Crypto Prices

Une arnaque crypto exploite des comptes YouTube pour siphonner des fonds

il y a 3 jours
2 mins read
4 vues

Découverte d’une Arnaque de Trading Crypto

La société de cybersécurité SentinelLABS a découvert une arnaque répandue impliquant des comptes YouTube anciens utilisés pour promouvoir un bot de trading crypto dissimulant un contrat intelligent malveillant. Cette escroquerie, active depuis au moins 2024, se propage à travers des vidéos YouTube partagées sur les réseaux sociaux, offrant des conseils et du code de contrat intelligent pour déployer un bot de trading crypto. Alex Delamotte, chercheur senior sur les menaces chez SentinelLABS, a détaillé cette escroquerie dans un rapport publié mardi.

Fonctionnement de l’Escroquerie

Le fonctionnement de l’escroquerie repose sur l’ajout du portefeuille de l’attaquant au contrat intelligent, déguisé en adresse de trading. Une fois que la victime finance le contrat, l’escroc accède aux fonds pour les siphonner. Les victimes sont incitées à déposer au moins 0,5 ETH, d’une valeur de 1 829 $, pour couvrir les frais de gaz et garantir des profits substantiels.

L’enquête de Delamotte a révélé des degrés de succès variés pour les escrocs : un portefeuille a reçu 7,59 ETH, un autre 4,19 ETH, et un troisième détient 244,9 ETH, pour une valeur totale de plus de 939 000 $.

Caractéristiques des Comptes YouTube

Le même portefeuille a été observé à travers plusieurs contrats intelligents malveillants, bien que de nombreuses adresses uniques soient utilisées, rendant flou le nombre d’acteurs impliqués. Les comptes YouTube utilisés dans cette escroquerie sont anciens, avec un historique de publication de nouvelles sur la crypto, de conseils d’investissement ou de contenu de culture pop, renforçant ainsi leur crédibilité. Il reste incertain si les acteurs malveillants ont créé ces chaînes ou les ont achetées, car d’anciennes chaînes YouTube sont disponibles à la vente en ligne.

Utilisation de l’Intelligence Artificielle

Delamotte a noté que plusieurs vidéos semblent générées par intelligence artificielle, facilitant la création de multiples vidéos d’escroquerie sans avoir à adopter de nouvelles identités. Les commentaires négatifs sont supprimés, et des témoignages dans la section des commentaires prétendent faussement à des profits personnels provenant du bot. Les utilisateurs avertis se tournent vers des plateformes comme Reddit pour obtenir un contexte supplémentaire.

Conseils de Prudence

Delamotte a souligné la prévalence croissante de telles arnaques, exhortant les utilisateurs de crypto à faire preuve de prudence avec les outils de trading promus à travers des contenus vidéo ou des réseaux sociaux non vérifiés. Pour se défendre contre ces arnaques, il est conseillé aux traders d’éviter de déployer du code promu à travers des vidéos d’influenceurs ou des publications sur les réseaux sociaux, en particulier celles promettant des profits rapides et faciles.

Une recherche approfondie et une validation de la fonctionnalité de l’outil sont cruciales avant le déploiement, et tout ce qui promet des gains sans effort doit être abordé avec scepticisme.