Le monde de Bitcoin (BTC) et des cryptomonnaies est malheureusement aussi attrayant pour les personnes malveillantes. Ainsi, les utilisateurs du populaire Ledger hardware wallet sont depuis longtemps la cible de campagnes d’escroquerie sophistiquées. Des fuites de données dans le passé ont conduit à des emails et des messages SMS frauduleux. Mais maintenant, les escrocs envoient même des lettres physiques à leurs victimes.
Les lettres sont prétendument envoyées par Ledger lui-même, et visent à dérober la phrase de récupération secrète, également appelée seed phrase.
La fausse lettre semble étrangement réelle
La scam a été signalée par le commentateur technologique Jacob Canfield, qui a reçu une lettre le 29 avril qui semblait provenir de Ledger. La lettre utilise le logo officiel, l’adresse de l’entreprise et contient même un numéro de référence.
La lettre indique que le destinataire doit effectuer de toute urgence une « mise à jour critique de sécurité » via un code QR. Ensuite, il est demandé d’entrer la seed phrase de 24 mots : quelque chose qui ne doit absolument jamais être fait. Ledger a rapidement réagi via X et a confirmé qu’il s’agissait d’une escroquerie :
“Ledger ne vous appellera jamais, n’envoiera pas de DM ou ne demandera jamais votre seed phrase de 24 mots. Si quelqu’un le fait, c’est une escroquerie.”
Lien avec le vol de données en 2020
Canfield soupçonne que les victimes sont sélectionnées sur la base d’un vol de données antérieur. En juillet 2020, la base de données de Ledger a en effet été piratée. Cela a conduit à la divulgation des données personnelles de plus de 270 000 clients. Des noms, des numéros de téléphone et des adresses résidentielles ont été exposés. En 2021, plusieurs utilisateurs ont signalé avoir reçu par la poste des appareils factices, conçus pour installer des malwares.
Une seed phrase est le seul moyen d’accéder à un crypto-wallet. Celui qui détient ces mots peut vider entièrement le wallet. Il est donc vital de ne jamais partager cette information, sous aucun prétexte, avec quiconque, même si la demande semble provenir d’une entreprise de confiance.
Possédez-vous un Ledger hardware wallet ? Nous vous conseillons vivement d’être vigilant concernant le courrier physique et les communications suspectes, et de ne jamais scanner de QR codes ou entrer des seed phrases en ligne. Si vous n’êtes pas tout à fait sûr de pouvoir faire confiance à quelque chose, consultez quelqu’un d’autre qui pourrait en savoir plus.
MetaMask et d’autres portefeuilles crypto lancent un réseau mondial contre les attaques de phishing
Divers acteurs s’allient à SEAL pour lancer un réseau mondial de défense contre le phishing.
Google lance l’alerte: des hackers nord-coréens dissimulent des logiciels malveillants dans Ethereum et BNB
Google avertit que des hackers nord-coréens dissimulent des logiciels malveillants dans Ethereum et BNB via EtherHiding, une nouvelle menace pour la crypto.
Meest gelezen
Erreur à 300 000 milliards de dollars: PayPal s’est brièvement retrouvé avec le plus grand stablecoin du monde
Paxos a commis une énorme bévue en frappant 300 000 milliards de jetons PYUSD. Cela représente plus de 2,5 fois la valeur de l’économie mondiale.
Retraite à 73 ans ? L’Allemagne veut porter l’âge légal à un record européen
L’Allemagne envisage de porter l’âge légal de la retraite à 73 ans pour faire face au vieillissement démographique et à la stagnation économique. L’Europe observe avec inquiétude.
Voici combien d’XRP détient vraiment l’investisseur moyen
Avez-vous une réserve d’XRP supérieure à la moyenne ? Une nouvelle étude montre comment tous les XRP sont répartis.