Ces fausses clés USB envoyées par la poste menacent de voler vos bitcoins

Des pirates envoient de fausses clés USB par la poste aux clients de Ledger. Ces appareils factices imitent les portefeuilles physiques de la marque française dans l'espoir de dérober les cryptomonnaies des utilisateurs. Les escrocs derrière cette opération exploitent des informations obtenues après une fuite massive de données. 

ledger clé usb factice

En décembre 2020, les coordonnées de 273 000 clients de l'entreprise Ledger se sont retrouvées en accès libre sur un forum de hackers. La base de données comprenait le nom complet, l'adresse postal et le numéro de téléphone des utilisateurs des appareils Ledger.

Pour ceux qui ne connaissent pas, Ledger est une firme réputée du secteur des cryptomonnaies. Fondée en 2014, elle commercialise une série de portefeuilles physiques, ou hardware wallet, qui permettent aux investisseurs de stocker leurs devises numériques (Bitcoin, Ether, Litecoin…) en toute sécurité.

Une attaque phishing vise les clients Ledger

Malheureusement, la fuite de données a mis les utilisateurs d'un Ledger en danger. De nombreux individus malveillants sont entrés en contact avec des usagers afin de leur soutirer des cryptomonnaies peu après le piratage. Il y a quelques jours, un internaute a d'ailleurs été la cible d'une nouvelle attaque phishing, rapportent nos confrères de Bleeping Computer. Dans un billet sur Reddit, l'homme explique avoir reçu un portefeuille physique Ledger de remplacement par la poste. L'appareil était glissé dans un emballage portant le logo de la marque.

Une lettre fictive, signée du nom du PDG de Ledger Pascal Gauthier, était glissée dans le paquet. Le courrier demande aux clients d'entrer leur phrase de récupération de 24 mots afin de connecter leurs comptes sur cet appareil de remplacement. La phrase de récupération, semblable à un mot de passe, permet d'accéder aux cryptomonnaies des usagers. Un manuel d'instruction est fourni avec l'appareil.

Comme le rapportent nos confrères de Bleeping Computer, la clé USB envoyée par les escrocs a été modifiée afin d'injecter des malwares. En théorie, le logiciel malveillant va pouvoir récupérer toutes les données fournies par la victime. In fine, les pirates seront en mesure de s'emparer des devises numériques des clients.

Lire également : Elon Musk continue d’influencer le cours du Bitcoin à la force de ses tweets

Contacté par BFM TV, Ledger met en garde contre les attaques phishing à l'encontre de sa clientèle. “Ledger n’enverra jamais de Nano (NDLR : nom du modèle de portefeuille) de remplacement si cela n’a pas été convenu de manière ad hoc avec le client. Si un client Ledger reçoit un Nano alors qu’il ne l’a pas demandé, il est conseillé soit de le jeter, soit de nous contacter et de nous l’envoyer directement pour analyse” explique Ledger.

Source : Bleeping Computer et BFM TV


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Dernier jour des soldes : Boulanger propose un code promo exceptionnel pour quelques heures seulement, vite !

Les soldes se terminent ce soir et Boulanger a décidé de marquer le coup avec une vente flash. Jusqu’à minuit, vous pouvez profiter d’un code promo particulièrement intéressant sur de…

Cette moto électrique de Honda mise tout sur l’essentiel pour faire baisser les prix

Honda pourrait bientôt bouleverser le marché des deux-roues électriques. Un brevet dévoile une moto ultra simple, conçue pour être vraiment abordable. Loin des modèles high-tech, elle mise sur la praticité…

Galaxy Buds 4 et Buds 4 Pro : voici à quoi ressemblent vraiment les prochains écouteurs sans fil de Samsung

Le design de la prochaine gamme d’écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, s’est dévoilé à travers plusieurs animations. Mais rien ne vaut des…

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…