Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

L’ascension fulgurante du Bitcoin et les escrocs qui la suivent

mars 2025 par Boris Lecoeur RVP Cloudflare France

Alors que la valeur du Bitcoin continue de grimper tout en subissant des fluctuations, elle a dépassé récemment la barre des 100 000 dollars et se trouve actuellement autour des 75,000, son attrait pour le grand public se renforce, attirant à la fois les investisseurs mais malheureusement aussi les escrocs. La récente résurgence du Bitcoin, combinée à une vague de soutiens aux crypto-monnaies - y compris l’implication de l’ancien président Donald Trump - a réuni les conditions parfaites pour les cybercriminels qui cherchent à escroquer des personnes naïves et sans méfiance. Cloudflare a récemment publié un rapport intitulé "Bitcoin to the moon : L’appui de Trump d’une part, l’exploitation des escrocs d’autre part".

L’essor du Bitcoin a déclenché une nouvelle vague d’escroqueries visant aussi bien les amateurs de crypto-monnaies que les utilisateurs ordinaires curieux du potentiel de ces monnaies numériques. Les escrocs sont particulièrement prompts à tirer parti d’événements majeurs, notamment l’entrée de personnalités publiques comme Trump dans l’espace cryptographique. Ils recourent souvent à des usurpations d’identité sophistiquées, à de faux sites web et même à la technologie "deepfake" pour tromper les victimes.

Comment les escrocs utilisent des événements très médiatisés
L’une des escroqueries les plus courantes concerne les attaques de phishing qui utilisent des noms prestigieux, comme celui de Trump, pour inspirer la confiance. Par exemple, certains courriels malveillants promettent des NFT (Non-Fungible Tokens) "gratuits" liés à Trump, incitant les destinataires à cliquer sur des liens frauduleux. Une fois qu’ils ont cliqué, les utilisateurs peuvent, sans le savoir, divulguer leurs données personnelles, comme les identifiants d’accès à leurs comptes et portefeuilles.
Ces courriels de phishing ont souvent un aspect légitime, imitant les plateformes officielles de Bitcoin telles que Ledger ou Binance. Grâce à une conception professionnelle et à des tactiques persuasives, les attaquants créent un sentiment d’urgence, encourageant les destinataires à interagir rapidement avec les liens fournis. Dans certains cas, les attaquants utilisent le “geofencing” pour empêcher les sites d’être analysés par les équipes de sécurité, augmentant ainsi leurs chances que leur site web malveillant ne soit vu que par les victimes visées.

L’évolution des escroqueries liées aux crypto-monnaies
Alors que les crypto-monnaies continuent de frapper l’imagination du public, le paysage des menaces évolue rapidement. Les cybercriminels sont devenus plus sophistiqués, utilisant des techniques et des outils avancés pour escroquer les victimes. Par exemple, la technologie “deepfake” est de plus en plus mise en œuvre pour créer des vidéos convaincantes de personnalités de haut niveau faisant la promotion de fausses plateformes d’investissement.
Selon les derniers rapports, les escroqueries aux crypto-monnaies ont représenté des milliards de dollars de pertes pour la seule année 2023, ce qui représente une forte augmentation par rapport aux années précédentes. Ces escroqueries prennent de nombreuses formes : fraude à l’investissement, escroquerie à l’assistance technique et même escroquerie à la romance, où les attaquants incitent les victimes à envoyer de l’argent sous de faux prétextes.
L’une des tendances les plus alarmantes est la montée en puissance des crypto-draineurs", qui sont des outils conçus pour siphonner les fonds directement des portefeuilles numériques des victimes. Ces outils peuvent exploiter des vulnérabilités mineures et inciter les utilisateurs à autoriser des transactions frauduleuses. Une fois la transaction approuvée, les fonds sont rapidement transférés dans le portefeuille de l’escroc.

Quelles sont les stratégies d’attaque courantes ?
Plusieurs vecteurs d’attaque sont devenus courants dans le monde des escroqueries aux crypto-monnaies. Il s’agit notamment des suivants :
● Les escroqueries par usurpation d’identité : Les escrocs se font passer pour des plateformes de crypto-monnaies ou des agents d’assistance bien connus afin de créer une fausse urgence. Ils peuvent prétendre qu’un portefeuille est compromis et qu’il faut agir immédiatement. En réalité, l’objectif est d’obtenir des informations sensibles telles que la "seed phrase" qui donne un accès complet à un portefeuille.
● Fausses plateformes d’extraction de crypto-monnaies : Le "cloud mining", qui permet aux utilisateurs de louer de la puissance de calcul pour l’extraction de crypto-monnaies, est devenu un terrain propice aux escroqueries. Les plateformes frauduleuses promettent des rendements élevés pour un effort minimal, mais finissent par voler des informations personnelles et des fonds.
● Escroqueries par téléphone et par SMS : Les attaquants utilisent également des méthodes plus traditionnelles, comme les appels téléphoniques ou les messages SMS, pour convaincre les utilisateurs de révéler des informations privées ou de transférer des fonds sur de faux comptes.

Quels sont les enjeux ?
Les enjeux sont élevés lorsqu’il s’agit d’escroqueries liées aux crypto-monnaies. Contrairement aux systèmes bancaires traditionnels, les transactions en crypto-monnaies sont irréversibles, ce qui permet aux pirates de disparaître facilement avec les fonds volés. Comme la clé privée du portefeuille numérique (ou "seed phrase") contrôle l’accès aux actifs d’une personne, la perdre peut signifier tout perdre, à jamais.
L’augmentation de ces escroqueries souligne la nécessité d’une sensibilisation accrue et de mesures de sécurité lorsqu’il s’agit d’investissements dans les crypto-monnaies. Il est essentiel de vérifier la légitimité des sites web, d’éviter d’interagir avec des communications non sollicitées et d’utiliser des plateformes sécurisées et fiables pour toutes les transactions.

Se protéger dans le monde des crypto-monnaies
À mesure que l’espace cryptographique évolue, il est important de rester vigilant. Le meilleur moyen de se protéger contre ces escroqueries est de rester sceptique face aux offres non sollicitées, en particulier celles qui promettent des rendements élevés ou exigent une action immédiate. Vérifiez toujours la légitimité d’une plateforme ou d’une offre avant de communiquer des informations personnelles ou de transférer des fonds.

En outre, l’utilisation de l’authentification à deux facteurs (2FA) et le fait de s’assurer que les portefeuilles sont stockés en toute sécurité hors ligne peuvent fournir des couches supplémentaires de protection contre le phishing et d’autres types d’attaques. Les investisseurs en crypto-monnaies doivent également être conscients des signes révélateurs des courriels de phishing, tels que des liens suspects ou des offres inattendues.

En conclusion, si le marché des crypto-monnaies offre des opportunités passionnantes, il attire également une série de criminels qui cherchent à exploiter à la fois les nouveaux venus et les investisseurs chevronnés. Alors que la popularité des monnaies numériques comme le Bitcoin ne cesse de croître, il est essentiel de rester informé et vigilant pour éviter les escroqueries et sécuriser ses actifs financiers personnels.


Voir les articles précédents

    

Voir les articles suivants