Escroquerie de Phishing Ciblant les Utilisateurs de Trezor
Un utilisateur de cryptomonnaie, identifié sous le nom de David, affirme avoir perdu ses économies de toute une vie après avoir été dirigé vers un site de phishing par un résultat sponsorisé sur Google se faisant passer pour Trezor. David a déclaré le 7 août avoir été victime de cette escroquerie après avoir recherché « Trezor wallet » sur Google.
« Je viens de perdre mes économies de toute une vie. Le meilleur résultat sponsorisé sur Google pour ‘Trezor wallet’ est un site de phishing ! »
La page frauduleuse aurait siphonné des millions de dollars. L’adresse de collecte des fonds est actuellement : bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David a également signalé que l’opération de phishing collectait des fonds via une adresse qu’il a partagée avec des enquêteurs on-chain, ZachXBT et CertiK, affirmant que cette adresse était « en train d’aspirer des millions ».
Cependant, la valeur de la perte de David, le montant total prétendument volé à d’autres utilisateurs, ainsi que la connexion de l’adresse au site de phishing n’avaient pas été vérifiés de manière indépendante au moment de la publication.
Fonctionnement des Escroqueries de Phishing
Une phrase de récupération de portefeuille permet à son titulaire de contrôler la cryptomonnaie associée. Si une victime entre cette phrase sur un site frauduleux, un attaquant peut restaurer le portefeuille sur un autre appareil et transférer ses actifs sans avoir accès au portefeuille matériel d’origine. Les transactions sur la blockchain sont généralement irréversibles, laissant peu d’options aux victimes une fois que les fonds ont été transférés.
Trezor a émis un avertissement quelques heures après la publication de la réclamation de David, signalant une augmentation des sites de phishing se faisant passer pour l’entreprise. Le fournisseur de portefeuilles matériels a précisé que certains de ces sites frauduleux apparaissaient dans les résultats de recherche sponsorisés et pouvaient sembler très convaincants.
« N’entrez jamais votre sauvegarde de portefeuille sur un site web ni ne la partagez avec quiconque »
a déclaré Trezor dans son post sur X du 7 août. Trezor a également conseillé aux clients de ne pas supposer qu’un résultat de recherche sponsorisé est légitime. Les utilisateurs doivent s’assurer qu’ils visitent le site officiel de l’entreprise avant de télécharger Trezor Suite ou d’entrer des informations liées à leurs portefeuilles.
Impact des Publicités Malveillantes
Les résultats de recherche sponsorisés sont devenus un moyen récurrent pour les campagnes de phishing dans le domaine de la cryptomonnaie. Les attaquants achètent des publicités liées aux termes de recherche de portefeuilles, d’échanges et de finance décentralisée, permettant aux pages frauduleuses d’apparaître au-dessus des sites légitimes.
Comme l’a rapporté crypto.news, de fausses publicités Uniswap promues via la recherche Google auraient aidé des escrocs à voler au moins 400 000 $ à plusieurs utilisateurs en mai. Les données de Security Alliance citées dans ce rapport ont relié des publicités Google malveillantes à environ 1,27 million de dollars de pertes entre le 13 mars et le 30 mars.
L’organisation a déclaré avoir bloqué plus de 356 liens publicitaires malveillants au cours de l’année précédente. La page Trezor signalée, hébergée sur Google Sites, reflète également une tactique où les attaquants utilisent des services en ligne de confiance pour faire apparaître les pages frauduleuses comme plus sûres.
Google a reconnu dans un avis de fraude de juin que les escrocs abusaient des plateformes cloud réputées pour héberger du contenu de phishing et contourner les filtres de sécurité.
Conseils de Sécurité pour les Utilisateurs
Trezor conseille aux clients de mettre en favori son site officiel et d’obtenir Trezor Suite uniquement par le biais de canaux d’entreprise vérifiés. Quiconque a entré une phrase de récupération sur une page suspecte devrait considérer le portefeuille comme compromis et déplacer tout actif restant vers un nouveau portefeuille créé avec une nouvelle sauvegarde.