@0xSunNFT Ces derniers jours, sur X/Twitter, je me suis fait avoir par un escroc (phishing/social engineering) à plusieurs reprises. Mon compte a failli être perdu.
Le 25 août, j’ai reçu un e-mail de phishing déguisé en avertissement DMCA pour violation des droits. Par inadvertance, j’ai cliqué et je suis tombé sur leur site de phishing. Le lendemain, toutes les sessions ouvertes sur mon ordinateur et mon téléphone ont été déconnectées. Quand je me reconnecte, on me demande d’abord de changer le mot de passe. Mais en changeant le mot de passe, on m’a de nouveau bloqué en me disant que j’avais fait trop de tentatives et qu’il fallait réessayer plus tard. J’ai soumis une réclamation/contestation, puis j’ai réessayé au bout de 12 heures et encore 24 heures : à chaque fois, j’obtenais exactement le même message.
Quelques heures plus tard, un e-mail officiel de X est revenu, disant que l’adresse e-mail liée au compte ne correspondait pas à celle de contact. C’est là que je me suis rendu compte que le pirate avait déjà profité de l’ancienne session pour modifier les informations du compte. J’ai un moment cru que le compte était définitivement perdu, mais j’ai finalement réussi à le récupérer grâce à l’aide d’un ami.
Une fois le compte pris en main par quelqu’un d’autre, les $BTC actifs liés on-chain se retrouvent eux aussi à découvert.
Le 25 août, j’ai reçu un e-mail de phishing déguisé en avertissement DMCA pour violation des droits. Par inadvertance, j’ai cliqué et je suis tombé sur leur site de phishing. Le lendemain, toutes les sessions ouvertes sur mon ordinateur et mon téléphone ont été déconnectées. Quand je me reconnecte, on me demande d’abord de changer le mot de passe. Mais en changeant le mot de passe, on m’a de nouveau bloqué en me disant que j’avais fait trop de tentatives et qu’il fallait réessayer plus tard. J’ai soumis une réclamation/contestation, puis j’ai réessayé au bout de 12 heures et encore 24 heures : à chaque fois, j’obtenais exactement le même message.
Quelques heures plus tard, un e-mail officiel de X est revenu, disant que l’adresse e-mail liée au compte ne correspondait pas à celle de contact. C’est là que je me suis rendu compte que le pirate avait déjà profité de l’ancienne session pour modifier les informations du compte. J’ai un moment cru que le compte était définitivement perdu, mais j’ai finalement réussi à le récupérer grâce à l’aide d’un ami.
Une fois le compte pris en main par quelqu’un d’autre, les $BTC actifs liés on-chain se retrouvent eux aussi à découvert.