Des escrocs se faisant passer pour Ledger, un fabricant de portefeuille matériel, envoient des lettres physiques aux utilisateurs de crypto les instructant de "valider" leurs portefeuilles sous peine de perdre l'accès à leurs fonds, lors de la dernière attaque de phishing touchant l'industrie.
Le PDG de BitGo, Mike Belshe, a partagé une image de la lettre d'escroquerie, qui comportait un code QR, vraisemblablement lié à un site de phishing malveillant. La lettre a été envoyée par le service postal des États-Unis (USPS), selon l'exécutif.
"Ce sont tous des escroqueries, ne tombez pas dans le piège de l'une d'elles," a écrit Troy Lindsey après avoir reçu une copie de la lettre de phishing.
Cointelegraph a contacté Ledger pour obtenir un commentaire mais n'a pas pu obtenir de réponse au moment de la publication.
Cette tentative de phishing met en évidence la complexité et les tactiques en constante évolution des escroqueries d'ingénierie sociale conçues pour voler des clés privées de crypto, des fonds d'utilisateurs et d'autres données sensibles à des victimes non méfiantes.
Coinbase et les utilisateurs de crypto durement touchés par des attaques de phishing en 2025
En avril 2025, 330 millions de dollars en Bitcoin (BTC) ont été volés à un individu âgé par le biais d'une attaque de phishing, a confirmé le détective onchain ZackXBT dans un post X du 30 avril.
"Deux suspects dans le vol de 330 millions de dollars incluent 'Nina/Mo' — un Somali qui opère un centre d'escroquerie téléphonique à Camden, au Royaume-Uni — et un complice 'W0rk', qui a aidé avec le site et l'appel," a déclaré l'analyste de sécurité onchain dans une mise à jour.
Le 15 mai, l'échange de crypto Coinbase a annoncé qu'il était l'objectif d'une tentative de rançon après que des entrepreneurs du service client, qui ont ensuite été licenciés par la société, aient divulgué des données utilisateur à des acteurs malveillants.
Les escrocs ont exigé une rançon de 20 millions de dollars, que Coinbase a refusé de payer, et les données volées comprenaient des noms, adresses, informations de contact et une quantité limitée d'autres données sensibles de compte appartenant à un petit sous-ensemble de clients de Coinbase.
Aucune clé privée, aucun identifiant de connexion ou accès aux comptes Coinbase Prime n'a été compromis lors de la fuite, selon l'échange.
Le fondateur de TechCrunch, Michael Arrington, a été très critique envers l'échange pour l'échec de sécurité, arguant que cela conduira à des violences physiques contre les clients exposés dans le piratage.
Magazine : Crypto-Sec : Un escroc de phishing s'en prend aux utilisateurs de Hedera, un empoisonneur d'adresse obtient 70 000 $
