Vous êtes-vous déjà demandé comment un portefeuille matériel pouvait malgré tout être vulnérable aux cyberattaques ?

Trezor, la marque de portefeuille matériel populaire, vient de révéler une nouvelle violation de données qui met ses utilisateurs en danger. Lors d’un incident récent, des escrocs ont ciblé les utilisateurs de la plateforme marketing de Trezor avec des attaques de phishing sophistiquées, compromettant des données sensibles et pouvant potentiellement exposer des clés privées.

#CyberSecurity #CryptoSafety

La notion

Pensez à un portefeuille matériel comme à un coffre-fort ultra sécurisé qui stocke vos clés crypto hors ligne. L’idée est que personne ne peut accéder aux clés sans toucher physiquement l’appareil. Cependant, la récente faille montre que le « coffre-fort » peut être trompé par des attaquants qui incitent les utilisateurs à divulguer des informations via de faux e-mails ou de faux sites web. Les attaquants ont exploité le système de connexion de la plateforme marketing, en trompant les utilisateurs pour qu’ils entrent leurs identifiants. Une fois à l’intérieur, ils pouvaient récupérer des données personnelles et, dans certains cas, accéder aux phrases de récupération du portefeuille.

Exemple concret

La semaine dernière, un groupe de fraudeurs a envoyé une série d’e-mails qui semblaient provenir de communications officielles de Trezor. Les e-mails incitaient les utilisateurs à « vérifier leur compte » en cliquant sur un lien menant vers une page de connexion contrefaite. De nombreux utilisateurs, se fiant au style de marque familier, ont saisi leurs identifiants et mots de passe. Les attaquants ont ensuite utilisé ces informations pour accéder à la plateforme marketing et, dans certains cas, à la phrase de récupération du portefeuille. L’équipe de sécurité de Trezor a rapidement identifié la faille, a informé les utilisateurs concernés et les a encouragés à modifier leurs mots de passe et à activer l’authentification à deux facteurs.

À retenir

Si vous possédez un Trezor ou tout autre portefeuille matériel, considérez la plateforme marketing comme n’importe quel autre compte en ligne :

1. Activez l’authentification à deux facteurs (2FA) sur tous les comptes associés.

2. Ne cliquez jamais sur les liens dans des e-mails non sollicités ; accédez toujours directement au site web officiel.

3. Vérifiez régulièrement l’activité du compte pour repérer toute connexion inhabituelle.

4. Conservez votre phrase de récupération dans un endroit sécurisé, hors ligne — ne la stockez jamais numériquement.

#StaySafe

Quelles mesures prenez-vous pour protéger vos actifs crypto contre le phishing et les fuites de données ?