# Hameçonnage Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Hameçonnage", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

Un utilisateur de Trezor a signalé avoir reçu un e-mail de phishing se faisant passer pour un message de Trezor, l'alerte ayant été donnée par un individu sous le pseudonyme x3ideRaven. Bien qu'il ait acheté son appareil après la période de fuite de données signalée par l'entreprise, il a tout de même été ciblé. Le message frauduleux évoquait une prétendue "vulnérabilité critique de l'entropie dans le micrologiciel", affirmant qu'une erreur dans une mise à jour de 2021 aurait pu affecter la génération de phrases de récupération sur certains appareils, réduisant potentiellement l'entropie de 128 à 40 bits. Trezor a confirmé être au courant de cette nouvelle vague de phishing. La société explique que les attaquants utilisent probablement une combinaison de données provenant de différentes fuites survenues auprès de plusieurs services de cryptomonnaies, et que certaines données KYC (Know Your Customer) pourraient avoir été compromises. L'entreprise a rappelé un incident de sécurité antérieur lié à un outil tiers et à des adresses e-mail d'abonnés à sa newsletter, suggérant un lien possible avec la campagne actuelle. Trezor a également indiqué avoir pris des mesures pour prévenir de nouvelles fuites. Cet événement survient environ deux semaines après que Trezor ait informé ses clients d'une fuite de données personnelles touchant 13 689 acheteurs, due au piratage de son partenaire logistique ShipMonk.

cryptonews.ruIl y a 17 h

Un utilisateur de Trezor se plaint d'une nouvelle vague de phishing

cryptonews.ruIl y a 17 h

Le danger des vieux marque-pages : comment un domaine expiré de Tornado Cash a coûté 1 000 ETH à un utilisateur

Un utilisateur a perdu plus de 1 000 ETH suite à une attaque de phishing via un ancien domaine officiel de Tornado Cash qui avait expiré. Le domaine, non renouvelé par l'équipe du protocole en raison des sanctions de l'OFAC, a été enregistré par des attaquants qui ont déployé un faux frontend. Ils ont ainsi volé les notes de dépôt de l'utilisateur, permettant le retrait de 1 010 ETH en 12 heures. L'un des portefeuilles associés contenait environ 810,1 ETH. Un analyste on-chain, Specter, a émis des doutes sur le statut de la victime. Il suggère que les fonds volés pourraient avoir une origine douteuse, notant que l'utilisateur avait reçu 73 BTC du service de mixage Whirlpool peu avant l'attaque. Son comportement ressemblerait plus à un conflit entre acteurs malveillants qu'à une simple victime de phishing. Le domaine tornado.cash a été enregistré en mars 2025 et expire en mars 2027, ses informations étant actuellement privées. Cet incident illustre le danger persistant des anciens favoris lorsque des domaines de protocoles expirés sont repris par des fraudeurs. D'un point de vue plus large, cela s'inscrit dans les pertes importantes dues à l'ingénierie sociale dans la crypto, qui ont dépassé 1,8 milliard de dollars en 2025. L'écart entre la confiance des utilisateurs en un domaine connu et son statut juridique abandonné constitue un risque récurrent pour les utilisateurs DeFi.

cryptonews.ru08/23 17:42

Le danger des vieux marque-pages : comment un domaine expiré de Tornado Cash a coûté 1 000 ETH à un utilisateur

cryptonews.ru08/23 17:42

Demander la connexion d'un portefeuille est un signe de faux site de vérification du blanchiment d'argent

De faux sites de vérification de lutte contre le blanchiment d'argent (AML) volent les actifs des investisseurs en crypto-monnaies. Ces sites frauduleux, qui copient parfois l'apparence de services légitimes comme AMLBot, incitent les utilisateurs à connecter leur portefeuille crypto pour un prétendu scan de conformité. Cependant, une vérification AML légitime ne nécessite que l'adresse publique du portefeuille pour analyser son historique de transactions. Demander une connexion et une signature de transaction est un signal d'alarme majeur. Une fois le portefeuille connecté, les escrocs peuvent voir ses actifs et soumettre des transactions trompeuses à l'approbation de la victime. En les signant, les victimes approuvent en réalité le vol de leurs fonds. Les chercheurs de Malwarebytes ont identifié cette arnaque, utilisant des kits de logiciels malveillants vendus environ 500 dollars et déployés sous différentes marques. Ces kits peuvent aussi tenter d'extorquer la phrase de récupération secrète en promettant de faux bonus. Des campagnes similaires ciblant les utilisateurs de Solana ont été observées, distribuant de faux jetens pour rediriger vers des sites frauduleux. La plateforme CoinDCX a également signalé plus de 1200 sites web l'imitant frauduleusement. Recommandations de sécurité : ne connectez jamais votre portefeuille à un site de vérification AML ; une adresse publique suffit. Si vous l'avez connecté, révoquez immédiatement les autorisations accordées sur votre portefeuille. Si vous avez signé une transaction inconnue, vérifiez votre solde et transférez vos actifs vers un nouveau portefeuille en cas de doute. Si vous avez saisi votre phrase de récupération ou clé privée, considérez le portefeuille comme compromis et créez-en un nouveau.

