Ces fausses clés USB envoyées par la poste menacent de voler vos bitcoins

Des pirates envoient de fausses clés USB par la poste aux clients de Ledger. Ces appareils factices imitent les portefeuilles physiques de la marque française dans l'espoir de dérober les cryptomonnaies des utilisateurs. Les escrocs derrière cette opération exploitent des informations obtenues après une fuite massive de données. 

ledger clé usb factice

En décembre 2020, les coordonnées de 273 000 clients de l'entreprise Ledger se sont retrouvées en accès libre sur un forum de hackers. La base de données comprenait le nom complet, l'adresse postal et le numéro de téléphone des utilisateurs des appareils Ledger.

Pour ceux qui ne connaissent pas, Ledger est une firme réputée du secteur des cryptomonnaies. Fondée en 2014, elle commercialise une série de portefeuilles physiques, ou hardware wallet, qui permettent aux investisseurs de stocker leurs devises numériques (Bitcoin, Ether, Litecoin…) en toute sécurité.

Une attaque phishing vise les clients Ledger

Malheureusement, la fuite de données a mis les utilisateurs d'un Ledger en danger. De nombreux individus malveillants sont entrés en contact avec des usagers afin de leur soutirer des cryptomonnaies peu après le piratage. Il y a quelques jours, un internaute a d'ailleurs été la cible d'une nouvelle attaque phishing, rapportent nos confrères de Bleeping Computer. Dans un billet sur Reddit, l'homme explique avoir reçu un portefeuille physique Ledger de remplacement par la poste. L'appareil était glissé dans un emballage portant le logo de la marque.

Une lettre fictive, signée du nom du PDG de Ledger Pascal Gauthier, était glissée dans le paquet. Le courrier demande aux clients d'entrer leur phrase de récupération de 24 mots afin de connecter leurs comptes sur cet appareil de remplacement. La phrase de récupération, semblable à un mot de passe, permet d'accéder aux cryptomonnaies des usagers. Un manuel d'instruction est fourni avec l'appareil.

Comme le rapportent nos confrères de Bleeping Computer, la clé USB envoyée par les escrocs a été modifiée afin d'injecter des malwares. En théorie, le logiciel malveillant va pouvoir récupérer toutes les données fournies par la victime. In fine, les pirates seront en mesure de s'emparer des devises numériques des clients.

Lire également : Elon Musk continue d’influencer le cours du Bitcoin à la force de ses tweets

Contacté par BFM TV, Ledger met en garde contre les attaques phishing à l'encontre de sa clientèle. “Ledger n’enverra jamais de Nano (NDLR : nom du modèle de portefeuille) de remplacement si cela n’a pas été convenu de manière ad hoc avec le client. Si un client Ledger reçoit un Nano alors qu’il ne l’a pas demandé, il est conseillé soit de le jeter, soit de nous contacter et de nous l’envoyer directement pour analyse” explique Ledger.

Source : Bleeping Computer et BFM TV


Réagissez à cet article !

Demandez nos derniers articles !

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…

YouTube Shorts fait le plein de nouveautés, dont un mode plein écran

YouTube annonce de nouvelles fonctionnalités pour ses Shorts, entre meilleure expérience de visionnage et contrôle de la vitesse de lecture. Les amateurs de Shorts peuvent se réjouir, YouTube intègre de…

La caméra de surveillance Mi 360° Home Security Camera 2K est à petit prix pour quelques heures encore !

Vous souhaitez garder un œil à l’intérieur de votre maison quand vous n’êtes pas là ? La marque Xiaomi propose un modèle de grande qualité pour un tout petit prix…

Windows 10 obtient un nouveau sursis : des mises à jour gratuites seront disponibles jusqu’à cette date

Microsoft a encore décidé de repousser la date de fin du support logiciel de Windows 10. Face aux pressions, l’éditeur a octroyé un nouveau délai aux utilisateurs. Après des mois…

Cette mise à jour Tesla pourrait vous éviter de graves blessures lors d’un accident

La sécurité automobile se joue parfois à quelques millièmes de seconde. Tesla compte bien exploiter ce laps de temps minuscule avec une nouvelle approche. La marque déploie une mise à…

Vélos électriques Fiido : ces 3 nouveaux modèles remplacent votre voiture et votre équipement de rando

Un VAE capable de tenir 225 km sur une charge et deux cargos familiaux pour en finir avec la deuxième voiture : Fiido lance trois nouveaux modèles. Et si votre…

Pour échapper à la pénurie de RAM, AMD mise sur une idée étonnante

Les prix de la RAM atteignent des sommets et plombent les budgets informatiques. Face à cette flambée, AMD décide de passer à l’offensive. La marque vient de racheter une startup…