Fuite de 885 000 numéros de téléphone : les portefeuilles de cryptomonnaies sont-ils en danger ?

Une nouvelle campagne de phishing dans le domaine des cryptomonnaies a ciblé environ 885 000 numéros de téléphone. Un message innocent arrivant sur votre mobile peut-il donner accès à votre portefeuille numérique ?

ICEAuteur : Yosef Dolgopolsky
Source
Fuite de 885 000 numéros de téléphone : les portefeuilles de cryptomonnaies sont-ils en danger ?
Photo : ICE / קריפטו בירידה (צילום shutterstock)

La société de cybersécurité Rapid7 a révélé une campagne de phishing à grande échelle appelée « Opération Astérix », basée sur une base de données d'environ 885 000 numéros de téléphone et destinée à identifier les utilisateurs possédant des comptes de cryptomonnaies.

Selon les conclusions de l'entreprise, les attaquants ne se sont pas contentés d'envoyer des messages aléatoires : ils ont tenté de vérifier quels numéros de téléphone étaient liés à des comptes sur des plateformes de cryptomonnaies, puis de se concentrer sur les personnes ayant une probabilité de compromission plus élevée. Entre autres, des milliers de cibles ont été identifiées comme étant liées à des utilisateurs de la bourse Binance.

L'étape suivante de l'opération était l'usurpation d'identité. Les attaquants ont utilisé de fausses applications se faisant passer pour des services de portefeuilles connus, notamment Ledger, Trezor et Exodus, ainsi que des e-mails et des appels téléphoniques se faisant passer pour le service client. L'objectif était d'amener la victime à fournir sa phrase de récupération, la séquence de mots qui permet d'accéder au portefeuille de cryptomonnaies.

Dans le monde des cryptomonnaies, transmettre la phrase de récupération à une partie tierce peut lui permettre de prendre le contrôle des actifs, c'est pourquoi il s'agit de l'une des informations les plus sensibles qu'un utilisateur puisse détenir. Selon les rapports sur les conclusions de Rapid7, la campagne a également utilisé des outils automatisés et des composants qui semblent avoir été développés ou accélérés à l'aide d'outils d'IA (intelligence artificielle), ce qui permet d'étendre ce type d'attaques et de les rendre plus ciblées.

Cette histoire souligne un changement significatif dans le monde de la fraude : l'attaquant n'a plus besoin de pirater directement un portefeuille ou de briser un système de chiffrement. Parfois, le moyen le plus simple est d'atteindre l'utilisateur lui-même, via un message qui semble fiable ou un appel téléphonique d'une personne se présentant comme un représentant du support. Lorsque la demande inclut le nom de l'entreprise où l'utilisateur détient un compte, et parfois d'autres détails personnels, il est plus facile de créer un sentiment de fiabilité et d'amener la victime à agir rapidement. C'est exactement pourquoi les campagnes ciblées sont considérées comme plus dangereuses que les messages de spam ordinaires : au lieu d'essayer d'escroquer des millions de personnes à l'aveugle, les attaquants essaient d'abord d'identifier qui parmi elles est un utilisateur de cryptomonnaies.

Pour les détenteurs de cryptomonnaies en Israël et dans le monde, la règle d'or reste simple : ne jamais donner la phrase de récupération ou la clé privée à une autre personne, même si la demande semble provenir de Binance, Ledger, Trezor, Exodus ou toute autre entreprise connue.

En cas de message ou d'appel suspect, il est préférable de mettre fin à la communication et d'accéder indépendamment au site officiel ou à l'application. L'opération Astérix mentionnée prouve que la question n'est plus seulement de savoir si quelqu'un tentera d'escroquer les utilisateurs de cryptomonnaies, mais à quel point les informations détenues par l'attaquant sont précises lorsqu'il décide de choisir sa prochaine victime.

Dans la même rubrique