Trezor met en garde contre une dangereuse campagne de hameçonnage de crypto-monnaies.

Le fournisseur de porte-monnaie en matériel cryptographique Trezor a alerté ses clients d’une campagne massive de phishing ciblant les personnes atteintes par appel téléphonique, SMS et e-mail.

Les utilisateurs de Trezor sont ciblés par une campagne de phishing.

Le 28 février 2023, la société de porte-monnaie cryptographique Trezor s’est rendue sur Twitter pour informer les utilisateurs d’une campagne de phishing. La campagne a commencé un jour avant, les utilisateurs de Trezor recevant des messages douteux, des e-mails, ainsi que des appels téléphoniques.

Trezor est un fabricant de pochettes de crypto-matériel de premier plan. Ses budgets, y compris le modèle One ainsi que le modèle T, sont devenus des options de stockage de possession populaires parmi les détenteurs de crypto.

Dans le tweet de mise en garde posté par Trezor, il a été précisé que les attaquants s’adressent aux victimes par appel téléphonique, SMS ou email pour les informer d’une fausse faille de sécurité ou d’une tâche douteuse sur leur compte Trezor.

Dans l’attaque, les personnes sont informées que Trezor lui-même a subi une violation de données, et reçoivent un lien vers une page Web qu’elles doivent consulter pour protéger leur compte. Ici même, l’utilisateur devra fournir son expression de graine de guérison, que l’adversaire utilisera certainement après cela pour accéder à son sac à main.

Voir aussi :  Les 10 principales menaces pour la sécurité des applications mobiles qui mettent vos données en danger

L’objectif de ce dangereux projet de phishing est d’accéder aux propriétés conservées sur les porte-monnaie cryptographiques Trezor ciblés. Trezor a demandé aux utilisateurs d’ignorer ces interactions nuisibles.

Aucune violation de données ne semble avoir résulté de cette attaque.

Dans une remarque sous le tweet susmentionné, Trezor a précisé qu’il n’a en fait « pas trouvé de preuve d’une violation actuelle de la base de données » à la suite de cette campagne de phishing. L’entreprise a de même informé les utilisateurs qu’elle ne tentera certainement jamais de les contacter par appel ou SMS.

Les attaques par hameçonnage sont monnaie courante dans le secteur des crypto-monnaies.

Dans le domaine de la crypto, le phishing est généralement utilisé comme vecteur d’attaque pour prendre des informations d’identification précieuses, telles que des clés personnelles et des informations de connexion. Ces informations peuvent fournir aux cybercriminels l’accessibilité à vos fonds crypto.

La bourse de crypto-monnaies Coinbase, à titre d’exemple, a été la cible de projets d’hameçonnage dans le passé, y compris une arnaque par courriel qui poursuivait les informations d’identification des propriétaires de comptes.

Méfiez-vous de vos communications en crypto-monnaies

Lorsque vous obtenez un e-mail, un SMS, un message sur les médias sociaux ou un appel d’un système cryptographique auquel vous êtes abonné, abordez-le avec prudence. Si les solutions cryptographiques peuvent interagir avec vous via ces réseaux, les cybercriminels se feront certainement aussi passer pour ces entités sur lesquelles on peut compter pour obtenir l’accessibilité à vos informations.

Voir aussi :  Qu'est-ce que l'appétit pour le cyber-risque et pourquoi est-il important ?

Abonnez-vous à notre e-newsletter

Cliquez pour évaluer cet article !
[Total: Moyenne : ]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *