Ces fausses clés USB envoyées par la poste menacent de voler vos bitcoins

Des pirates envoient de fausses clés USB par la poste aux clients de Ledger. Ces appareils factices imitent les portefeuilles physiques de la marque française dans l’espoir de dérober les cryptomonnaies des utilisateurs. Les escrocs derrière cette opération exploitent des informations obtenues après une fuite massive de données. 

ledger clé usb factice

En décembre 2020, les coordonnées de 273 000 clients de l’entreprise Ledger se sont retrouvées en accès libre sur un forum de hackers. La base de données comprenait le nom complet, l’adresse postal et le numéro de téléphone des utilisateurs des appareils Ledger.

Pour ceux qui ne connaissent pas, Ledger est une firme réputée du secteur des cryptomonnaies. Fondée en 2014, elle commercialise une série de portefeuilles physiques, ou hardware wallet, qui permettent aux investisseurs de stocker leurs devises numériques (Bitcoin, Ether, Litecoin…) en toute sécurité.

Une attaque phishing vise les clients Ledger

Malheureusement, la fuite de données a mis les utilisateurs d’un Ledger en danger. De nombreux individus malveillants sont entrés en contact avec des usagers afin de leur soutirer des cryptomonnaies peu après le piratage. Il y a quelques jours, un internaute a d’ailleurs été la cible d’une nouvelle attaque phishing, rapportent nos confrères de Bleeping Computer. Dans un billet sur Reddit, l’homme explique avoir reçu un portefeuille physique Ledger de remplacement par la poste. L’appareil était glissé dans un emballage portant le logo de la marque.

Une lettre fictive, signée du nom du PDG de Ledger Pascal Gauthier, était glissée dans le paquet. Le courrier demande aux clients d’entrer leur phrase de récupération de 24 mots afin de connecter leurs comptes sur cet appareil de remplacement. La phrase de récupération, semblable à un mot de passe, permet d’accéder aux cryptomonnaies des usagers. Un manuel d’instruction est fourni avec l’appareil.

Comme le rapportent nos confrères de Bleeping Computer, la clé USB envoyée par les escrocs a été modifiée afin d’injecter des malwares. En théorie, le logiciel malveillant va pouvoir récupérer toutes les données fournies par la victime. In fine, les pirates seront en mesure de s’emparer des devises numériques des clients.

Lire également : Elon Musk continue d’influencer le cours du Bitcoin à la force de ses tweets

Contacté par BFM TV, Ledger met en garde contre les attaques phishing à l’encontre de sa clientèle. “Ledger n’enverra jamais de Nano (NDLR : nom du modèle de portefeuille) de remplacement si cela n’a pas été convenu de manière ad hoc avec le client. Si un client Ledger reçoit un Nano alors qu’il ne l’a pas demandé, il est conseillé soit de le jeter, soit de nous contacter et de nous l’envoyer directement pour analyse” explique Ledger.

Source : Bleeping Computer et BFM TV


Réagissez à cet article !

Demandez nos derniers articles !

Approcher sa carte bancaire d’une manette PlayStation pour payer, Sony y pense

Sony a déposé un brevet détaillant comment les manettes PlayStation pourraient intégrer la technologie NFC. De quoi accélérer les paiements d’un jeu ou d’un DLC depuis sa console, entre autres…

Adieu les PC Copilot+ : Microsoft continue d’atténuer la présence de son IA… en apparence

Les PC Surface de 2026 ne portent pas l’appellation Copilot+, contrairement aux modèles de 2024 et 2025. C’est un choix délibéré de Microsoft qui souhaite apparemment abandonner la marque. 2024….

Google Messages améliore enfin sa fonctionnalité de copie, fini le casse-tête

Après des mois de test, Google déploie enfin son nouveau système de copie dans Messages, qui permet de sélectionner uniquement une partie d’un texte. Jusqu’à maintenant, il fallait se contenter…

Cette fonction d’Android qui veillait sur vos trajets à pied vivrait ses derniers mois

Le Bien-être numérique d’Android regroupe depuis des années des outils destinés à limiter le temps passé sur smartphone. Google semble pourtant décidé à en retirer un, apparu en 2021 et…

Netflix se fait incendier pour avoir recréé la voix de cet acteur légendaire avec l’IA

Les critiques ne sont pas tendres avec le jeu de télé-réalité Le ticket d’or de Willy Wonka, signé Netflix. En cause notamment : la voix IA de Gene Wilder qui…

Vous possédez un smartphone Pixel ? Google pourrait bien vous offrir un an supplémentaire à son abonnement IA

C’est un geste d’une extrême générosité de la part de Google qu’ont découvert plusieurs utilisateurs de smartphone Pixel… ou simplement un glitch dans le système. En effet, ils sont plusieurs…

GrapheneOS : on connaît enfin l’identité du premier smartphone non-Pixel compatible avec la ROM custom Android

GrapheneOS était jusqu’à présent une exclusivité Pixel. Mais ce monopole va désormais prendre fin. Les développeurs de cette ROM custom Android axée sur la sécurité avaient annoncé leur partenariat avec…

Google Photos gagne un outil précieux pour cacher les informations sensibles de vos captures

Google Photos poursuit sa transformation à coups de fonctions dopées à l’intelligence artificielle. La firme de Mountain View vient d’annoncer cinq ajouts pour son application, dont plusieurs se déploient déjà…

Google Chrome va vous éviter des heures de scroll quand vous passez d’un appareil à un autre

Google Chrome vient de gagner une nouvelle fonctionnalité qui s’avère bien pratique lorsque l’on doit continuer sa navigation sur un autre appareil. Lorsque l’on envoie une page à son smartphone…

Gremlins 3 : un teaser avec Gizmo et une date de sortie repoussée

Warner Bros. nous gratifie d’une très courte vidéo de Gremlins 3, dans laquelle on peut apercevoir l’adorable Mogwai Gizmo. Et une date de sortie bien plus lointaine que celle prévue…