Bitcoin, Ether : attention, des pirates utilisent des bots pour piller vos cryptomonnaies

Des pirates se servent de bots pour arnaquer les détenteurs de cryptomonnaies telles que le Bitcoin, l'Ether, le Ripple ou le Shiba Inu. Grâce à des logiciels capables de passer des appels automatisés, les escrocs peuvent contourner l'authentification à deux facteurs. Avec ce code de sécurité, ils peuvent piller le compte en ligne de leur victime sur Coinbase. 

cryptomonnaie
Crédits : Unsplash

De plus en plus de pirates utilisent des bots, des logiciels automatisés, pour arnaquer les détenteurs de cryptomonnaies, comme le Bitcoin ou l'Ether, rapportent nos confrères de CNBC. Citant une enquête réalisée par Q6 Cyber, une firme américaine dédiée à la sécurité informatique, le média affirme que des hackers ont développé des algorithmes capables de contourner l‘authentification à deux facteurs. .

Cette mesure de protection permet généralement de garantir l'authenticité de l'identité d'un utilisateur grâce à deux éléments distincts, généralement un mot de passe accompagné d'un code envoyé par SMS ou par mail. En manipulant leurs victimes, les pirates sont en mesure d'obtenir ce précieux code.

Les pirates s'emparent de vos cryptomonnaies lors d'un appel téléphonique

Concrètement, l'attaque se déroule de la façon suivante. Dans un premier temps, les pirates vont choisir leur victime. Sans surprise, les escrocs vont choisir une personne qui dispose d'un compte sur une plateforme d'échange de cryptomonnaies, comme Coinbase ou Binance. D'une manière ou d'une autre, les hackers vont obtenir les identifiants des victimes. Des bases de données contenant mots de passe et identifiants sont notamment en vente sur le dark web.

La victime va recevoir une série d'appels automatisés par des bots. Si l'utilisateur décroche, une voix va lui assurer que son compte en ligne est la cible d'une cyberattaque. D'après le témoignage d'un couple tombé dans le piège des pirates, l'appel automatisé utilise une voix féminine.

“Bonjour, bienvenue sur la ligne de prévention de la sécurité Coinbase. Nous avons détecté une activité non autorisée en raison d'une tentative de connexion échouée sur votre compte. Cela a été demandé à une adresse IP du Canada. Si ce n'est pas vous, veuillez appuyer sur 1, pour prendre des précautions à récupérer votre compte”, déclare le bot afin de mettre la pression sur ses victimes.

Sur le même thème : le FBI saisit 3,6 milliards de dollars en cryptomonnaies volés lors du piratage de Bitfinex en 2016

Des comptes Coinbase ont été piraté grâce à des bots, ne répondez surtout pas au téléphone

Sous l'emprise de la panique, la victime va alors fournir sans réfléchir le code d'authentification envoyé par SMS par Coinbase. Avec ce code, votre mot de passe et votre identifiant, les pirates peuvent sans problème subtiliser vos cryptomonnaies. “Les appels bot sont conçus de manière très habile, créant un sentiment d'urgence et de confiance au téléphone. Les appels reposent sur la peur”, explique Q6 Cyber.

“Une fois que la victime saisit ce code 2FA, ou toute autre information qu'elle a demandée à la victime de mettre dans son téléphone, cette information est envoyée au bot. Le bot l'envoie ensuite automatiquement au cybercriminel, qui a ensuite accès au compte de la victime”, détaille Jessica Kelley, analyste chez Q6 Cyber.

Ces algorithmes capables de passer des appels sont vendus par les pirates sur des groupes Telegram privés. Les pirates proposent une formule d'abonnement, dont les prix vont de 100 dollars/ mois à 4000 dollars/ mois, à leurs 10 000 followers. D'après l'enquête de Q6 Cyber, les escrocs se vantent de gagner des centaines de milliers de dollars en cryptomonnaies grâce à leurs logiciels.

On vous conseille d'être prudent si vous recevez un appel d'urgence en provenance d'une plateforme où vous avez ouvert un compte. Dans un communiqué adressé à CNBC, Coinbase souligne d'ailleurs qu'aucun de ses agents ne vous contactera jamais par téléphone pour vous réclamer un code d'accès.

“Coinbase ne passera jamais d'appels non sollicités à ses clients, et nous encourageons tout le monde à être prudent lorsqu'il fournit des informations par téléphone. Si vous recevez un appel d'une personne prétendant provenir d'une institution financière (qu'il s'agisse de Coinbase ou de votre banque), ne divulguez aucune des détails de votre compte ou code de sécurité”, encourage Coinbase, qui conseille plutôt de raccrocher et de chercher le numéro officiel de son service client sur son site. Le géant des cryptomonnaies a en effet mis en place une ligne d'assistance téléphonique pour les victimes de ce type d'arnaques.

Source : CNBC 


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…