đš Alerte SĂ©curitĂ© Trezor : Des Escrocs Imitent le Support Client pour Vider Vos Portefeuilles
Une nouvelle arnaque cible les utilisateurs de Trezor : des fraudeurs se font passer pour le support technique afin de siphonner vos cryptos.
Comment ça marche ? Les victimes reçoivent des messages non sollicités proposant une 'assistance' pour un prétendu problÚme de sécurité. Une fois les identifiants partagés, les fonds disparaissent en quelques secondes.
Le conseil du jour ? Jamais Trezor ne vous contactera en premier. Et comme dirait un trader cynique : 'En crypto, si c'est trop beau pour ĂȘtre vrai... c'est dĂ©jĂ dans le portefeuille de quelqu'un d'autre.'
Un détournement de procédure, pas de technologie
Câest un modus operandi des plus originaux quâa Ă©tĂ© utilisĂ© dans cette affaire. Les escrocs se sont servis dâpour envoyer de fausses demandes dâassistance via le formulaire officiel de Trezor. En retour, le systĂšme automatique du support a rĂ©pondu avec des messages semblant lĂ©gitimes, car Ă©mis depuis lâadresse rĂ©elle de Trezor.
Ce qui rend cette attaque particuliĂšrement perverse, câest quâaucune intrusion technique nâa eu lieu dans les serveurs de Trezor., aucun contournement de firewall. Le point dâentrĂ©e est dâune banalitĂ© effarante. Un simplecouplĂ© Ă un systĂšme de rĂ©ponse automatisĂ©e pour dĂ©rober lâun des backups les plus sĂ©curisĂ©s du marchĂ©.
Une leçon sur lâĂ©volution des menaces
Ce nâest doncqui est mis en cause ici. Câest plutĂŽt lâĂ©cosystĂšme de confiance qui gravite autour qui a Ă©tĂ© savamment exploitĂ©.

Cet incident a mis en lumiÚre une tendance persistante en matiÚre de. Désormais, la sophistication des attaques ne réside plus seulement dans le code, mais intÚgre des notions avancées de psychologie des masses.
Trezor réagit vite, mais le mal est fait
Lâexploitation du canal officiel dâune entreprise comme Trezor donne Ă ces messages frauduleux une aura de. MĂȘme des utilisateurs parmi les plus avertis nâont probablement pas repĂ©rĂ© la supercherie. En effet, comment se mĂ©fier dâun message provenant(en apparence), mentionnant le nom de lâagent, et suivant un format habituel.
Face Ă cette situation, lâentreprise se veut rassurante. Aucune donnĂ©e sensible nâa Ă©tĂ© compromise en interne, et les Ă©quipes ont immĂ©diatement. Des filtres plus stricts sont Ă lâĂ©tude pour Ă©viter des abus similaires Ă lâavenir. Comme en 2024 sur X, Trezor en a Ă©galement profitĂ© pour rappeler les bonnes pratiques en matiĂšre de sĂ©curitĂ©.
Important Update
We have identified a security issue where attackers abused our contact form to send scam emails appearing as legitimate Trezor support replies.
These scam emails appear legitimate but are a phishing attempt.
Remember, NEVER share your wallet backup â it mustâŠ
Une vague dâattaques en cascade sur lâĂ©cosystĂšme
Lâaffaire Trezor nâest pas isolĂ©e. Ces derniĂšres semaines,ont Ă©tĂ© ciblĂ©es.
a vu son site infectĂ© par du code injectant de faux pop-ups de vĂ©rification de portefeuille. RĂ©sultat des courses,en quelques heures.a Ă©tĂ© la cible dâun dĂ©tournement de son interface pour afficher de. Les escrocs sâen sont servis ensuite pour inciter les utilisateurs Ă connecter leur wallet Ă des contrats malveillants.
En mars,ont vu leurs utilisateurs recevoir des e-mails encourageant une migration vers des portefeuilles dâauto-conservation avec des.
Le point commun de tous ces Ă©vĂšnements ? Lâattaque ne se cache plus derriĂšre des malwares, elle sâinsĂšre dans des, les manipule, et exploite la confiance de la communautĂ©.
Les cold wallets ne sont pas. Si lâappareil en lui-mĂȘme estaux attaques le visant personnellement.
Les canaux officiels ne sont plus des zones sûres par défaut. Il faudra désormaisdans la crypto.
Sur le mĂȘme sujet :
- Entretien exclusif avec Sébastien Martin, CEO de Raid Square, sur la sécurité en crypto
- Pascal Gauthier, PDG de Ledger : âNous irons jusquâau bout pour sortir Staxâ
- La plateforme play-to-earn PlayDapp hackée : 290 millions de dollars de jetons volés