Tout d'abord, les pirates se font passer pour des entreprises réputées pour envoyer des e-mails les informant que la version actuelle de l'application de portefeuille numérique de l'utilisateur est obsolète ou que le portefeuille présente des problèmes et doit être mis à jour. L'e-mail contient un lien malveillant qui redirige les utilisateurs vers le site Web de la fausse application. De cette façon, les méchants peuvent éviter le système de censure de l’App Store et de Google Play.
Pour tromper les utilisateurs, les faux sites Web copient l'intégralité du logo et de l'interface du vrai site Web et ne modifient le nom de domaine que de 1 à 2 caractères. Les applications frauduleuses incluent imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket...
De plus, les méchants diffusent souvent des liens malveillants sur les plateformes de réseaux sociaux, promettant de donner de la crypto-monnaie à ceux qui téléchargent l'application pour piéger de nombreuses personnes.
Véritable site Web de portefeuille numérique (à gauche) et faux site Web
L’objectif principal du pirate est de voler la phrase mnémotechnique du portefeuille numérique. Il s'agit d'une chaîne de mots sans rapport, de 12 à 14 caractères, utilisée pour restaurer le portefeuille en cas de perte ou de dysfonctionnement.
Une fois la phrase mnémotechnique obtenue, le pirate retirera l'argent de la victime et le transférera vers de nombreux portefeuilles différents. L'équipe de recherche de Trend Micro a souligné que le montant d'argent dispersé par les pirates pourrait dépasser 4,3 millions de dollars, car de nombreux cas n'ont pas été découverts.
De plus, les criminels vendent également des systèmes de gestion d'applications de crypto-monnaie et de sites Web malveillants sur Telegram. Ils prétendent même pouvoir fournir de fausses versions de toutes les applications de portefeuille cryptographique à la demande de l'acheteur.
Pour éviter d’être victime de cette arnaque, les utilisateurs doivent uniquement télécharger des applications depuis Google Play et l’App Store. Si vous remarquez un comportement suspect dans l'application, arrêtez immédiatement la mise à jour et désinstallez-la.
Lien source
Comment (0)