Utilisateurs de crypto-monnaies, les cybercriminels vous ciblent!
cybercriminels

Les cybercriminels ne se contentent plus des attaques liées aux logiciels bancaires malveillants, ils s’orientent vers de nouveaux domaines notamment celui des crypto-monnaies et inventent de nouvelles méthodes pour arriver à leur fin.

Les tentatives de phishing relative à la crypto-monnaie ont atteint plus de 5 millions, en 2022, en hausse de 40% en un an, selon un nouveau rapport de Kaspersky sur les menaces financières. On note aussi un recul de menaces financières dites « traditionnelles », à l’instar des chevaux de troie bancaires et financiers mobiles.

En gros, le rapport révèle que le crypto-phishing a considérablement augmenté et est même devenu étudié comme une catégorie de menace à part entière. La montée en puissance du phénomène pourrait s'expliquer, d’après les auteurs du rapport, en partie par les ravages survenus sur le marché des cryptomonnaies l'année dernière.

Toutefois, le rapport indique qu’il n'est pas encore certain que cette tendance se poursuive, car elle dépend de la confiance que les usagers accordent aux crypto-monnaies.

Sur le modus operandi, les experts de Kaspersky affirment que la plupart des arnaques relatives à la crypto recourent aux stratégies habituelles, via des giveaways frauduleux et de faux portefeuilles. Néanmoins, ils ajoutent qu’une récente campagne active a démontré que les cybercriminels inventent constamment de nouvelles techniques pour arriver à leur fin. Ainsi, la victime visée reçoit un fichier PDF en anglais par mail, indiquant qu'il s'est inscrit il y a longtemps sur une plateforme cloud de minage de crypto-monnaies et qu'il doit retirer d'urgence une somme importante de crypto car son compte est inactif.

Le fichier contient en effet, un lien vers une fausse plateforme de crypto-mining. Pour retirer la somme, l'utilisateur doit remplir un formulaire avec des informations personnelles, y compris son numéro de carte ou de compte, et payer une commission par l'intermédiaire d'un portefeuille de crypto, ou directement à l'adresse du portefeuille spécifiée.