BTCC / BTCC Square / BeincryptoFR /
🚹 Alerte Fraude : Zoom Devenu le Nouveau Terrain de Chasse des Hackers de Cryptomonnaies

🚹 Alerte Fraude : Zoom Devenu le Nouveau Terrain de Chasse des Hackers de Cryptomonnaies

Published:
2025-06-25 14:33:00

Les cybercriminels raffinent leurs techniques – et cette fois, ils ciblent vos actifs numĂ©riques via des appels Zoom piĂ©gĂ©s.

Le Modus Operandi

Faux webinaires, liens malveillants glissés dans le chat, faux support technique
 Les escrocs exploitent la crédulité (ou la FOMO) des investisseurs en crypto. Une porte dérobée virtuelle vers votre portefeuille.

Pourquoi Ça Marche

La confusion entre « urgence » et « opportunité » reste leur arme fatale. Qui refuserait un dĂ©pannage express quand 10 ETH disparaissent Ă  l’écran ?

Le Coup de GrĂące

Toujours la mĂȘme rengaine : « Veuillez saisir votre seed phrase pour vĂ©rification ». La blockchain, elle, n’offre pas de bouton « annuler ».

Protégez-Vous

Cold wallet obligatoire, double authentification
 et un scepticisme sain envers tout « conseiller » surgissant dans un salon Discord. La finance dĂ©centralisĂ©e, oui. La naĂŻvetĂ©, non.

PS : Si un inconnu vous propose un ROI à 500% sur Zoom, dites-lui que la SEC aussi aimerait discuter


Vol de cryptomonnaies via Zoom

Un stratagĂšme utilisĂ© pour le vol de cryptos repose gĂ©nĂ©ralement sur une combinaison d’ingĂ©nierie sociale et d’un Ă©lĂ©ment technique astucieux. Tout commence lorsque le compte d’une victime dĂ©jĂ  piratĂ©e Ă©crit Ă  une connaissance. C’est ainsi que les escrocs endorment la confiance de leur cible, car le contact n’est pas un inconnu.

Ensuite, la victime se voit proposer de poursuivre la communication sur Zoom. Les prĂ©textes peuvent varier. Par exemple, les fraudeurs peuvent se plaindre de la mauvaise qualitĂ© de la communication sur Telegram ou d’autres messageries par lesquelles ils sont initialement entrĂ©s en contact avec la cible.

  • Usurpation de la plateforme. Au lieu d’un vĂ©ritable lien vers Zoom, une URL est envoyĂ©e vers une page clone qui s’ouvre directement dans le navigateur. L’image d’une connaissance gĂ©nĂ©rĂ©e par l’IA peut ĂȘtre diffusĂ©e Ă  la victime par liaison vidĂ©o.
  • ProblĂšmes techniques. L’image gĂ©nĂ©rĂ©e par l’IA peut commencer Ă  se plaindre de problĂšmes techniques, tels que l’absence de son. Pour soi-disant rĂ©soudre le problĂšme, la victime est invitĂ©e Ă  tĂ©lĂ©charger le fichier zoom_sdk_support. En rĂ©alitĂ©, on lui propose de tĂ©lĂ©charger un programme malveillant, dont le but est de voler ses cryptomonnaies.
  • Le programme malveillant se trouve sur le systĂšme. Le fichier infectĂ© tĂ©lĂ©charge les dĂ©tails du programme nĂ©cessaires au vol et accĂšde aux phrases de dĂ©marrage et aux cookies de session des portefeuilles.

À en juger par les rapports sur le rĂ©seau, les fraudeurs utilisent le plus souvent ce schĂ©ma, en modifiant occasionnellement l’un de ses composants.

Capture d’écran d’un appel avec une image vidĂ©o gĂ©nĂ©rĂ©e par l’IA d’une connaissance que l’une des victimes de ce cas de fraude a rĂ©ussi Ă  capturer.

Selon Huntress, huit fichiers binaires ont Ă©tĂ© dĂ©tectĂ©s sur le Mac infectĂ©, allant d’un faux logiciel censĂ© mettre Ă  jour Telegram Ă  une porte dĂ©robĂ©e permettant d’exĂ©cuter des commandes Ă  distance.

En ligne, des victimes affirment avoir perdu la plupart de leurs économies à cause de ce stratagÚme.

De plus, les utilisateurs qui sont tombĂ©s dans le piĂšge affirment que les attaquants restent en contact avec eux mĂȘme aprĂšs avoir volĂ© leur crypto afin de les moquer.

Par ailleurs, les victimes de ce stratagĂšme ne sont pas seulement des utilisateurs individuels, mais aussi des entreprises entiĂšres. Des cas de vol de fonds de ce type sont notamment connus du fonds Hypersphere Capital.

Qui est à l’origine de ces attaques ?

Bien que les experts ne parviennent pas encore Ă  s’accorder sur les responsables de ces attaques. Les organisations suivantes pourraient ĂȘtre impliquĂ©es :

  • BlueNoroff / TA444 : une cellule filiale de Lazarus Group spĂ©cialisĂ©e dans le vol de cryptomonnaies.
  • SNE et Scamquerteo : Ă©quipes russophones qui vendent des kits de drainage de fonds.

Comment s’en protĂ©ger ?

Nos recommandationsPourquoi est-ce important ?
VĂ©rifiez le domaine. Vous devez vous assurer que vous ĂȘtes bien invitĂ© sur Zoom et non sur une fausse plateforme s’y apparentant.Les fausses URL sont souvent dĂ©guisĂ©es en sous-domaine.
N’installez jamais de kits « correctifs » pendant un appel. Si quelqu’un essaie de vous convaincre d’installer immĂ©diatement un logiciel, ignorez sa demande.La vĂ©ritable application Zoom effectue uniquement des mises Ă  jour par le biais du client.
Gardez des environnements sĂ©parĂ©s. Un navigateur normal pour les courriels et les appels, un environnement diffĂ©rent pour le travail avec les portefeuilles ; il est prĂ©fĂ©rable d’avoir un PC sĂ©parĂ©.RĂ©duit le risque de vol croisĂ© de cookies et de phrases de dĂ©marrage.
Conservez vos crypto-monnaies dans des portefeuilles de stockage Ă  froids. Ainsi, les fraudeurs n’auront pas accĂšs Ă  vos actifs.MĂȘme si le systĂšme d’exploitation est compromis, l’attaquant ne signera pas la transaction.
Utilisez l’authentification Ă  deux facteurs sur vos applications de messagerie.RĂ©duit les risques de piratage qui dĂ©marrent par du phishing.

Ainsi, alors que les enquĂȘtes se poursuivent au sujet de ce cas de fraude, il est conseillĂ© aux plateformes comme aux fournisseurs de portefeuilles de surveiller de prĂšs les connexions aux comptes et de rĂ©voquer tout jeton d’accĂšs suspect.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs