Le monde de Bitcoin (BTC) et des cryptomonnaies est malheureusement aussi attrayant pour les personnes malveillantes. Ainsi, les utilisateurs du populaire Ledger hardware wallet sont depuis longtemps la cible de campagnes d’escroquerie sophistiquées. Des fuites de données dans le passé ont conduit à des emails et des messages SMS frauduleux. Mais maintenant, les escrocs envoient même des lettres physiques à leurs victimes.
Les lettres sont prétendument envoyées par Ledger lui-même, et visent à dérober la phrase de récupération secrète, également appelée seed phrase.
La fausse lettre semble étrangement réelle
La scam a été signalée par le commentateur technologique Jacob Canfield, qui a reçu une lettre le 29 avril qui semblait provenir de Ledger. La lettre utilise le logo officiel, l’adresse de l’entreprise et contient même un numéro de référence.
La lettre indique que le destinataire doit effectuer de toute urgence une « mise à jour critique de sécurité » via un code QR. Ensuite, il est demandé d’entrer la seed phrase de 24 mots : quelque chose qui ne doit absolument jamais être fait. Ledger a rapidement réagi via X et a confirmé qu’il s’agissait d’une escroquerie :
“Ledger ne vous appellera jamais, n’envoiera pas de DM ou ne demandera jamais votre seed phrase de 24 mots. Si quelqu’un le fait, c’est une escroquerie.”
Lien avec le vol de données en 2020
Canfield soupçonne que les victimes sont sélectionnées sur la base d’un vol de données antérieur. En juillet 2020, la base de données de Ledger a en effet été piratée. Cela a conduit à la divulgation des données personnelles de plus de 270 000 clients. Des noms, des numéros de téléphone et des adresses résidentielles ont été exposés. En 2021, plusieurs utilisateurs ont signalé avoir reçu par la poste des appareils factices, conçus pour installer des malwares.
Une seed phrase est le seul moyen d’accéder à un crypto-wallet. Celui qui détient ces mots peut vider entièrement le wallet. Il est donc vital de ne jamais partager cette information, sous aucun prétexte, avec quiconque, même si la demande semble provenir d’une entreprise de confiance.
Possédez-vous un Ledger hardware wallet ? Nous vous conseillons vivement d’être vigilant concernant le courrier physique et les communications suspectes, et de ne jamais scanner de QR codes ou entrer des seed phrases en ligne. Si vous n’êtes pas tout à fait sûr de pouvoir faire confiance à quelque chose, consultez quelqu’un d’autre qui pourrait en savoir plus.
FBI : les escroqueries cryptographiques coûteront 11,4 milliards de dollars aux Américains d’ici 2025
En moyenne, chaque victime a perdu plus de 62 000 $. Les plateformes d’investissement frauduleuses affichent des gains fictifs avant de faire disparaître l’argent.
Le cloud Aethir piraté via une bridge : dommages limités à 90 000 dollars
Aethir a été victime d’un piratage où des cybercriminels ont exploité des contrats dits « bridge ».
La Corée du Nord mise sur l’infiltration et les piratages pour des millions
La Corée du Nord combinerait des piratages à grande échelle avec une infiltration prolongée dans les secteurs technologique et cryptographique.
Le plus lu
Le cours du XRP répète exactement le schéma de 2017 : un analyste vise 18 dollars
Le cours du XRP reproduit un schéma pluriannuel qui avait conduit à un important rallye en 2017. L’analyste Dark Defender vise désormais un objectif de cours de 18 dollars.
Prévisions du cours de l’XRP : un analyste dévoile ses attentes pour 2026
L’analyste Ali Martinez anticipe une baisse de 30 % du cours de l’XRP avant un fort rallye attendu pour le deuxième semestre 2026.
Le fondateur de Cardano investit 200 millions de dollars dans une blockchain pour simplifier la crypto
Charles Hoskinson, fondateur de Cardano, investit 200 millions de dollars dans Midnight, un nouveau réseau blockchain visant à rendre la crypto privée, simple et sécurisée.