Cinq Arnaques Cryptos Sophistiquées à Connaître en 2023
La firme de sécurité blockchain SlowMist rapporte une inquiétante augmentation des arnaques cryptos psychologiquement manipulatives au deuxième trimestre 2023. Bien que ces arnaques ne montrent pas d’avancée technique, elles démontrent une sophistication accrue dans l’exploitation de la psychologie humaine et des vulnérabilités hors chaîne.
Extensions de Navigateur Trompeuses
Les cybercriminels distribuent des extensions de navigateur malveillantes déguisées en outils de sécurité. L’extension Chrome « Osiris », commercialisée comme un détecteur de phishing, remplace secrètement les fichiers téléchargés par des logiciels malveillants. Ce vecteur d’attaque s’avère particulièrement dangereux car il compromet les processus de téléchargement des sites de confiance.
Portefeuilles Matériels Compromis
Les escrocs distribuent des portefeuilles matériels pré-piratés via des cadeaux sur les réseaux sociaux et de fausses alertes de sécurité. Une victime a perdu 6,5 millions de dollars après avoir acheté un appareil compromis annoncé sur TikTok. Ces arnaques exploitent la confiance des utilisateurs dans les solutions de sécurité physique.
Ingénierie Sociale Avancée
SlowMist a identifié des campagnes de phishing sophistiquées reproduisant des services légitimes comme Revoke Cash. Ces portails falsifiés incitent les utilisateurs à divulguer leurs clés privées sous prétexte de vérifications de sécurité. Le rapport du deuxième trimestre de la firme montre que ces tactiques ont causé des pertes significatives.
Exploitation des Mises à Jour Blockchain
Les attaquants exploitent les développements techniques comme la mise à jour Pectra d’Ethereum pour lancer des campagnes de phishing ciblées. Simultanément, ils piratent des comptes de réseaux sociaux pour perpétrer des fraudes par usurpation d’identité.
Mesures de Protection
- Vérifiez toutes les extensions de navigateur via des canaux officiels
- Achetez des portefeuilles matériels uniquement auprès de revendeurs autorisés
- Ne saisissez jamais vos clés privées sur des sites inconnus
- Activez l’authentification à deux facteurs pour tous les comptes
L’intervention de SlowMist a permis de récupérer 12 millions de dollars pour 11 victimes au deuxième trimestre, démontrant l’importance de signaler rapidement et de demander une assistance professionnelle pour limiter les pertes.