đš Alerte Fraude : Zoom Devenu le Nouveau Terrain de Chasse des Hackers de Cryptomonnaies
Les cybercriminels raffinent leurs techniques â et cette fois, ils ciblent vos actifs numĂ©riques via des appels Zoom piĂ©gĂ©s.
Le Modus Operandi
Faux webinaires, liens malveillants glissés dans le chat, faux support technique⊠Les escrocs exploitent la crédulité (ou la FOMO) des investisseurs en crypto. Une porte dérobée virtuelle vers votre portefeuille.
Pourquoi Ăa Marche
La confusion entre « urgence » et « opportunité » reste leur arme fatale. Qui refuserait un dĂ©pannage express quand 10 ETH disparaissent Ă lâĂ©cran ?
Le Coup de GrĂące
Toujours la mĂȘme rengaine : « Veuillez saisir votre seed phrase pour vĂ©rification ». La blockchain, elle, nâoffre pas de bouton « annuler ».
Protégez-Vous
Cold wallet obligatoire, double authentification⊠et un scepticisme sain envers tout « conseiller » surgissant dans un salon Discord. La finance décentralisée, oui. La naïveté, non.
PS : Si un inconnu vous propose un ROI Ă 500% sur Zoom, dites-lui que la SEC aussi aimerait discuterâŠ
Vol de cryptomonnaies via Zoom
Un stratagĂšme utilisĂ© pour le vol de cryptos repose gĂ©nĂ©ralement sur une combinaison dâingĂ©nierie sociale et dâun Ă©lĂ©ment technique astucieux. Tout commence lorsque le compte dâune victime dĂ©jĂ piratĂ©e Ă©crit Ă une connaissance. Câest ainsi que les escrocs endorment la confiance de leur cible, car le contact nâest pas un inconnu.
Ensuite, la victime se voit proposer de poursuivre la communication sur Zoom. Les prĂ©textes peuvent varier. Par exemple, les fraudeurs peuvent se plaindre de la mauvaise qualitĂ© de la communication sur Telegram ou dâautres messageries par lesquelles ils sont initialement entrĂ©s en contact avec la cible.
- Usurpation de la plateforme. Au lieu dâun vĂ©ritable lien vers Zoom, une URL est envoyĂ©e vers une page clone qui sâouvre directement dans le navigateur. Lâimage dâune connaissance gĂ©nĂ©rĂ©e par lâIA peut ĂȘtre diffusĂ©e Ă la victime par liaison vidĂ©o.
- ProblĂšmes techniques. Lâimage gĂ©nĂ©rĂ©e par lâIA peut commencer Ă se plaindre de problĂšmes techniques, tels que lâabsence de son. Pour soi-disant rĂ©soudre le problĂšme, la victime est invitĂ©e Ă tĂ©lĂ©charger le fichier zoom_sdk_support. En rĂ©alitĂ©, on lui propose de tĂ©lĂ©charger un programme malveillant, dont le but est de voler ses cryptomonnaies.
- Le programme malveillant se trouve sur le systÚme. Le fichier infecté télécharge les détails du programme nécessaires au vol et accÚde aux phrases de démarrage et aux cookies de session des portefeuilles.
Ă en juger par les rapports sur le rĂ©seau, les fraudeurs utilisent le plus souvent ce schĂ©ma, en modifiant occasionnellement lâun de ses composants.

Selon Huntress, huit fichiers binaires ont Ă©tĂ© dĂ©tectĂ©s sur le Mac infectĂ©, allant dâun faux logiciel censĂ© mettre Ă jour Telegram Ă une porte dĂ©robĂ©e permettant dâexĂ©cuter des commandes Ă distance.
En ligne, des victimes affirment avoir perdu la plupart de leurs économies à cause de ce stratagÚme.
De plus, les utilisateurs qui sont tombĂ©s dans le piĂšge affirment que les attaquants restent en contact avec eux mĂȘme aprĂšs avoir volĂ© leur crypto afin de les moquer.
Par ailleurs, les victimes de ce stratagĂšme ne sont pas seulement des utilisateurs individuels, mais aussi des entreprises entiĂšres. Des cas de vol de fonds de ce type sont notamment connus du fonds Hypersphere Capital.
Qui est Ă lâorigine de ces attaques ?
Bien que les experts ne parviennent pas encore Ă sâaccorder sur les responsables de ces attaques. Les organisations suivantes pourraient ĂȘtre impliquĂ©es :
- BlueNoroff / TA444 : une cellule filiale de Lazarus Group spécialisée dans le vol de cryptomonnaies.
- SNE et Scamquerteo : équipes russophones qui vendent des kits de drainage de fonds.
Comment sâen protĂ©ger ?
| VĂ©rifiez le domaine. Vous devez vous assurer que vous ĂȘtes bien invitĂ© sur Zoom et non sur une fausse plateforme sây apparentant. | Les fausses URL sont souvent dĂ©guisĂ©es en sous-domaine. |
| Nâinstallez jamais de kits « correctifs » pendant un appel. Si quelquâun essaie de vous convaincre dâinstaller immĂ©diatement un logiciel, ignorez sa demande. | La vĂ©ritable application Zoom effectue uniquement des mises Ă jour par le biais du client. |
| Gardez des environnements sĂ©parĂ©s. Un navigateur normal pour les courriels et les appels, un environnement diffĂ©rent pour le travail avec les portefeuilles ; il est prĂ©fĂ©rable dâavoir un PC sĂ©parĂ©. | RĂ©duit le risque de vol croisĂ© de cookies et de phrases de dĂ©marrage. |
| Conservez vos crypto-monnaies dans des portefeuilles de stockage Ă froids. Ainsi, les fraudeurs nâauront pas accĂšs Ă vos actifs. | MĂȘme si le systĂšme dâexploitation est compromis, lâattaquant ne signera pas la transaction. |
| Utilisez lâauthentification Ă deux facteurs sur vos applications de messagerie. | RĂ©duit les risques de piratage qui dĂ©marrent par du phishing. |
Ainsi, alors que les enquĂȘtes se poursuivent au sujet de ce cas de fraude, il est conseillĂ© aux plateformes comme aux fournisseurs de portefeuilles de surveiller de prĂšs les connexions aux comptes et de rĂ©voquer tout jeton dâaccĂšs suspect.