Le monde de Bitcoin (BTC) et des cryptomonnaies est malheureusement aussi attrayant pour les personnes malveillantes. Ainsi, les utilisateurs du populaire Ledger hardware wallet sont depuis longtemps la cible de campagnes d’escroquerie sophistiquées. Des fuites de données dans le passé ont conduit à des emails et des messages SMS frauduleux. Mais maintenant, les escrocs envoient même des lettres physiques à leurs victimes.
Les lettres sont prétendument envoyées par Ledger lui-même, et visent à dérober la phrase de récupération secrète, également appelée seed phrase.
La fausse lettre semble étrangement réelle
La scam a été signalée par le commentateur technologique Jacob Canfield, qui a reçu une lettre le 29 avril qui semblait provenir de Ledger. La lettre utilise le logo officiel, l’adresse de l’entreprise et contient même un numéro de référence.
La lettre indique que le destinataire doit effectuer de toute urgence une « mise à jour critique de sécurité » via un code QR. Ensuite, il est demandé d’entrer la seed phrase de 24 mots : quelque chose qui ne doit absolument jamais être fait. Ledger a rapidement réagi via X et a confirmé qu’il s’agissait d’une escroquerie :
“Ledger ne vous appellera jamais, n’envoiera pas de DM ou ne demandera jamais votre seed phrase de 24 mots. Si quelqu’un le fait, c’est une escroquerie.”
Lien avec le vol de données en 2020
Canfield soupçonne que les victimes sont sélectionnées sur la base d’un vol de données antérieur. En juillet 2020, la base de données de Ledger a en effet été piratée. Cela a conduit à la divulgation des données personnelles de plus de 270 000 clients. Des noms, des numéros de téléphone et des adresses résidentielles ont été exposés. En 2021, plusieurs utilisateurs ont signalé avoir reçu par la poste des appareils factices, conçus pour installer des malwares.
Une seed phrase est le seul moyen d’accéder à un crypto-wallet. Celui qui détient ces mots peut vider entièrement le wallet. Il est donc vital de ne jamais partager cette information, sous aucun prétexte, avec quiconque, même si la demande semble provenir d’une entreprise de confiance.
Possédez-vous un Ledger hardware wallet ? Nous vous conseillons vivement d’être vigilant concernant le courrier physique et les communications suspectes, et de ne jamais scanner de QR codes ou entrer des seed phrases en ligne. Si vous n’êtes pas tout à fait sûr de pouvoir faire confiance à quelque chose, consultez quelqu’un d’autre qui pourrait en savoir plus.
Polymarket indemnise ses utilisateurs après une attaque de phishing liée à une faille chez un prestataire
Polymarket a été touchée par une cyberattaque : des assaillants ont exploité une faille de sécurité chez un prestataire externe pour mener une campagne de phishing.
Un escroc crypto se fait passer pour un influenceur et dérobe 1,4 million de dollars
Selon des documents judiciaires, Saleem a empoché au moins 1,4 million de dollars en cryptomonnaies et en espèces grâce à cette fraude.
THORChain relance son réseau après un piratage de 10,7 millions de dollars
THORChain a entièrement relancé son réseau suite à un piratage de 10,7 millions de dollars, ajoutant immédiatement trois nouvelles cryptomonnaies.
Le plus lu
Un algorithme de machine learning prédit le cours du XRP pour le 1er juillet 2026
Les modèles d’IA prévoient une faiblesse persistante pour le XRP. Les ventes massives par les baleines et la diminution de l’activité exercent une pression considérable sur le cours.
XRP à 100 $ dans six mois ? Un expert en crypto fait une prédiction étonnante
Le stratège Jake Claver prévoit un XRP à 100 dollars dans les six mois. Il s’agit d’une prédiction extrême et très spéculative.
Elon Musk transforme des milliers d’employés en millionnaires : du soudeur au cuisinier
L’introduction en bourse de SpaceX rend des milliers d’employés millionnaires. Des soudeurs aux ingénieurs, tous bénéficient de leurs actions accumulées depuis des années.