecter ses identités numériques sur plusieurs plateformes.

Pour faire leimitationHaby a utilisé un langage et des procédures professionnels qui imitent ceux du véritable service client. Cependant, son objectif était de pousser les utilisateurs à effectuer des transactions non autorisées ou à partager des données critiques permettant de contrôler leurs comptes.

Selon ZachXBT, l'escroc a dépensé une partie des bénéfices pour acheter des noms d'utilisateur Telegram coûteux et supprimer d'anciens comptes dans le but d'effacer ses traces. De plus, il a investi dans un style de vie luxueux, y compris le service de bouteilles dans les clubs et jeu d'argentle tout financé avec les sommes volées.

De l'exhibition sur les réseaux sociaux à la localisation à Abbotsford

Malgré les précautions prises, Haby a commis d’importantes erreurs dans la gestion de son identité en ligne. En fait, il a publié plusieurs contenus sur les réseaux sociaux dans lesquels il affichait son style de vie, permettant à ZachXBT de reconstruire des liens clés.

En croisant ces éléments avec les données en chaîne, l'enquêteur affirme avoir réussi à localiser l'auteur présumé dans la zone de Abbotsforden Colombie-Britannique, en Canada. Cela dit, aucune intervention des autorités n’a encore été rendue publique.

L’affaire s’inscrit dans un contexte plus large Prise en charge de l'usurpation d'identité Coinbaseun phénomène qui exploite la confiance des utilisateurs dans les agents du support client pour accéder à leurs fonds.

Ingénierie sociale et blanchiment d’argent via les pièces de confidentialité

La technique utilisée s'inscrit dans les stratégies dites de ingénierie socialeou encore le piratage humain, qui vise à manipuler la psychologie des gens pour les pousser à réaliser des actions malveillantes, comme autoriser des transactions ou partager des données sensibles.

Dans de nombreux cas, les fonds détournés sont rapidement déplacés, divisés ou convertis via pièce de monnaie de confidentialitérendant leur rétablissement extrêmement complexe. De plus, l’irréversibilité des transactions blockchain rend souvent impossible l’annulation des transferts à moins que les forces de l’ordre n’interviennent très rapidement.

Selon ce qui est ressorti d'autres enquêtes, une partie des sommes serait ensuite acheminée vers des sites de paris en ligne ou des plateformes offshore, afin de rendre encore plus opaque la traçabilité des flux financiers.

Autres cas d’arnaques liés à Coinbase

Cet incident n'est pas isolé. Plus tôt cette année, ZachXBT avait déjà exhorté Coinbase à prendre des contre-mesures urgentes après avoir identifié des projets d'ingénierie sociale qui pourraient causer au moins 65 millions de dollars des pertes pour les utilisateurs entre décembre 2024 et janvier 2025.

Dans une autre enquête, rendue publique en juin, l’enquêteur a démasqué un escroc basé à New York connu sous le nom de «Deuxième jourCe sujet aurait encore soustrait 4 millions de dollars pour échanger des clients, y compris les escroqueries ciblant les personnes vulnérables, comme le vol de 240 000 $ contre une personne âgée.

Même dans ce cas, les bénéfices seraient détournés vers des sites de jeux en ligne et convertis en crypto-monnaies respectueuses de la vie privée, telles que Monéro. Cependant, par rapport à d'autres incidents, l'ampleur et la fréquence des attaques ont suscité de nouveaux débats sur les mesures de sécurité des plateformes.

Risques pour les échanges et rôle de Binance

Le cas Haby confirme à quel point les échanges à forte visibilité publique sont des cibles privilégiées. Coinbase, qui compte des millions d'utilisateurs dans le monde, est souvent au centre de tentatives de phishing, de clonage de sites, d'appels frauduleux et de faux numéros d'assistance.

D'autres opérateurs de premier plan, tels que Binanceont déclaré avoir été la cible de campagnes similaires dans le passé. Par ailleurs, l’utilisation combinée des réseaux sociaux, de la messagerie instantanée et des canaux non officiels crée un écosystème favorable aux arnaques ciblant les investisseurs particuliers.

Globalement, l'épisode met en évidence comment la sécurité des utilisateurs ne dépend pas seulement de l'infrastructure technique des échanges, mais aussi de la capacité à reconnaître les tentatives de manipulation et imitation.

Comment se protéger des faux travailleurs de soutien

Pour réduire le risque d’être victime d’une arnaque au support client, les experts recommandent quelques règles de base. Tout d’abord, les vrais opérateurs ne demanderont jamais de phrase de départ, d’identifiants de connexion ou de codes 2FA.

De plus, ils n'inviteront pas les utilisateurs à déplacer la conversation vers des canaux tiers tels que WhatsApp ou Telegram, et ils ne leur demanderont pas non plus d'installer un logiciel de contrôle à distance sur leur appareil. Cela dit, il est toujours conseillé de vérifier les contacts officiels sur le site et les applications de la bourse.

Les utilisateurs doivent se méfier de toute demande urgente de transfert de fonds ou de confirmation de transactions qu’ils n’ont pas initiées. En cas de doute, il est préférable de fermer le canal de communication et de contacter directement le support via les canaux certifiés.

Un problème structurel pour le secteur crypto

Les épisodes documentés par ZachXBT montrent comment les attaques d'ingénierie sociale représentent aujourd'hui l'une des principales menaces pour les investisseurs particuliers dans le secteur des actifs numériques.

Bien que les bourses investissent dans des systèmes de surveillance et de sécurité, la vulnérabilité humaine reste le point le plus exposé. De plus, la rapidité avec laquelle les fonds peuvent être transférés entre les portefeuilles, les plateformes de jeux et les pièces de confidentialité rend toute action de récupération complexe.

Dans l'ensemble, le cas du faux opérateur canadien et d'autres enquêtes sur le sujet suggèrent que la prévention passe par une plus grande sensibilisation des utilisateurs, une communication claire des échanges et une mise à jour constante des pratiques de protection en ligne.

Voir l’article original en italien