DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Arnaque de phishing Soneium : les actifs drainés ; 3 façons de protéger son portefeuille connecté

ParShraddha SharmaShraddha Sharma 2 min de lecture
  • La fausse publicité « Soneium » sur Google a trompé les utilisateurs en les incitant à connecter leurs portefeuilles.
  • Les arnaques par hameçonnage utilisant de fausses publicités et de faux sites web sont couramment employées pour duper les utilisateurs de crypto-monnaies.
  • Scam Sniffer a rapporté que 10 000 victimes ont perdu 46 millions de dollars dans des arnaques par hameçonnage en septembre.

Les arnaques de phishing crypto continuent de drainer les portefeuilles, car un incident récent implique une publicité frauduleuse Google pour « Soneium ». L'annonce a conduit les utilisateurs vers un site web falsifié et a potentiellement trompé les utilisateurs pour qu'ils connectent leurs portefeuilles. 

Les analystes expliquent des mesures de sécurité renforcées pour se protéger contre les arnaques de phishing.

Lien de phishing Soneium publié sur Google

Scam Sniffer a révélé dans un post publié mardi que « Soneium » sur Google a été publié comme une publicité de phishing. L'annonce était un poste sponsorisé et conduira les utilisateurs vers un site web falsifié. Il tromperait les utilisateurs pour qu'ils connectent leur crypto portefeuille et signent une transaction frauduleuse. Après l'avoir signée, les escrocs obtiendraient l'accès à leurs portefeuilles et détourner à leurs actifs.

Hameçonnage tente selon lesquelles Les tentatives des escrocs de pirater les portefeuilles crypto via de fausses publicités ou des sites web sont assez courantes. D'autres méthodes utilisées par les escrocs peuvent inclure des schémas pyramidaux, des rug pulls et la création d'échanges frauduleux. Cependant, les tentatives de phishing sont plus dissimulées. Les utilisateurs pourraient penser que la publicité ou le site web appartient à un opérateur de confiance.

Une série de recherches de Check Point a souligné que les escrocs utilisaient de faux airdrop campagnes et des sites web contrefaits pour apparaître comme de véritables plateformes blockchain. Le rapport trouve que des groupes comme « Angel Drainer » fournissent des outils pour le drainage de portefeuilles. Par le passé, des groupes similaires, comme Inferno Drainer, auraient été fermés.

Le rapport montre que Microsoft était la marque la plus imitée dans les arnaques de phishing au T3 2024. Microsoft représentait 61 % de ces attaques au cours du trimestre. Apple (12 %), Google (7 %) et Facebook (3 %) suivent dans la liste. Par secteur, la technologie est l'industrie la plus ciblée pour l'imitation, suivie par les réseaux sociaux et la banque.

Les tentatives de phishing crypto continuent de drainer portefeuilles

Il est à noter qu'il y a eu une augmentation des cyberattaques au T3 2024. En moyenne, chaque organisation serait a fait face à 1,876 cyberattaques par semaine. Selon les recherches, le chiffre ne soit une 75% augmenter depuis 2023. Le secteur de l'éducation et de la recherche a été le plus touché avec 3 828 attaques par semaine. Régionalement, l'Afrique a enregistré le plus grand nombre d'attaques avec une augmentation de 90 % en glissement annuel, soit une moyenne de 3 370 par semaine.

Pendant ce temps, le dernier rapport de Scam Sniffer a révélé que 10 000 victimes ont perdu environ 46 millions de dollars à cause d'arnaques de phishing en septembre seulement. L'analyste a cité la découverte de MistTracker et a rapporté que les principales arnaques de phishing se sont produites via des liens provenant de faux comptes X.

Les publicités Google de phishing auraient été la prochaine source majeure de ces attaques.

Check Point souligne que les utilisateurs doivent vérifier les sources des e-mails, éviter les liens suspects et utiliser des méthodes comme l'authentification multifacteur (MFA) pour se protéger contre les tentatives de phishing. Scam Sniffer souligne que les utilisateurs des optimisent l'affichage des signatures de phishing pour une protection supplémentaire. Il appelle également à intégrer des listes de blocage de domaines de phishing et d'adresses pour une sécurité supplémentaire.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Shraddha Sharma

Shraddha Sharma

Sharma apporte environ cinq ans d'expérience en tant que journaliste financière, avec une formation en banque d'investissement et en finance. Elle a commencé sa carrière en Inde en tant que stagiaire en actualités économiques et productrice vidéo. C'est durant cette période qu'elle a découvert la crypto, mais les confinements liés à la pandémie lui ont donné le temps de ralentir et de mieux comprendre cette classe d'actifs. Sharma est très intéressée par la compréhension des technologies émergentes et de leur influence sur les marchés plus larges.

PLUS D'ACTUALITÉS…