Exposé : Les pirates utilisent désormais LinkedIn pour arnaquer les utilisateurs de crypto

- Il est rapporté que des pirates utilisent désormais l'application populaire LinkedIn pour voler des cryptomonnaies à des utilisateurs non avertis.
- L'analyste en sécurité Web3 Taylor Monahan détaille les tactiques des criminels.
- Monahan met en garde la communauté crypto contre ce schéma alors que LinkedIn continue de supprimer les faux comptes.
Les pirates ont désormais commencé à utiliser l'application populaire LinkedIn pour arnaquer les utilisateurs de cryptomonnaies peu méfiants. Avec le transfert de leurs tactiques et activités illégales vers LinkedIn, cela s'ajoute à une liste d'attaques sophistiquées sur plusieurs plateformes ayant pour unique objectif de voler les actifs numériques des personnes.
Selon l'expert en sécurité Web3 Taylor Monahan (Tayvano) sur X, les pirates utiliseraient une propagande spécialisée basée sur les réseaux sociaux pour distribuer des logiciels malveillants. Une fois que le logiciel malveillant a fait son travail, les victimes perdent généralement le contrôle de leurs appareils, après quoi les criminels mènent leurs attaques.
Monahan a donné une explication détaillée du fonctionnement des attaquants et de la manière dont les utilisateurs peuvent se protéger.
L'analyste de sécurité Web3 détaille les mesures à prendre pour éviter les pirates
Selon le post de Monahan sur X, les pirates commencent leurs opérations illégales en ouvrant de faux profils LinkedIn qui semblent crédibles. L'étape suivante consiste à usurper l'identité de plateformes populaires, en se faisant passer pour des recruteurs. Les pirates initient des conversations avec leurs victimes et tentent de maintenir l'échange pour établir la confiance.
🚨 Attention à tous—certains types ont un moyen élégant de déposer des logiciels malveillants nauséabonds.
— Tay 💖 (@tayvano_) Décembre 28, 2024
Cela ressemble à un infostealer en surface mais… ce n'est pas le cas.🫠
Cela vous fera vraiment, profondément perdre tout votre argent.
S'il vous plaît, partagez ceci avec vos amis, les développeurs et les signataires multisig. Tout le monde doit faire attention et rester sceptique. 🙏 pic.twitter.com/KRRWGL3GDo
Après avoir établi la confiance avec leurs victimes, les pirates les trompent avec des opportunités d'emploi alléchantes. La tactique atteint souvent son objectif, en particulier parmi les utilisateurs à la recherche active d'un emploi. Monahan a noté que cela fonctionne également avec ceux qui ne cherchent pas d'emploi, car tout le monde cherche des moyens d'augmenter ses revenus.
Pour prouver davantage à leurs victimes que les opportunités d'emploi sont bien légales, ils utilisent l'aide de plusieurs outils. Par exemple, ils utilisent la plateforme d'entretien vidéo Willo, fréquemment utilisée par la plupart des entreprises crypto lors de l'entretien des candidats. Les victimes reçoivent également des détails et des descriptions de poste, ce qui augmente la profondeur de la supercherie.
Les victimes sont tenues d'enregistrer et d'envoyer leurs réponses sur la plateforme. Cependant, les pirates procèdent sans réellement utiliser les fonctionnalités vidéo de la plateforme, invoquant différents problèmes techniques pour maintenir la supercherie.
Après cette étape, les pirates commencent leur arnaque en envoyant à leurs victimes un lien contenant des instructions nuisibles. Une fois qu'ils suivent les instructions, leurs appareils sont compromis, aidant les pirates à obtenir l'accès.
Monahan met en garde la communauté crypto contre le schéma d'ingénierie sociale
Selon Monahan, une fois qu'un utilisateur clique sur le lien, il cède automatiquement le contrôle aux pirates, quel que soit l'appareil utilisé.
« Si vous suivez leurs instructions, vous êtes f*cké. Elles varient selon que vous soyez sur Mac/Windows/Linux. Mais une fois que vous le faites, Chrome vous demandera de mettre à jour/redémarrer pour « résoudre le problème ». Ce n'est pas pour résoudre le problème. C'est pour vous foutre complètement en l'air », a déclaré Monahan.
Il reste encore incertain l'étendue de la propagation de la faille ou la quantité récupérée, mais l'incident est étroitement lié à ceux qui se sont produits par le passé. L'un des plus populaires impliquait des employés de la populaire entreprise crypto japonaise Ginco. L'entreprise de logiciels de portefeuille a perdu environ 305 millions de dollars aux mains des pirates via les mêmes attaques d'ingénierie sociale.
La violation de sécurité a été enquêtée par plusieurs organismes, y compris le Federal Bureau of Investigations (FBI) et l'Agence nationale de police du Japon.
Bien que LinkedIn ait pris plusieurs mesures pour supprimer les faux comptes, le problème persiste. La plateforme a affirmé qu'environ 80 millions de faux profils avaient été supprimés en 2024. Son système automatisé, qui vérifie les comptes à chaque étape, a bloqué la plupart des comptes après leur création.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.
Owotunse Adebayo
Adebayo est un rédacteur avec quatre ans d'expérience dans l'espace crypto. Il est diplômé de l'Université de Lagos où il a étudié l'urbanisme et l'aménagement du territoire. Adebayo a travaillé chez Tokenhell et CryptoTicker, écrivant sur les actualités des cryptomonnaies et de la Fintech. Il est actuellement contributeur aux actualités pour Cryptopolitan.















