{"id":12539,"date":"2026-01-05T08:36:14","date_gmt":"2026-01-05T08:36:14","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/les-utilisateurs-de-metamask-cibles-par-une-fausse-arnaque-de-phishing-2fa-qui-vole-leurs-phrases-de-recuperation\/"},"modified":"2026-01-05T08:36:14","modified_gmt":"2026-01-05T08:36:14","slug":"les-utilisateurs-de-metamask-cibles-par-une-fausse-arnaque-de-phishing-2fa-qui-vole-leurs-phrases-de-recuperation","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/les-utilisateurs-de-metamask-cibles-par-une-fausse-arnaque-de-phishing-2fa-qui-vole-leurs-phrases-de-recuperation\/","title":{"rendered":"Les utilisateurs de MetaMask cibl\u00e9s par une fausse arnaque de phishing 2FA qui vole leurs phrases de r\u00e9cup\u00e9ration"},"content":{"rendered":"<h2>Nouvelle Arnaque de Phishing Ciblant les Utilisateurs de MetaMask<\/h2>\n<p>Les utilisateurs de <strong>MetaMask<\/strong> sont actuellement expos\u00e9s \u00e0 une nouvelle arnaque de phishing pr\u00e9tendant offrir une <strong>\u00ab\u00a0v\u00e9rification 2FA\u00a0\u00bb<\/strong> pour voler leurs phrases de r\u00e9cup\u00e9ration, sous pr\u00e9texte d&rsquo;am\u00e9liorer la s\u00e9curit\u00e9. Selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain <strong>SlowMist<\/strong>, ces utilisateurs re\u00e7oivent un e-mail falsifi\u00e9 qui cr\u00e9e un faux sentiment d&rsquo;urgence en les incitant \u00e0 activer l&rsquo;authentification \u00e0 deux facteurs. Le message, aux couleurs de MetaMask, semble convaincant \u00e0 premi\u00e8re vue.<\/p>\n<h2>Les D\u00e9tails de l&rsquo;Arnaque<\/h2>\n<p>Il est important de noter que ce notifier malveillant est \u00e9galement accompagn\u00e9 d&rsquo;un <strong>compte \u00e0 rebours<\/strong>, augmentant ainsi la pression sur l&rsquo;utilisateur pour qu&rsquo;il r\u00e9agisse rapidement. En cliquant sur le bouton <strong>\u00ab\u00a0Activer 2FA maintenant\u00a0\u00bb<\/strong>, les utilisateurs sont redirig\u00e9s vers une fausse page h\u00e9berg\u00e9e par l&rsquo;attaquant. En r\u00e9alit\u00e9, l&rsquo;ensemble du processus est une supercherie. L&rsquo;objectif principal est de tromper les utilisateurs de MetaMask afin qu&rsquo;ils saisissent leur <em>phrase mn\u00e9motechnique<\/em>, que les attaquants peuvent ensuite utiliser pour acc\u00e9der \u00e0 leurs portefeuilles et transf\u00e9rer des fonds.<\/p>\n<h2>Comment Reconna\u00eetre la Fraude<\/h2>\n<p>Bien qu&rsquo;un utilisateur moins vigilant puisse tomber dans ce pi\u00e8ge, l&rsquo;e-mail falsifi\u00e9 contient plusieurs indices permettant de rep\u00e9rer la fraude. Par exemple, ces messages de phishing incluent souvent des <strong>fautes de frappe<\/strong> subtiles ou des incoh\u00e9rences de design qui r\u00e9v\u00e8lent leur v\u00e9ritable nature. Dans ce cas pr\u00e9cis, l&rsquo;URL vers laquelle les utilisateurs de MetaMask ont \u00e9t\u00e9 redirig\u00e9s \u00e9tait orthographi\u00e9e <strong>\u00ab\u00a0mertamask\u00a0\u00bb<\/strong> au lieu de <strong>\u00ab\u00a0metamask\u00a0\u00bb<\/strong>. De plus, ces e-mails sont parfois envoy\u00e9s depuis des comptes de messagerie non li\u00e9s ou depuis des adresses utilisant des domaines publics tels que <strong>Gmail<\/strong>.<\/p>\n<h2>Pr\u00e9cautions \u00e0 Prendre<\/h2>\n<p>Enfin, il est crucial de se rappeler que MetaMask n&rsquo;envoie pas d&rsquo;e-mails non sollicit\u00e9s demandant aux utilisateurs de v\u00e9rifier leurs comptes ou d&rsquo;effectuer des mises \u00e0 jour de s\u00e9curit\u00e9. Toute demande de ce type est g\u00e9n\u00e9ralement une arnaque. La semaine derni\u00e8re, le chercheur en cybers\u00e9curit\u00e9 <strong>Vladimir S.