Ces fausses applications Android et iOS veulent voler vos cryptomonnaies

De fausses applications Android et iOS cherchent à s’emparer des cryptomonnaies (Bitcoin, Ether,…) des internautes. Pour piéger les investisseurs et les convaincre d’installer l’app factice, les pirates prennent contact avec eux sur des applications de rencontre comme Tinder ou Bumble. 

cryptomonnaie
Crédits : Unsplash

Les experts en sécurité informatique de Sophos mettent en garde les utilisateurs d’applications de rencontre, comme Tinder, Bumble, Grindr ou Facebook Rencontres. D’après les chercheurs, une arnaque en ligne surnommée “CryptoRom” se propage actuellement en Europe de l’Ouest.

Cette arnaque vise à voler les cryptomonnaies des internautes. Dans un premier temps, les victimes seront contactées par le biais d’une application de dating. Dans certains cas, la cible peut également recevoir un message sur WhatsApp.

Comment les pirates arnaquent les investisseurs de cryptomonnaies via Tinder, Bumble ou Grindr ?

Sans surprise, les pirates ne choisissent pas leurs victimes au hasard. Ils sélectionnent leurs cibles en consultant leur profil sur les réseaux sociaux. D’après Sophos, les criminels sélectionnent des individus qui ont déjà investi dans les cryptomonnaies, comme le Bitcoin ou l’Ether. “Nous soupçonnons que les escrocs ont obtenu les coordonnées de leurs cibles soit par le biais de leurs propres comptes de médias sociaux, soit par le biais de sites Web compromis”, explique Jagadeesh Chandraiah, chercheur chez Sophos.

Après avoir un peu discuté avec sa victime via un faux profil, le pirate va proposer à celle-ci de gagner de l’argent. L’escroc affirme avoir découvert un moyen de gagner rapidement de l’argent grâce aux cryptomonnaies.

Le pirate va guider la cible dans l’achat de devises numériques sur une plateforme fiable, comme Coinbase, Binance ou Crypto.com. Dans un second temps, la victime devra transférer les fonds sur une application mobile directement fournie par son interlocuteur. C’est là que le piège se referme : les cryptomonnaies envoyées sont récupérées par les pirates.

Pour récupérer les avoirs, les criminels s’appuient sur de fausses applications Android et iOS. Si la victime dispose d’un smartphone Android, le pirate va lui fournir un fichier APK. Si sa cible utilise un iPhone, le hacker va contourner les mesures de sécurité d’Apple en utilisant des techniques réservées aux développeurs d’apps.

Lire aussi : une arnaque menace de voler vos cryptomonnaies, ne répondez pas à ce SMS !

Une fois l’app factice installée, la victime va transférer les cryptomonnaies achetées sur un site fiable. Les actifs tomberont entre les mains des escrocs. “Ces escroqueries sont bien organisées pour identifier et exploiter les utilisateurs vulnérables en fonction de leur situation, de leurs intérêts et de leur niveau de capacité”, déclare Jagadeesh Chandraiah, assurant que des milliers de dollars ont été subtilisés dans le cadre de la campagne “CryptoRom”.


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

WhatsApp affiche un aperçu des photos partagées sans ouvrir la conversation

WhatsApp va afficher les vignettes des médias dans la liste des discussions de la page d’accueil, permettant d’identifier plus facilement la conversation recherchée pour retrouver une photo ou une vidéo…

One UI 9.5 : Samsung s’inspire d’une fonction phare d’Apple pour renforcer les liens entre appareils Galaxy

Apple est réputé pour son écosystème verrouillé, mais également pour l’interopérabilité entre ses appareils, qui s’avère fluide et intuitive. Il semble que cela inspire Samsung, qui serait en train de…

Apple prépare son MacBook le plus cher, avec des puces de la génération précédente

La hausse du coût des composants touche désormais l’ensemble des ordinateurs portables. Apple préparerait malgré tout un appareil premium encore plus onéreux pour sa prochaine génération. Ce MacBook cacherait cependant…

Apple : le HomePod avec écran ne sera pas le seul appareil pour maison connectée, loin de là

Apple veut devenir votre marque préférée pour tout ce qui touche à la maison connectée. Entre caméra, enceinte et hub de contrôle, faisons le point sur ce qui se prépare…

Pixel : fini les galères de connexion, Google travaille sur une nouvelle fonction d’auto-dépannage

Lorsqu’on rencontre un problème avec son smartphone, plusieurs options s’offrent à nous : s’en plaindre sur les réseaux sociaux pour trouver du soutien ou passer en revue les forums d’aide. Mais…

Anthropic dévoile enfin comment son IA Claude signe secrètement les textes qu’elle écrit

Les textes produits par Claude intègrent maintenant une marque totalement invisible pour le lecteur. Anthropic vient d’expliquer précisément comment elle fonctionne. Le procédé utilisé repose sur une mécanique bien plus…

Windows 11 : Microsoft supprime enfin un programme exploité par les hackers depuis des années

Il aura fallu attendre, mais cette fois, ça y est : le logiciel WMIC, déprécié depuis des années, mais toujours présent dans Windows 11, va être supprimé définitivement. Les cybercriminels…

Le moins cher des Galaxy S26 sera suivi plus longtemps que le S26 Ultra, voici pourquoi

Depuis douze mois, Samsung réserve l’arrivée des nouvelles versions d’Android à ses smartphones pliables. Cette organisation provoque un écart inattendu dans la famille Galaxy S26. Sur la durée, la déclinaison…

Android 17 : Google peaufine le design de son interface avec plusieurs nouveautés

Android 17 QPR2 Beta 3 a été publiée ce weekend et la mise à jour offre aux propriétaires de smartphones Pixel compatibles un bel avant-goût de ce qui les attend…