Suite à l’échec de FTX, des organisations malveillantes sophistiquées se sont tournées vers les utilisateurs de crypto-monnaie.

Suite à l'effondrement de FTX, des organisations professionnelles frauduleuses ciblent les utilisateurs de crypto-monnaie, lançant des millions d'appels et de SMS automatisés dans le but de voler des informations et des fonds.

Selon Clayton LiaBraaten, conseiller exécutif principal chez Truecaller, une application qui aide à identifier les appelants et les messages frauduleux, les escrocs suivent souvent de près les actualités cryptographiques pour mieux s'attaquer à leurs victimes :

« Les fraudeurs sont attirés par la volatilité et l’actualité. Ils obtiennent beaucoup de succès chaque fois qu’ils parviennent à surfer sur les contours d’un phénomène très perturbateur sur le marché. »

Truecaller, selon LiaBraaten, a constaté une augmentation des communications frauduleuses impliquant Bitcoin et d'autres crypto-monnaies lorsque le marché a commencé à devenir volatil plus tôt en 2022.

Il a poursuivi en disant que les « agents » qui tentent de voler des fonds lancent des millions d’« appels automatisés » et de SMS dans le but de capitaliser sur « la peur, la curiosité et parfois la générosité » des gens.

Les numéros de téléphone peuvent être obtenus de diverses manières, notamment par des violations de données qui ont exposé des millions de numéros de téléphone et par des outils virtuels qui récupèrent des informations sur les plateformes de médias sociaux.

Truecaller constate fréquemment des escroqueries par imposteur, dans lesquelles un acteur malveillant prétend représenter un service d'assistance ou une entité similaire d'un échange ou d'une entreprise cryptographique majeur. Les fraudeurs tenteront également de se légitimer en publiant leurs numéros de téléphone sur de faux sites Web d’imitation.

Les jeunes adultes sont plus fréquemment ciblés par les fraudeurs parce que « beaucoup d’informations sont disponibles à leur sujet parce qu’ils en diffusent beaucoup sur les réseaux sociaux », selon LiaBraaten.

«Ils utilisent le même identifiant pour leur forum Bitcoin que pour TikTok et toutes ces autres plateformes de médias sociaux […] Il est très simple de créer un graphique de données sur ces personnes, puis de commencer à les cibler. Il y a tout simplement tellement de choses contre lesquelles on peut s’attaquer à l’ingénierie sociale parmi les jeunes générations.»

En raison de l’abondance d’informations que les gens publient en ligne, les fraudeurs peuvent envoyer des messages ou passer des appels téléphoniques en rapport avec leurs cibles, rendant ainsi les communications malveillantes plus convaincantes.

« Ce sont d’excellents psychologues et ingénieurs sociaux, ils feront donc tout ce qu’ils peuvent pour apporter quelque chose de pertinent au contexte », a expliqué LiaBraaten.

L’appel ou le SMS initial n’aboutit pas toujours à une fraude financière. Selon LiaBraaten, les agents tentent d'abord d'acquérir ou de confirmer des informations sur leur cible afin d'établir la confiance.

"Ils construisent de plus en plus de détails sur le personnage, et une fois qu'ils auront suffisamment d'informations, ils tenteront d'accéder à votre portefeuille crypto."

"Beaucoup de gens ne comprennent pas vraiment les crypto-monnaies", a expliqué LiaBraaten. "Parce qu'ils ciblent les personnes vulnérables, il est peu probable que les passionnés de crypto-monnaie très avertis en soient victimes, car ils sont assez pointus sur ce qu'ils font et très prudents."

Quelle que soit la capacité d’une personne à détecter une arnaque, il a déclaré que toute personne qui appelle ou envoie des messages demandant des informations personnelles ou des mots de passe doit être évitée et que seuls les canaux officiels doivent être utilisés.

« L’une des pires choses que vous puissiez faire est de rester au téléphone avec ces gars-là, car leur mission est de vous vider de votre crypto-monnaie. Il suffit d’un moment de vulnérabilité, d’une minute de remise en question, et c’est parti.

Le PDG de Binance, Changpeng « CZ » Zhao, a tiré la sonnette d'alarme en février concernant une escroquerie « massive » de phishing par SMS ciblant les clients de Binance.

L'arnaque consistait à envoyer aux utilisateurs un message texte contenant un lien pour annuler les retraits, qui les dirigeait vers un faux site Web conçu pour voler leurs informations de connexion.