BTCC / BTCC Square / CryptonewsFR /
🚹 Alerte SĂ©curitĂ© Trezor : Des Escrocs Imitent le Support Client pour Vider Vos Portefeuilles

🚹 Alerte SĂ©curitĂ© Trezor : Des Escrocs Imitent le Support Client pour Vider Vos Portefeuilles

Published:
2025-06-24 13:30:22
9
3

Une nouvelle arnaque cible les utilisateurs de Trezor : des fraudeurs se font passer pour le support technique afin de siphonner vos cryptos.

Comment ça marche ? Les victimes reçoivent des messages non sollicités proposant une 'assistance' pour un prétendu problÚme de sécurité. Une fois les identifiants partagés, les fonds disparaissent en quelques secondes.

Le conseil du jour ? Jamais Trezor ne vous contactera en premier. Et comme dirait un trader cynique : 'En crypto, si c'est trop beau pour ĂȘtre vrai... c'est dĂ©jĂ  dans le portefeuille de quelqu'un d'autre.'

Un détournement de procédure, pas de technologie

C’est un modus operandi des plus originaux qu’a Ă©tĂ© utilisĂ© dans cette affaire. Les escrocs se sont servis d’pour envoyer de fausses demandes d’assistance via le formulaire officiel de Trezor. En retour, le systĂšme automatique du support a rĂ©pondu avec des messages semblant lĂ©gitimes, car Ă©mis depuis l’adresse rĂ©elle de Trezor.

Ce qui rend cette attaque particuliĂšrement perverse, c’est qu’aucune intrusion technique n’a eu lieu dans les serveurs de Trezor., aucun contournement de firewall. Le point d’entrĂ©e est d’une banalitĂ© effarante. Un simplecouplĂ© Ă  un systĂšme de rĂ©ponse automatisĂ©e pour dĂ©rober l’un des backups les plus sĂ©curisĂ©s du marchĂ©.

Une leçon sur l’évolution des menaces

Ce n’est doncqui est mis en cause ici. C’est plutĂŽt l’écosystĂšme de confiance qui gravite autour qui a Ă©tĂ© savamment exploitĂ©.

Cet incident a mis en lumiÚre une tendance persistante en matiÚre de. Désormais, la sophistication des attaques ne réside plus seulement dans le code, mais intÚgre des notions avancées de psychologie des masses.

Trezor réagit vite, mais le mal est fait

L’exploitation du canal officiel d’une entreprise comme Trezor donne Ă  ces messages frauduleux une aura de. MĂȘme des utilisateurs parmi les plus avertis n’ont probablement pas repĂ©rĂ© la supercherie. En effet, comment se mĂ©fier d’un message provenant(en apparence), mentionnant le nom de l’agent, et suivant un format habituel.

Face Ă  cette situation, l’entreprise se veut rassurante. Aucune donnĂ©e sensible n’a Ă©tĂ© compromise en interne, et les Ă©quipes ont immĂ©diatement. Des filtres plus stricts sont Ă  l’étude pour Ă©viter des abus similaires Ă  l’avenir. Comme en 2024 sur X, Trezor en a Ă©galement profitĂ© pour rappeler les bonnes pratiques en matiĂšre de sĂ©curitĂ©.

Important Update

We have identified a security issue where attackers abused our contact form to send scam emails appearing as legitimate Trezor support replies.

These scam emails appear legitimate but are a phishing attempt.

Remember, NEVER share your wallet backup — it must


— Trezor (@Trezor) June 23, 2025

Une vague d’attaques en cascade sur l’écosystĂšme

L’affaire Trezor n’est pas isolĂ©e. Ces derniĂšres semaines,ont Ă©tĂ© ciblĂ©es.

a vu son site infectĂ© par du code injectant de faux pop-ups de vĂ©rification de portefeuille. RĂ©sultat des courses,en quelques heures.a Ă©tĂ© la cible d’un dĂ©tournement de son interface pour afficher de. Les escrocs s’en sont servis ensuite pour inciter les utilisateurs Ă  connecter leur wallet Ă  des contrats malveillants.

En mars,ont vu leurs utilisateurs recevoir des e-mails encourageant une migration vers des portefeuilles d’auto-conservation avec des.

Le point commun de tous ces Ă©vĂšnements ? L’attaque ne se cache plus derriĂšre des malwares, elle s’insĂšre dans des, les manipule, et exploite la confiance de la communautĂ©.

Les cold wallets ne sont pas. Si l’appareil en lui-mĂȘme estaux attaques le visant personnellement.

Les canaux officiels ne sont plus des zones sûres par défaut. Il faudra désormaisdans la crypto.

Sur le mĂȘme sujet :

  • Entretien exclusif avec SĂ©bastien Martin, CEO de Raid Square, sur la sĂ©curitĂ© en crypto
  • Pascal Gauthier, PDG de Ledger : “Nous irons jusqu’au bout pour sortir Stax”
  • La plateforme play-to-earn PlayDapp hackĂ©e : 290 millions de dollars de jetons volĂ©s

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs