Tout d'abord, les pirates informatiques se font passer pour des entreprises réputées afin d'envoyer des courriels informant les utilisateurs que la version actuelle de l'application de portefeuille de cryptomonnaies est obsolète ou que le portefeuille présente des problèmes et nécessite une mise à jour. Le courriel contient un lien malveillant qui redirige les utilisateurs vers le site web de la fausse application. De cette manière, les cybercriminels peuvent contourner le système de censure de l'App Store et de Google Play.
Pour tromper les utilisateurs, les faux sites web copient intégralement le logo et l'interface du site authentique et ne modifient le nom de domaine que d'un ou deux caractères. Parmi les applications frauduleuses, on trouve imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket…
De plus, les personnes mal intentionnées diffusent souvent des liens malveillants sur les réseaux sociaux, promettant d'offrir des cryptomonnaies à ceux qui téléchargent l'application, attirant ainsi de nombreuses personnes dans des pièges.
Véritable site web de portefeuille numérique (à gauche) et faux site web
L'objectif principal du pirate est de voler la phrase mnémonique du portefeuille numérique. Il s'agit d'une suite de 12 à 14 caractères, composée de mots sans lien apparent, permettant de restaurer le portefeuille en cas de perte ou de dysfonctionnement.
Une fois la phrase mnémonique obtenue, le pirate retire l'argent de la victime et le transfère vers de nombreux portefeuilles numériques. L'équipe de recherche de Trend Micro souligne que le montant total des sommes ainsi distribuées pourrait dépasser 4,3 millions de dollars, car de nombreux cas restent encore à découvrir.
De plus, les escrocs vendent également sur Telegram les systèmes de gestion d'applications de cryptomonnaies et de sites web malveillants. Ils prétendent même pouvoir fournir des versions contrefaites de toutes les applications de portefeuilles de cryptomonnaies, conformes aux exigences de l'acheteur.
Pour éviter d'être victime de cette arnaque, les utilisateurs doivent télécharger les applications uniquement depuis Google Play et l'App Store. En cas de comportement suspect, ils doivent immédiatement interrompre les mises à jour et désinstaller l'application.
Lien source






Comment (0)