La Fondation Ethereum alerte la communauté sur la menace d’e-mail de phishing
Les publicités du navigateur blockchain Ethereum Etherscan identifiées comme faisant partie d'une importante campagne de phishing.
Les enquêtes ont révélé que les publicités de phishing étaient également affichées sur divers sites de phishing connus.
Le mode opératoire de ces escrocs est désespérément simple mais efficace.
Plusieurs publicités de l'explorateur de blockchain Ethereum Etherscan ont été identifiées comme faisant partie d'une importante campagne de hameçonnage ciblant les utilisateurs d'Etherscan.
Le 8 avril, le membre de la communauté X McBiblets a identifié certaines publicités sur Etherscan comme des voleurs de portefeuilles (wallet drainers), mettant en garde les utilisateurs contre les risques de redirection vers des sites de hameçonnage en cliquant sur ces publicités. Des enquêtes complémentaires ont révélé que les publicités de hameçonnage apparaissant sur Etherscan étaient également affichées sur divers sites de hameçonnage connus.
Suivant l'exemple de McBiblets, la plateforme anti-arnaque Web3 Scam Sniffer a découvert que les publicités de hameçonnage s'étendaient au-delà d'Etherscan et apparaissaient sur des moteurs de recherche populaires tels que Google, Bing, DuckDuckGo, ainsi que sur la plateforme sociale X. Scam Sniffer soupçonne le manque de supervision des agrégateurs de publicités d'être la cause racine de cette campagne de hameçonnage à grande échelle :
« Etherscan agrège des publicités provenant de plateformes comme Coinzilla et Persona, où un filtrage insuffisant pourrait entraîner une exposition à des tentatives de hameçonnage. »
🚨🕵️♂️ Alerte : Les publicités de hameçonnage qui sévissent sur Google, Twitter, Bing et DuckDuckGo ciblent désormais les utilisateurs d'Etherscan.
Etherscan agrège des publicités provenant de plateformes comme Coinzilla & Persona, où un filtrage insuffisant pourrait entraîner une exposition à des tentatives de hameçonnage.🛡️🔍 pic.twitter.com/EGDLiCrrAa
— Scam Sniffer | Web3 Anti-Arnaque (@realScamSniffer) 8 2024 avril
L'arnaque du voleur de portefeuilles consiste à attirer les utilisateurs vers de faux sites web et à les inciter à connecter leurs portefeuilles crypto. Une fois connectés, l'escroc peut retirer des fonds vers ses adresses de portefeuille personnelles sans authentification ni autorisation de l'utilisateur. Le responsable de la sécurité de l'information de SlowMist, une firme de sécurité blockchain, 23pds, a également émis un avertissement concernant les publicités de hameçonnage sur Etherscan :
Menace persistante du hameçonnage crypto
L'organisation de cyber hameçonnage notoire et expérimentée Angel Drainer est soupçonnée de mener une attaque de hameçonnage contre les utilisateurs d'Etherscan. Cependant, aucune preuve concrète concernant l'identité des escrocs n'a encore été découverte. Rien qu'en 2023, les arnaques de hameçonnage crypto ont volé près de 300 millions de dollars à plus de 324 000 victimes via des voleurs de portefeuilles.
Avertissement.Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne décline aucune responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d’investissement.
Passionné de crypto, James prend plaisir à partager ses connaissances sur la fintech, la cryptomonnaie ainsi que la blockchain et les technologies de pointe. Les dernières innovations dans l'industrie crypto, les jeux cryptos, l'IA, la technologie blockchain et d'autres technologies occupent ses pensées. Sa mission : rester à la page des applications transformatrices dans divers secteurs.