Arthur Madrid, co-fondateur et PDG de The Sandbox, un projet de métaverse, a été victime d'un piratage de compte Twitter le 26 mai. Madrid, dans un message publié après avoir récupéré son compte, a informé les utilisateurs de The Sandbox de l'incident. Le pirate informatique aurait utilisé le compte du PDG de crypto pour promouvoir une escroquerie frauduleuse de phishing « airdrop ».
Madrid a averti les utilisateurs d'éviter de cliquer sur des liens suspects liés à un airdrop ou sur des URL qui semblent frauduleuses. Quatre heures avant la publication de Madrid, le compte Twitter officiel de The Sandbox avait également émis un avertissement, indiquant qu'un escroc avait pris le contrôle du compte et faisait la promotion d'un faux largage de jetons SAND via un lien de phishing.
La capture d'écran de la publication frauduleuse partagée par The Sandbox affichait une publicité pour un largage de jetons SAND, invitant les utilisateurs à vérifier leur éligibilité et à réclamer les jetons sur un site Web avec une URL différente de celle officielle. L'équipe Sandbox a confirmé qu'elle travaillait activement pour supprimer le site frauduleux et résoudre le problème dès que possible. À 20 h 26 UTC, le site frauduleux présumé avait été supprimé et affichait une erreur 404.
⚠️ Le compte Twitter de notre PDG et co-fondateur Arthur Madrid a été piraté ⚠️Le pirate informatique publie un lien d'arnaque/phishing pour un faux airdrop de jetons SAND.⛔️Ne cliquez PAS sur le lien et signalez plutôt la publication afin qu'elle soit bloquée. Nous travaillons à la mise hors service du site et à sa réparation… pic.twitter.com/sOqzAV5OUT
– Le bac à sable (@TheSandboxGame) 26 mai 2023
Les attaques de phishing se multiplient dans le secteur de la cryptographie
Les attaques de phishing sont devenues de plus en plus courantes dans la communauté des cryptomonnaies. Le 19 mai, un service frauduleux nommé « Inferno Drainer » a été découvert sur Telegram, recrutant des créateurs de sites Web pour créer de nombreux sites frauduleux de phishing. Il aurait volé près de 6 millions de dollars aux utilisateurs avant d'être révélé.
Selon un rapport de la société de cybersécurité Kaspersky, ces types d'attaques ont connu une augmentation de 40 % en 2022 par rapport à l'année précédente.
Les attaques de phishing constituent un problème persistant dans le secteur des cryptomonnaies, ciblant aussi bien les particuliers que les entreprises. Ces attaques consistent généralement à inciter les utilisateurs à révéler leurs informations sensibles, telles que leurs identifiants de connexion ou leurs clés privées, en usurpant l'identité de plateformes ou de services légitimes.
L'incident impliquant Arthur Madrid et The Sandbox est un exemple clair de la manière dont les attaquants exploitent les plateformes de médias sociaux pour tromper les utilisateurs. En compromettant le compte Twitter de Madrid, l’attaquant a accédé à un large public et l’a utilisé pour promouvoir une fausse escroquerie de parachutage. Les Airdrops, qui consistent à distribuer des jetons gratuits aux participants éligibles, sont une tactique marketing courante dans l’espace crypto. Les attaquants profitent de cette popularité en créant des campagnes de parachutage frauduleuses pour inciter les utilisateurs sans méfiance à fournir leurs informations personnelles ou à transférer des fonds.
