Bitcoin, Ether : attention, des pirates utilisent des bots pour piller vos cryptomonnaies

Des pirates se servent de bots pour arnaquer les détenteurs de cryptomonnaies telles que le Bitcoin, l'Ether, le Ripple ou le Shiba Inu. Grâce à des logiciels capables de passer des appels automatisés, les escrocs peuvent contourner l'authentification à deux facteurs. Avec ce code de sécurité, ils peuvent piller le compte en ligne de leur victime sur Coinbase. 

cryptomonnaie
Crédits : Unsplash

De plus en plus de pirates utilisent des bots, des logiciels automatisés, pour arnaquer les détenteurs de cryptomonnaies, comme le Bitcoin ou l'Ether, rapportent nos confrères de CNBC. Citant une enquête réalisée par Q6 Cyber, une firme américaine dédiée à la sécurité informatique, le média affirme que des hackers ont développé des algorithmes capables de contourner l‘authentification à deux facteurs. .

Cette mesure de protection permet généralement de garantir l'authenticité de l'identité d'un utilisateur grâce à deux éléments distincts, généralement un mot de passe accompagné d'un code envoyé par SMS ou par mail. En manipulant leurs victimes, les pirates sont en mesure d'obtenir ce précieux code.

Les pirates s'emparent de vos cryptomonnaies lors d'un appel téléphonique

Concrètement, l'attaque se déroule de la façon suivante. Dans un premier temps, les pirates vont choisir leur victime. Sans surprise, les escrocs vont choisir une personne qui dispose d'un compte sur une plateforme d'échange de cryptomonnaies, comme Coinbase ou Binance. D'une manière ou d'une autre, les hackers vont obtenir les identifiants des victimes. Des bases de données contenant mots de passe et identifiants sont notamment en vente sur le dark web.

La victime va recevoir une série d'appels automatisés par des bots. Si l'utilisateur décroche, une voix va lui assurer que son compte en ligne est la cible d'une cyberattaque. D'après le témoignage d'un couple tombé dans le piège des pirates, l'appel automatisé utilise une voix féminine.

“Bonjour, bienvenue sur la ligne de prévention de la sécurité Coinbase. Nous avons détecté une activité non autorisée en raison d'une tentative de connexion échouée sur votre compte. Cela a été demandé à une adresse IP du Canada. Si ce n'est pas vous, veuillez appuyer sur 1, pour prendre des précautions à récupérer votre compte”, déclare le bot afin de mettre la pression sur ses victimes.

Sur le même thème : le FBI saisit 3,6 milliards de dollars en cryptomonnaies volés lors du piratage de Bitfinex en 2016

Des comptes Coinbase ont été piraté grâce à des bots, ne répondez surtout pas au téléphone

Sous l'emprise de la panique, la victime va alors fournir sans réfléchir le code d'authentification envoyé par SMS par Coinbase. Avec ce code, votre mot de passe et votre identifiant, les pirates peuvent sans problème subtiliser vos cryptomonnaies. “Les appels bot sont conçus de manière très habile, créant un sentiment d'urgence et de confiance au téléphone. Les appels reposent sur la peur”, explique Q6 Cyber.

“Une fois que la victime saisit ce code 2FA, ou toute autre information qu'elle a demandée à la victime de mettre dans son téléphone, cette information est envoyée au bot. Le bot l'envoie ensuite automatiquement au cybercriminel, qui a ensuite accès au compte de la victime”, détaille Jessica Kelley, analyste chez Q6 Cyber.

Ces algorithmes capables de passer des appels sont vendus par les pirates sur des groupes Telegram privés. Les pirates proposent une formule d'abonnement, dont les prix vont de 100 dollars/ mois à 4000 dollars/ mois, à leurs 10 000 followers. D'après l'enquête de Q6 Cyber, les escrocs se vantent de gagner des centaines de milliers de dollars en cryptomonnaies grâce à leurs logiciels.