cryptonews.ru08/21 05:27

Demander la connexion d'un portefeuille est un signe de faux site de vérification du blanchiment d'argent

cryptonews.ru08/21 05:27

Des escrocs en cryptomonnaies se font passer pour des services de vérification AML des adresses

Des experts en sécurité ont découvert une vague d'escroqueries où des fraudeurs imitent des services légitimes de vérification AML (comme AMLBot) en utilisant des noms similaires (ex: AMLCheck). Ces faux sites web, qui copient les logos et le design des vrais services, prétendent analyser les antécédents d'une adresse crypto pour y détecter des activités illégales. Leur méthode est insidieuse : contrairement aux vrais services AML qui n'ont besoin que d'une adresse publique, les escrocs demandent aux utilisateurs de "connecter" leur portefeuille. Cela leur permet d'obtenir l'adresse publique de la victime pour lui créer une transaction frauduleuse à approuver. Le processus semble authentique, avec des messages comme "Vérification de l'historique du portefeuille", avant d'afficher une fausse erreur. L'utilisateur est alors invité à payer une petite "commission" pour finaliser le contrôle. Après un deuxième essai, l'adresse est déclarée "propre" et un rapport à télécharger est proposé, ce qui installe en réalité un logiciel malveillant. Les experts de Malwarebytes Labs rappellent qu'une vérification AML réelle ne nécessite jamais de connecter un portefeuille, d'approuver une transaction ou d'utiliser une phrase de récupération. Toute demande en ce sens est une escroquerie. En cas de perte, il est recommandé de déplacer ses actifs restants vers une nouvelle adresse et de se méfier des offres de "récupération" payantes. CertiK souligne que le phishing et les deepfakes sont les principaux outils des pirates, qui ont causé des pertes de 3,3 milliards de dollars dans l'industrie crypto en 2025.

cryptonews.ru08/19 22:09

Des escrocs en cryptomonnaies se font passer pour des services de vérification AML des adresses

cryptonews.ru08/19 22:09

L'« automne mouvementé » des portefeuilles Web3 : À l'ère de l'IA, comment comprendre l'évolution de la « lance et du bouclier » de la sécurité Crypto ?

Le mois dernier a été marqué par plusieurs incidents de sécurité dans l'écosystème crypto, mettant en lumière l'évolution des menaces à l'ère de l'IA. Des vulnérabilités dans la génération de clés (Coldcard) à des fuites de données personnelles via des chaînes logistiques (Trezor, SafePal), ces événements rappellent que la sécurité d'un portefeuille dépasse largement la simple protection de la phrase de récupération. L'IA transforme profondément la cybersécurité. Elle automatise et industrialise les attaques : découverte de vulnérabilités, ingénierie sociale hyper-personnalisée (hameçonnage) et exécution d'attaques deviennent moins chères et plus efficaces. La barrière de sécurité que constituait le temps et l'expertise humaine requise s'affaiblit. La surface d'attaque d'un portefeuille est désormais une longue chaîne : génération de clés, matériel, supply chain, données utilisateurs, interactions avec les DApps et smart contracts. Chaque maillon peut devenir un point faible, permettant de contourner les autres protections, y compris par des moyens physiques ("attaque à la clé à molette"). Face à cette automatisation offensive, la défense doit elle aussi intégrer l'IA. Au-delà des listes noires statiques, les portefeuilles doivent développer une capacité proactive à analyser les transactions, détecter les anomalies comportementales et simuler les conséquences des interactions. L'objectif est d'aider l'utilisateur à comprendre les risques de manière claire ("pourquoi est-ce dangereux ?") tout en conservant le contrôle final sur ses actifs. Ces incidents ne remettent pas en cause l'auto-custodie, mais soulignent qu'elle n'est pas synonyme de sécurité innée. Protéger ses actifs nécessite un écosystème de sécurité dynamique et évolutif, où l'IA sert aussi bien le bouclier que la lance, engageant une course aux armements permanente entre attaquants et défenseurs.

marsbit08/19 08:45

L'« automne mouvementé » des portefeuilles Web3 : À l'ère de l'IA, comment comprendre l'évolution de la « lance et du bouclier » de la sécurité Crypto ?

marsbit08/19 08:45

活动图片