
Les chercheurs de Kaspersky ont identifié un nouveau coup aux utilisateurs de crypto-monnaie. Dans cette campagne, le Les cybercriminels utilisent le Formulaires Google pour envoyer e-mails frauduleux qui simulent les notifications de Courtages de crypto-monnaie.
Lorsque vous ouvrez le message et cliquez sur le lien, les victimes sont emmenées sur une fausse page, où il est demandé de contacter un présumé « Support de blockchain»Et payez une« commission »dans crypto-monnaie pour recevoir l'argent.
Cependant, c'est une arnaque, et suivre ces étapes peut faire perdre à la personne. En savoir plus sur l'arnaque à l'aide de l'outil légitime et voir des conseils sur la façon de vous protéger ci-dessous.
La société de cybersécurité indique que les investisseurs de crypto-monnaie devraient faire attention à une nouvelle campagne
Les escrocs utilisent l'outil Google Forms sans formulaires pour créer des formulaires en ligne pour configurer un seul formulaire de champ: l'adresse e-mail.
Ils entrent dans l'e-mail de la victime et les formulaires Google envoient automatiquement un message de confirmation.
Le formulaire créé pour ressembler à une notification d'une plate-forme de crypto-monnaie, montre une valeur censée disponible pour le retrait et appuie sur l'utilisateur pour cliquer sur un lien avant l'expiration de l'offre.
L'e-mail frauduleux contient de vrais éléments de formulaires Google, tels qu'un en-tête avec le logo, un lien vers le questionnaire (que l'utilisateur n'a jamais terminé) et la valeur du champ terminé.
Les criminels parient que l'e-mail passera par des filtres à spam, car il a été envoyé à partir d'une adresse Google légitime, et que l'utilisateur tombera dans l'arnaque.
« Cette campagne démontre une exploration ruse d'une plate-forme fiable et largement utilisée pour effectuer des attaques frauduleuses contre les utilisateurs de crypto-monnaie. En imitant les notifications légitimes d'échange de crypto-monnaie, les escrocs profitent de la légitimité de la plate-forme pour contourner les filtres par e-mail et également le manque de familiarité de l'utilisateur avec ce format pour voler des références confidentielles de leur portefeuille. Il est essentiel que les utilisateurs vérifient la source des e-mails, examinent les liens et adoptent des mesures de sécurité robustes pour protéger leurs actifs numériques«A déclaré Lisandro Ubiedo, analyste de la sécurité à l'équipe mondiale de recherche et d'analyse pour l'Amérique latine à Kaspersky.


Comment vous protéger?
Malgré l'ingéniosité derrière ces coups, les utilisateurs ne sont pas impuissants. Avec une plus grande prise de conscience de ce type d'arnaque et l'utilisation d'outils de sécurité numériques appropriés, il est possible d'empêcher ces cybership avant les dommages. Les habitudes d'éducation numérique et de navigation de sécurité sont fondamentales pour rester protégés dans un environnement numérique de plus en plus difficile.
Pour éviter d'être victime de ce type d'arnaque, les experts de Kaspersky recommandent:
- Évitez de cliquer sur des liens vers des e-mails inattendus: si vous recevez un message que vous n'avez pas demandé, surtout si vous promettez de l'argent ou des récompenses, méfiez-vous. Bien que cela puisse sembler provenir d'une source fiable, comme une plate-forme de crypto-monnaie, il peut s'agir d'une arnaque. Avant de cliquer sur n'importe quel lien, vérifiez soigneusement l'expéditeur et le contenu du message.
- Méfiez-vous des signes inhabituels dans l'e-mail: assurez-vous qu'il y a des éléments étranges dans l'e-mail, tels que les mentions de formulaires Google qui ne se souviennent pas de remplir des messages urgents en appuyant pour agir des formats rapides ou inhabituels. Ces détails peuvent être des indices que c'est une tentative de souffler.
- Utilisez une solution de sécurité fiable: installez et maintenez un outil de protection contre la cyber-menace up-à-date.
Voir l’article original en portugais