On vous conseille d'être prudent si vous recevez un appel d'urgence en provenance d'une plateforme où vous avez ouvert un compte. Dans un communiqué adressé à CNBC, Coinbase souligne d'ailleurs qu'aucun de ses agents ne vous contactera jamais par téléphone pour vous réclamer un code d'accès.

“Coinbase ne passera jamais d'appels non sollicités à ses clients, et nous encourageons tout le monde à être prudent lorsqu'il fournit des informations par téléphone. Si vous recevez un appel d'une personne prétendant provenir d'une institution financière (qu'il s'agisse de Coinbase ou de votre banque), ne divulguez aucune des détails de votre compte ou code de sécurité”, encourage Coinbase, qui conseille plutôt de raccrocher et de chercher le numéro officiel de son service client sur son site. Le géant des cryptomonnaies a en effet mis en place une ligne d'assistance téléphonique pour les victimes de ce type d'arnaques.

Source : CNBC 


Réagissez à cet article !

Demandez nos derniers articles !

Tineco Floor One S7 Pro : 70% de réduction sur cet excellent aspirateur laveur, c’est une affaire !

Même pendant les soldes, c’est vraiment rare de trouver des baisses de prix aussi conséquentes. Sur AliExpress, vous pouvez bénéficier d’une promotion de plus de 480 euros sur l’aspirateur laveur…

Osmo Action 6 : presque 100 € de réduction sur la plus récente caméra d’action de DJI, vite !

En quelques années, DJI est devenue la marque référence des caméras d’action. Pendant les soldes, la dernière génération de la Osmo Action est à prix cassé sur AliExpress grâce à…

Microsoft aurait développé un Windows entièrement piloté par IA, ces captures le prouvent

Microsoft n’a jamais caché son obsession pour l’intelligence artificielle. Un prototype de Windows resté secret vient pourtant d’émerger. Il poussait cette logique tellement loin que le menu Démarrer disparaissait. Les…

Tesla dévoile un Model Y allongé à six places, son tarif a de quoi surprendre

Les familles nombreuses attendaient un vrai grand SUV signé Tesla. Le constructeur répond enfin avec un Model Y rallongé à six places. Son prix de départ risque pourtant d’en refroidir…

Le taxi aérien autonome de Boeing dangereux ? Une plainte sème le doute

Une ingénieure de Whisk Aero, filiale de Boeing, estime avoir été licenciée parce qu’elle a averti de risques de sécurité concernant le taxi aérien de la firme. Que s’est-il passé…

PlayStation : Sony est déjà en train de tuer sa production de disques, n’espérez pas un retour en arrière

On aurait pu croire, dans un élan d’espoir fou, que la décision de Sony de tuer le jeu physique avait été prise dans la précipitation et qu’il était encore possible…

Android 17 transforme la connexion des Pixel en cauchemar, c’est le tour du Wi-Fi maintenant

Les Google Pixel accumulent les problèmes depuis leur passage à Android 17. Un nouveau bug touche cette fois la connexion sans fil. Le Wi-Fi décroche seul et rebascule vers les…

Alexa : Amazon corrige le bug des respirations effrayantes, l’IA ne vous fera plus peur

Si votre enceinte connectée Amazon vous effrayait en produisant des bruits étranges et inexpliqués, rassurez-vous : le bug est désormais corrigé. La firme américaine a trouvé l’origine du problème. Nos…

Mort du jeu physique : Internet réagit (mal) à l’annonce choc de PlayStation

Suite à l’annonce de Sony de l’arrêt prochain de la production de disques pour ses jeux PlayStation, les réseaux sociaux ont été inondés de réactions de joueurs au bout du…

Un bug sur iPhone réduit le stockage sans explication, mais il y a des solutions

Si vous constatez que l’espace de stockage est de plus en plus faible sur votre iPhone à cause des Données Système qui prennent de plus en plus de place, vous…