Une nouvelle attaque de phishing sophistiquée cible les utilisateurs de la plateforme sociale X. Les cybercriminels visent principalement les personnes dans le monde de la crypto, utilisant des astuces ingénieuses pour tromper même les utilisateurs expérimentés. Notamment, l’attaque parvient à contourner l’authentification à deux facteurs (2FA) et peut ainsi mener à une prise de contrôle complète du compte.
Phishing ingénieux via un faux lien Google Agenda
Selon le développeur crypto Zak Cole, qui a révélé l’attaque cette semaine, cette campagne de phishing fonctionne différemment des tentatives traditionnelles. Elle n’utilise pas de fausses pages de connexion ou de mots de passe volés. Au lieu de cela, les attaquants envoient un message direct (DM) sur X avec un lien qui semble renvoyer à Google Agenda.
Cette impression est créée par la manière dont X génère des aperçus de liens : à partir des métadonnées, la plateforme affiche un aperçu qui semble légitime. En réalité, le lien mène à un domaine tel que x(.)ca-lendar(.)com, qui a été enregistré récemment.
Comment les attaquants prennent-ils le contrôle de votre compte X
Si vous cliquez sur le lien, vous n’atterrissez pas sur une page d’agenda, mais sur un écran d’autorisation de X. Ici, les attaquants vous demandent l’autorisation pour une application nommée “Agenda” – mais les apparences sont trompeuses. En réalité, le nom de l’application contient des caractères cyrilliques qui ressemblent à des lettres latines. Ainsi, les criminels contournent les contrôles et l’application semble légitime.
L’application demande ensuite des droits d’accès étendus, tels que :
- Suivre et ne plus suivre des comptes
- Publier et supprimer des messages
- Modifier les paramètres de profil et de compte
- Répondre en votre nom
Ceux qui donnent leur autorisation cèdent en fait le contrôle total de leur compte.
Il est également remarquable que, après avoir donné leur consentement, les utilisateurs soient redirigés vers Calendly, alors que le lien suggérait auparavant qu’il s’agissait de Google Agenda. Selon Cole, c’est un signe clair que quelque chose ne va pas.
La campagne de phishing touche le monde de la crypto et au-delà
Le chercheur en sécurité Ohm Shah de MetaMask confirme lui-même que l’attaque est utilisée « dans la nature ». Non seulement les profils cryptos éminents sont ciblés, mais d’autres utilisateurs – y compris un modèle OnlyFans – ont été victimes d’une variante moins sophistiquée.
L’attaque est particulièrement efficace car elle laisse peu de signes d’avertissement. L’URL divergente n’est visible qu’une fraction de seconde, ce qui fait que les utilisateurs tombent facilement dans le piège.
5 conseils pour protéger votre compte X
Pour éviter de devenir victime de cette attaque de phishing, les experts conseillent ce qui suit :
- Vérifiez les applications liées : Supprimez les applications inconnues ou suspectes dans vos paramètres X.
- Supprimez les fausses applications “Agenda” : Attention aux applications avec des caractères étranges dans le nom.
- Vérifiez les droits demandés : Refusez les applications qui demandent des autorisations excessives.
- Attention aux URL : Ne cliquez jamais aveuglément sur les liens. Vérifiez toujours si l’URL est correcte.
- Renforcez votre sécurité : Changez votre mot de passe, activez la 2FA via une application d’authentification et signalez les messages suspects à X.
Conclusion : la nouvelle génération de phishing nécessite une vigilance accrue
Cette attaque montre à quel point les cybercriminels peuvent être sophistiqués. En utilisant intelligemment les fonctionnalités propres à X et des domaines trompeurs, ils peuvent convaincre même les utilisateurs expérimentés.
Restez donc particulièrement vigilant face aux messages ou liens inattendus, même s’ils semblent provenir d’une source fiable. Un seul clic peut suffire pour mettre en péril vos actifs crypto, vos données personnelles ou votre identité en ligne.
L’UE démantèle un réseau de fraude crypto qui a blanchi 600 millions d’euros
Un réseau de fraude crypto a blanchi 600 millions d’euros via de fausses plateformes. Neuf arrestations et des pertes de plusieurs millions lors d’une opération coordonnée de l’UE.
Le piratage de 116 millions de dollars chez Balancer révèle des mois de préparation et une exécution professionnelle
La bourse décentralisée Balancer a été victime d’un piratage d’envergure, au cours duquel plus de 116 millions de dollars en cryptomonnaies ont été dérobés.
Hack de Balancer : plus de 100 millions de dollars dérobés lors d’une attaque contre la plateforme DeFi
La bourse crypto décentralisée Balancer a été victime d’un piratage de grande ampleur au cours duquel plus de 100 millions de dollars d’actifs numériques ont été volés.
Meest gelezen
Un expert crypto : si vous détenez du XRP, préparez-vous – voici pourquoi
Ripple construit en coulisses un nouveau système financier. Qu’est-ce que cela signifie pour XRP ? Des experts mettent en garde : cela change tout.
XRP dévisse de 15 %, mais un analyste prévoit un bond vers 50 dollars
Malgré la correction du marché, l’analyste EGRAG reste haussier sur XRP et voit un objectif de cours possible à 50 dollars.
« Le jour le plus important pour XRP depuis des années » : tout va-t-il changer le 13 novembre ?
Les investisseurs XRP attendent fébrilement le 13 novembre, date de lancement potentielle d’un ETF spot révolutionnaire sur XRP.