Les utilisateurs de portefeuilles matériels de cryptomonnaies tels que Ledger et Trezor sont ciblés par une nouvelle campagne de phishing qui pourrait considérablement augmenter les pertes liées aux escroqueries d’année en année. Des experts en cybersécurité ont averti de lettres physiques frauduleuses envoyées aux propriétaires d’appareils dans le but de voler des informations sensibles de récupération.
Selon des rapports partagés sur X par le chercheur en cybersécurité Dmitry Smilyanets, plusieurs utilisateurs ont reçu des lettres se faisant passer pour les équipes officielles de sécurité et de conformité de Ledger et Trezor. Les lettres comprenaient des codes QR menant à des sites web malveillants et, dans certains cas, une signature falsifiée prétendument appartenant au PDG de Ledger pour renforcer la crédibilité.
La correspondance créait un faux sentiment d’urgence, en demandant aux destinataires de réaliser des « Vérifications d’Authentification » obligatoires pour éviter la perte de fonctionnalité de leur appareil. Il a été rapporté que les utilisateurs de Trezor ont été informés que l’échec à compléter le processus de vérification pourrait affecter le fonctionnement complet de leur portefeuille matériel. Cependant, les codes QR redirigeaient les victimes vers des sites frauduleux qui ont depuis été signalés par des sociétés de sécurité.
Une fois sur les faux sites, les utilisateurs étaient invités à suivre un processus d’authentification qui demandait finalement leurs phrases de récupération pour « vérification ». Selon l’analyse d’experts, ces phrases étaient capturées via un point de terminaison API en arrière-plan, donnant aux attaquants un accès complet aux fonds des victimes.
Source : Rapports de cybersécurité et publications publiques sur X
Avertissement : Crypto Economy Flash News est préparé à partir de sources officielles et publiques vérifiées par notre équipe éditoriale. Son but est de fournir des mises à jour rapides sur les développements pertinents dans le secteur de la cryptographie et de la blockchain.
Ces informations ne constituent pas un conseil financier ni une recommandation d’investissement. Les lecteurs doivent vérifier les canaux officiels avant de prendre des décisions liées.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les utilisateurs de portefeuilles matériels de crypto ciblés dans une campagne de phishing par courrier - Crypto Economy
Les utilisateurs de portefeuilles matériels de cryptomonnaies tels que Ledger et Trezor sont ciblés par une nouvelle campagne de phishing qui pourrait considérablement augmenter les pertes liées aux escroqueries d’année en année. Des experts en cybersécurité ont averti de lettres physiques frauduleuses envoyées aux propriétaires d’appareils dans le but de voler des informations sensibles de récupération.
Selon des rapports partagés sur X par le chercheur en cybersécurité Dmitry Smilyanets, plusieurs utilisateurs ont reçu des lettres se faisant passer pour les équipes officielles de sécurité et de conformité de Ledger et Trezor. Les lettres comprenaient des codes QR menant à des sites web malveillants et, dans certains cas, une signature falsifiée prétendument appartenant au PDG de Ledger pour renforcer la crédibilité.
La correspondance créait un faux sentiment d’urgence, en demandant aux destinataires de réaliser des « Vérifications d’Authentification » obligatoires pour éviter la perte de fonctionnalité de leur appareil. Il a été rapporté que les utilisateurs de Trezor ont été informés que l’échec à compléter le processus de vérification pourrait affecter le fonctionnement complet de leur portefeuille matériel. Cependant, les codes QR redirigeaient les victimes vers des sites frauduleux qui ont depuis été signalés par des sociétés de sécurité.
Une fois sur les faux sites, les utilisateurs étaient invités à suivre un processus d’authentification qui demandait finalement leurs phrases de récupération pour « vérification ». Selon l’analyse d’experts, ces phrases étaient capturées via un point de terminaison API en arrière-plan, donnant aux attaquants un accès complet aux fonds des victimes.
Source : Rapports de cybersécurité et publications publiques sur X
Avertissement : Crypto Economy Flash News est préparé à partir de sources officielles et publiques vérifiées par notre équipe éditoriale. Son but est de fournir des mises à jour rapides sur les développements pertinents dans le secteur de la cryptographie et de la blockchain.
Ces informations ne constituent pas un conseil financier ni une recommandation d’investissement. Les lecteurs doivent vérifier les canaux officiels avant de prendre des décisions liées.