1 880 000 numéros de téléphone ciblés : les pirates font la queue pour les voler
La société de sécurité Rapid7 vient de révéler un vaste projet d’hameçonnage, codé Oystrix. 885 000 numéros ont été collectés de façon très précise. En Allemagne, un seul fichier contenait 316 000 entrées. On en trouve aussi à Hong Kong, au Royaume-Uni, aux États-Unis, en Bulgarie et au Canada, et même des listes d’identifiants pour des portefeuilles matériels.
Le plus dingue, c’est que ces données servent à passer à l’action. Rien que pour Binance, 5 576 comptes ont été identifiés, et les attaques sont déjà prêtes. Les attaquants ont fabriqué de faux apps de portefeuille Ledger, Trezor et Exodus, puis ils ont utilisé de faux e-mails et de faux appels du « support » pour vous faire remettre vos phrases mnémoniques. Une procédure aussi professionnelle que celle des vraies entreprises.
Pour la base allemande, 43 000 numéros correspondent à des comptes d’exchange : un taux de réussite de 13,6 %. Sur 100 personnes, 14 sont touchées. Ce taux de conversion serait excellent dans n’importe quel secteur… sauf qu’il est utilisé au mauvais endroit.
L’IA a aussi été intégrée à cette guerre : validation en masse des numéros, falsification d’e-mails, chaîne entièrement automatisée. La vitesse d’évolution technique des escrocs dépasse celle de nombreux projets « officiels ». Rien que l’image donne le cafard.
Les données indiquent que, sur le premier trimestre de cette année, l’hameçonnage et les attaques d’ingénierie sociale représentent plus de 60 % des pertes totales du secteur crypto : plus de 300 millions de dollars. Les codes des protocoles deviennent de plus en plus difficiles à attaquer… et la nature humaine restera toujours le meilleur point faible.
Et les vendeurs de portefeuilles ne doivent pas non plus rejeter la faute : en août, un partenaire logistique aurait divulgué des données de 14 000 utilisateurs. En juillet, quelqu’un a signé par erreur une autorisation : 1 million de dollars a disparu en un rien de temps. Même un cold wallet peut être sécurisé… mais rien n’empêche que vous remettiez vous-même la phrase mnémonique.
Rappelez-vous : l’officiel ne vous demandera jamais spontanément votre phrase mnémonique. Celui qui vous la réclame, c’est un voleur. Si vous tombez sur une fausse appli ou de faux e-mails, arrêtez-vous 3 secondes, vérifiez sur le site officiel. Ne laissez pas un seul des 13,6 % de la part des pirates inclure… vous.
Vous avez déjà reçu ce genre de SMS d’hameçonnage ? Dites-nous en commentaire vos conseils anti-arnaque.
Cliquez sur l’avatar pour regarder le live
Tous les jours, je vous emmène suivre les sujets clés de la sécurité crypto. Pas seulement pour voir les actualités : pour comprendre la logique et les opportunités qui se cachent derrière 👉🦖
#比特币 #Sécurité crypto
La société de sécurité Rapid7 vient de révéler un vaste projet d’hameçonnage, codé Oystrix. 885 000 numéros ont été collectés de façon très précise. En Allemagne, un seul fichier contenait 316 000 entrées. On en trouve aussi à Hong Kong, au Royaume-Uni, aux États-Unis, en Bulgarie et au Canada, et même des listes d’identifiants pour des portefeuilles matériels.
Le plus dingue, c’est que ces données servent à passer à l’action. Rien que pour Binance, 5 576 comptes ont été identifiés, et les attaques sont déjà prêtes. Les attaquants ont fabriqué de faux apps de portefeuille Ledger, Trezor et Exodus, puis ils ont utilisé de faux e-mails et de faux appels du « support » pour vous faire remettre vos phrases mnémoniques. Une procédure aussi professionnelle que celle des vraies entreprises.
Pour la base allemande, 43 000 numéros correspondent à des comptes d’exchange : un taux de réussite de 13,6 %. Sur 100 personnes, 14 sont touchées. Ce taux de conversion serait excellent dans n’importe quel secteur… sauf qu’il est utilisé au mauvais endroit.
L’IA a aussi été intégrée à cette guerre : validation en masse des numéros, falsification d’e-mails, chaîne entièrement automatisée. La vitesse d’évolution technique des escrocs dépasse celle de nombreux projets « officiels ». Rien que l’image donne le cafard.
Les données indiquent que, sur le premier trimestre de cette année, l’hameçonnage et les attaques d’ingénierie sociale représentent plus de 60 % des pertes totales du secteur crypto : plus de 300 millions de dollars. Les codes des protocoles deviennent de plus en plus difficiles à attaquer… et la nature humaine restera toujours le meilleur point faible.
Et les vendeurs de portefeuilles ne doivent pas non plus rejeter la faute : en août, un partenaire logistique aurait divulgué des données de 14 000 utilisateurs. En juillet, quelqu’un a signé par erreur une autorisation : 1 million de dollars a disparu en un rien de temps. Même un cold wallet peut être sécurisé… mais rien n’empêche que vous remettiez vous-même la phrase mnémonique.
Rappelez-vous : l’officiel ne vous demandera jamais spontanément votre phrase mnémonique. Celui qui vous la réclame, c’est un voleur. Si vous tombez sur une fausse appli ou de faux e-mails, arrêtez-vous 3 secondes, vérifiez sur le site officiel. Ne laissez pas un seul des 13,6 % de la part des pirates inclure… vous.
Vous avez déjà reçu ce genre de SMS d’hameçonnage ? Dites-nous en commentaire vos conseils anti-arnaque.
Cliquez sur l’avatar pour regarder le live
Tous les jours, je vous emmène suivre les sujets clés de la sécurité crypto. Pas seulement pour voir les actualités : pour comprendre la logique et les opportunités qui se cachent derrière 👉🦖
#比特币 #Sécurité crypto