Source : CryptoNewsNet
Titre original : Attention : Les hackers ont développé une nouvelle méthode, soyez prudent pour sécuriser vos cryptomonnaies
Lien original : https://cryptonews.net/news/security/32212904/
SlowMist, une société de sécurité blockchain, a publié son analyse des événements de sécurité pour le quatrième trimestre de 2025.
Le rapport a averti les utilisateurs d’une résurgence récente des attaques par malware et d’une nouvelle méthode de phishing plus sophistiquée.
Empoisonnement de l’historique du navigateur : une nouvelle menace
Selon SlowMist, les attaquants utilisent une nouvelle technique appelée “empoisonnement de l’historique du navigateur”. Dans cette méthode, même si les utilisateurs tapent manuellement le nom de domaine correct d’une plateforme officielle, la fonction de saisie semi-automatique du navigateur peut les rediriger vers un faux site web. Certains victimes ont signalé avoir saisi l’adresse correctement, mais le navigateur a automatiquement complété un nom de domaine pré-créé et falsifié.
Le rapport a spécifiquement indiqué que cela n’était pas dû à une erreur de l’utilisateur. Il a expliqué que les attaquants “empoisonnaient” l’historique du navigateur au préalable via des publicités, des redirections sur les réseaux sociaux ou de fausses annonces, permettant au nom de domaine falsifié d’être enregistré dans le système de saisie semi-automatique du navigateur. Lorsque l’utilisateur tape à nouveau la même adresse, le navigateur le redirige automatiquement vers le site de phishing, qui possède une interface presque identique au site officiel.
Augmentation des attaques par malware
D’autre part, SlowMist a noté une résurgence significative des attaques par malware ciblant les ordinateurs. Les attaquants installent généralement silencieusement des malwares sur les appareils des utilisateurs via des liens de phishing, des messages privés envoyés via les réseaux sociaux ou des fichiers déguisés en “téléchargements de ressources/outils”. Un avertissement a été lancé : si un appareil est compromis, les données, en particulier celles appartenant aux portefeuilles de cryptomonnaies, sont en grave danger.
Pratiques de sécurité recommandées
SlowMist a indiqué que les utilisateurs ne doivent pas faire aveuglément confiance aux suggestions de saisie semi-automatique du navigateur, doivent ouvrir les liens directement depuis les favoris, et doivent faire preuve d’une extrême prudence concernant les fichiers et liens provenant de sources inconnues.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Nouvelle alerte de phishing : la menace de poisoning de l'historique du navigateur met en danger les portefeuilles de cryptomonnaies
Source : CryptoNewsNet Titre original : Attention : Les hackers ont développé une nouvelle méthode, soyez prudent pour sécuriser vos cryptomonnaies Lien original : https://cryptonews.net/news/security/32212904/ SlowMist, une société de sécurité blockchain, a publié son analyse des événements de sécurité pour le quatrième trimestre de 2025.
Le rapport a averti les utilisateurs d’une résurgence récente des attaques par malware et d’une nouvelle méthode de phishing plus sophistiquée.
Empoisonnement de l’historique du navigateur : une nouvelle menace
Selon SlowMist, les attaquants utilisent une nouvelle technique appelée “empoisonnement de l’historique du navigateur”. Dans cette méthode, même si les utilisateurs tapent manuellement le nom de domaine correct d’une plateforme officielle, la fonction de saisie semi-automatique du navigateur peut les rediriger vers un faux site web. Certains victimes ont signalé avoir saisi l’adresse correctement, mais le navigateur a automatiquement complété un nom de domaine pré-créé et falsifié.
Le rapport a spécifiquement indiqué que cela n’était pas dû à une erreur de l’utilisateur. Il a expliqué que les attaquants “empoisonnaient” l’historique du navigateur au préalable via des publicités, des redirections sur les réseaux sociaux ou de fausses annonces, permettant au nom de domaine falsifié d’être enregistré dans le système de saisie semi-automatique du navigateur. Lorsque l’utilisateur tape à nouveau la même adresse, le navigateur le redirige automatiquement vers le site de phishing, qui possède une interface presque identique au site officiel.
Augmentation des attaques par malware
D’autre part, SlowMist a noté une résurgence significative des attaques par malware ciblant les ordinateurs. Les attaquants installent généralement silencieusement des malwares sur les appareils des utilisateurs via des liens de phishing, des messages privés envoyés via les réseaux sociaux ou des fichiers déguisés en “téléchargements de ressources/outils”. Un avertissement a été lancé : si un appareil est compromis, les données, en particulier celles appartenant aux portefeuilles de cryptomonnaies, sont en grave danger.
Pratiques de sécurité recommandées
SlowMist a indiqué que les utilisateurs ne doivent pas faire aveuglément confiance aux suggestions de saisie semi-automatique du navigateur, doivent ouvrir les liens directement depuis les favoris, et doivent faire preuve d’une extrême prudence concernant les fichiers et liens provenant de sources inconnues.