<\/strong> a signal\u00e9 une campagne similaire poussant une fausse mise \u00e0 jour de l&rsquo;application MetaMask. On pense qu&rsquo;elle est li\u00e9e \u00e0 une exploitation en cours qui vide les portefeuilles.<\/p>\n<blockquote>\n<p>Selon le d\u00e9tective on-chain <strong>ZachXBT<\/strong>, cet incident a entra\u00een\u00e9 des pertes de moins de <strong>2 000 $<\/strong> par portefeuille, mais a touch\u00e9 un large \u00e9ventail d&rsquo;utilisateurs sur plusieurs r\u00e9seaux compatibles EVM. Cependant, il n&rsquo;a pas \u00e9t\u00e9 confirm\u00e9 si ces deux campagnes \u00e9taient d\u00e9finitivement li\u00e9es.<\/p>\n<\/blockquote>\n<h2>Incidents Connexes<\/h2>\n<p>Cet incident a \u00e9galement \u00e9t\u00e9 associ\u00e9 au piratage de <strong>Trust Wallet<\/strong> survenu le jour de No\u00ebl, o\u00f9 les pertes ont atteint environ <strong>7 millions de dollars<\/strong>. L&rsquo;attaquant a r\u00e9ussi \u00e0 acc\u00e9der au code source de l&rsquo;extension de navigateur du portefeuille et a t\u00e9l\u00e9charg\u00e9 une version malveillante de l&rsquo;extension sur le <strong>Chrome Web Store<\/strong>. Trust Wallet a promis de compenser tous les utilisateurs affect\u00e9s par cet incident.<\/p>\n<p>Par ailleurs, les utilisateurs de <strong>Cardano<\/strong> ont \u00e9galement \u00e9t\u00e9 avertis d&rsquo;une autre attaque en cours, circulant des e-mails promouvant une application de bureau <strong>Eternl<\/strong> frauduleuse. Malgr\u00e9 ces \u00e9v\u00e9nements survenant tous en moins de deux semaines, un rapport r\u00e9cent de <strong>Scam Sniffer<\/strong> a montr\u00e9 que les pertes totales des campagnes de phishing li\u00e9es aux cryptomonnaies avaient chut\u00e9 de pr\u00e8s de <strong>88 %<\/strong> en 2025 par rapport \u00e0 l&rsquo;ann\u00e9e pr\u00e9c\u00e9dente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nouvelle Arnaque de Phishing Ciblant les Utilisateurs de MetaMask Les utilisateurs de MetaMask sont actuellement expos\u00e9s \u00e0 une nouvelle arnaque de phishing pr\u00e9tendant offrir une \u00ab\u00a0v\u00e9rification 2FA\u00a0\u00bb pour voler leurs phrases de r\u00e9cup\u00e9ration, sous pr\u00e9texte d&rsquo;am\u00e9liorer la s\u00e9curit\u00e9. Selon la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 blockchain SlowMist, ces utilisateurs re\u00e7oivent un e-mail falsifi\u00e9 qui cr\u00e9e un faux sentiment d&rsquo;urgence en les incitant \u00e0 activer l&rsquo;authentification \u00e0 deux facteurs. Le message, aux couleurs de MetaMask, semble convaincant \u00e0 premi\u00e8re vue. Les D\u00e9tails de l&rsquo;Arnaque Il est important de noter que ce notifier malveillant est \u00e9galement accompagn\u00e9 d&rsquo;un compte \u00e0 rebours, augmentant ainsi la<\/p>\n","protected":false},"author":3,"featured_media":12538,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[134,65,272,2732,8102,342],"class_list":["post-12539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cardano","tag-hack","tag-metamask","tag-slowmist","tag-trust-wallet","tag-zachxbt"],"yoast_description":"Les utilisateurs de MetaMask sont confront\u00e9s \u00e0 une fausse arnaque de phishing 2FA qui vole leurs phrases de r\u00e9cup\u00e9ration. Restez vigilant pour \u00e9viter de perdre vos actifs en cryptomonnaie!","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/12539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=12539"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/12539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/12538"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=12539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=12539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=12539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}