
,8 min
Comment utiliser BscScan ? Un guide complet
Lire la suite
L’essor des réseaux sociaux a révolutionné la communication et les affaires, mais il a aussi attiré des hackers et des escrocs, surtout avec l’intégration des cryptomonnaies sociales. Aucune plateforme, de Twitter à Discord, n’a été épargnée par des cybercriminels exploitant les vulnérabilités des utilisateurs. Ces dernières années ont vu une hausse des piratages sur les réseaux sociaux liés à la crypto, notamment des attaques de phishing, de faux giveaways, des arnaques par usurpation d’identité et des malwares. Ceux-ci utilisent souvent l’ingénierie sociale pour tromper les utilisateurs et les pousser à révéler des informations sensibles ou à envoyer de l’argent à des criminels, entraînant des pertes financières, un vol d’identité et des dommages à la réputation.
Ce texte explore les récents piratages de réseaux sociaux liés à la crypto, expose les tactiques des cybercriminels et propose des conseils pour vous protéger contre de telles arnaques.
Plusieurs comptes de réseaux sociaux très en vue ont été piratés au cours des premières semaines de 2024.
Début janvier 2024, le compte X (anciennement Twitter) de la SEC a été compromis dans une attaque bien organisée. Peu avant la décision officielle concernant un ETF Bitcoin, des hackers ont obtenu un accès non autorisé au compte de la SEC sur les réseaux sociaux et ont publié une fausse annonce affirmant que l’ETF avait été approuvé. Cette fausse information s’est rapidement propagée et a provoqué une forte volatilité du marché, entraînant des échanges de cryptomonnaies d’une valeur de plusieurs millions de dollars sur la base de cette fausse nouvelle. On a appris plus tard que l’attaque avait été rendue possible parce que la SEC n’avait pas activé l’authentification multifacteur (MFA) sur son compte.
Mandiant, une société de cybersécurité acquise par Google en 2022, a elle aussi été victime d’un piratage sur les réseaux sociaux en janvier 2024. Le compte X de l’entreprise, qui n’avait pas la MFA activée, a été compromis via une attaque par force brute consistant à deviner le mot de passe. Une fois à l’intérieur, les hackers ont partagé un lien vers une page d’arnaque qui semblait légitime mais avait pour but de voler des cryptomonnaies. Au final, des milliers de dollars en cryptomonnaies sur la blockchain Solana ont été dérobés.
La plateforme crypto CoinGecko a subi une compromission sophistiquée de son compte X en janvier 2024. Malgré l’activation de la MFA, le compte a été compromis lorsqu’un employé a cliqué par inadvertance sur un faux lien Calendly, qui faisait partie d’une attaque de phishing ciblée. L’attaquant a ensuite utilisé le compte compromis pour publier un faux airdrop de tokens, induisant de nombreux utilisateurs en erreur et leur faisant croire qu’ils pouvaient recevoir des tokens gratuits. En conséquence, de nombreux utilisateurs ont communiqué les informations de leur clé privée et ont finalement perdu l’accès à leurs portefeuilles crypto. Cela montre simplement à quel point une ingénierie sociale sophistiquée peut contourner des protections techniques comme la MFA en exploitant les vulnérabilités humaines. Cet exemple souligne également l’importance de former les employés à reconnaître et à éviter les tentatives de phishing.
CertiK, une société de sécurité blockchain connue pour l’audit de smart contracts, a subi une compromission notable en janvier 2024. Les attaquants ont compromis le compte X de CertiK et ont publié un lien vers un faux site Revoke. Ce faux site était conçu pour ressembler à un outil légitime permettant de révoquer les autorisations accordées aux dApps, mais il servait en réalité à siphonner la valeur des portefeuilles crypto des victimes. L’attaque, qui impliquait une ingénierie sociale sophistiquée, a mis en évidence des vulnérabilités même dans des entreprises dédiées à la sécurité blockchain.
Les escrocs utilisent un large éventail de tactiques pour tromper les utilisateurs et obtenir l’accès à leurs cryptomonnaies. Comprendre ces tactiques est essentiel pour vous protéger ainsi que vos actifs. Voici quelques-unes des méthodes les plus courantes utilisées par les cybercriminels dans l’univers crypto.
Le phishing est l’une des tactiques les plus répandues chez les escrocs. Il consiste à envoyer des messages frauduleux, souvent par e-mail ou sur les réseaux sociaux, qui semblent provenir d’une source fiable. L’objectif est de pousser le destinataire à fournir des informations sensibles, comme des clés privées, des mots de passe ou des codes d’authentification à deux facteurs.
L’ingénierie sociale consiste à manipuler des individus pour les amener à effectuer des actions ou à divulguer des informations confidentielles. Les escrocs exploitent souvent la psychologie humaine, en utilisant des sentiments comme la confiance ou la peur.
Les escrocs profitent souvent de l’engouement autour des giveaways et des airdrops. Ils promettent des tokens ou des coins gratuits en échange de petits paiements ou d’informations personnelles, mais ces giveaways ne sont jamais réels.
Les malwares, ou logiciels malveillants, sont une autre tactique courante utilisée par les escrocs pour voler des tokens. Les malwares peuvent être déguisés en logiciels, applications ou liens légitimes et sont conçus pour récupérer des informations sensibles ou obtenir un accès non autorisé à l’appareil d’un utilisateur.
Se protéger des piratages de réseaux sociaux liés à la crypto nécessite un mélange de vigilance et de bonnes pratiques. Voici les principales stratégies pour sécuriser vos actifs :
La hausse des piratages de réseaux sociaux liés à la crypto souligne la nécessité de solides pratiques de sécurité et d’une vigilance constante. Mettez régulièrement à jour vos paramètres de sécurité et méfiez-vous des communications non sollicitées pour protéger vos actifs et renforcer votre confiance dans les interactions en ligne. Dans le monde imprévisible des réseaux sociaux, une sécurité proactive est votre meilleure défense. Accordez la priorité à la protection de votre richesse numérique pour rester en sécurité.
Partager :
Inscrivez-vous à notre newsletter — restez informé et maître de vos décisions.

Souhaitez-vous quelques cookies ?
Nous utilisons des cookies propriétaires et tiers sur notre site pour améliorer votre expérience, analyser notre trafic et répondre aux besoins de sécurité et de marketing. Sélectionnez « Tout accepter » pour les autoriser.
Politique de cookiesAcheter des cryptos avec de la monnaie fiduciaire


USD/ETH
0,000379


USD/BTC
0,000012


EUR/BTC
0,000014