- Batterie ordinateur
- ACER ADVENT ALCATEL AMAZON APPLE ASUS AUTEL BAOFENG BBK BENQ BFDX BLACKBERRY BLACKVIEW BLU BOSE BQ CANON CASIO CAT CHUWI CITIZEN CLEVO CMCC COMPAQ COOLPAD CUBOT DELL DJI DOOGEE DOOV DYNABOOK ECOVACS ELEPHONE ETON FANUC FUJIFILM FUJITSU GARMIN GATEWAY GE GETAC GETONG GIGABYTE GIONEE GOOGLE GOPRO HAIER HASEE HBC HILTI HISENSE HOMTOM HONEYWELL HONGJIE HONOR HP HP_COMPAQ HTC HUAWEI HYTERA IBM ICOM INFINIX INFOCUS ITEL JBL JJRC JUMPER JVC K-TOUCH KENWOOD KIRISUN KODAK KONKA KOOBEE KYOCERA LEAGOO LEICA LENOVO LG LOGITECH MAXELL MEDION MEITU MEIZU MICROMAX MICROSOFT MINDRAY MITSUBISHI MJXRIC MOTOROLA MSI NEC NETGEAR NEWLAND NIKON NOKIA OLYMPUS ONEPLUS OPPO OTHER OUKITEL PACKARD_BELL PANASONIC PARROT PAX PENTAX PHILIPS PRESTIGIO QIKU RAZER REALME RTDPART SAMSUNG SANYO SEIKO SHARK SHARP SIEMENS SONY SUNMI SYMA SYMBOL TADIRAN TCL TECNO TOPCON TOSHIBA TP-LINK TRIMBLE TWINHEAD ULEFONE UMI UMIDIGI UNIWILL UROVO VARTA VERTEX VERTU VIVO WEILI WIKO XIAOMI XINNUAN YAESU YUHUIDA ZEBRA ZTE
TOP DES VENTES
Capacité - Tension
ARTICLES RÉCENTS DU BLOG
>
Tous les articles >
Ces fausses clés USB envoyées par la poste menacent de voler vos bitcoinsCes fausses clés USB envoyées par la poste menacent de voler vos bitcoins
Des pirates envoient de fausses clés USB par la poste aux clients de Ledger. Ces appareils factices imitent les portefeuilles physiques de la marque française dans l'espoir de dérober les cryptomonnaies des utilisateurs. Les escrocs derrière cette opération exploitent des informations obtenues après une fuite massive de données.
En décembre 2020, les coordonnées de 273 000 clients de l'entreprise Ledger se sont retrouvées en accès libre sur un forum de hackers. La base de données comprenait le nom complet, l'adresse postal et le numéro de téléphone des utilisateurs des appareils Ledger.
Pour ceux qui ne connaissent pas, Ledger est une firme réputée du secteur des cryptomonnaies. Fondée en 2014, elle commercialise une série de portefeuilles physiques, ou hardware wallet, qui permettent aux investisseurs de stocker leurs devises numériques (Bitcoin, Ether, Litecoin…) en toute sécurité.
UNE ATTAQUE PHISHING VISE LES CLIENTS LEDGER
Malheureusement, la fuite de données a mis les utilisateurs d'un Ledger en danger. De nombreux individus malveillants sont entrés en contact avec des usagers afin de leur soutirer des cryptomonnaies peu après le piratage. Il y a quelques jours, un internaute a d'ailleurs été la cible d'une nouvelle attaque phishing, rapportent nos confrères de Bleeping Computer. Dans un billet sur Reddit, l'homme explique avoir reçu un portefeuille physique Ledger de remplacement par la poste. L'appareil était glissé dans un emballage portant le logo de la marque.
Une lettre fictive, signée du nom du PDG de Ledger Pascal Gauthier, était glissée dans le paquet. Le courrier demande aux clients d'entrer leur phrase de récupération de 24 mots afin de connecter leurs comptes sur cet appareil de remplacement. La phrase de récupération, semblable à un mot de passe, permet d'accéder aux cryptomonnaies des usagers. Un manuel d'instruction est fourni avec l'appareil.
Comme le rapportent nos confrères de Bleeping Computer, la clé USB envoyée par les escrocs a été modifiée afin d'injecter des malwares. En théorie, le logiciel malveillant va pouvoir récupérer toutes les données fournies par la victime. In fine, les pirates seront en mesure de s'emparer des devises numériques des clients.
Lire également : Elon Musk continue d’influencer le cours du Bitcoin à la force de ses tweets
Contacté par BFM TV, Ledger met en garde contre les attaques phishing à l'encontre de sa clientèle. “Ledger n’enverra jamais de Nano (NDLR : nom du modèle de portefeuille) de remplacement si cela n’a pas été convenu de manière ad hoc avec le client. Si un client Ledger reçoit un Nano alors qu’il ne l’a pas demandé, il est conseillé soit de le jeter, soit de nous contacter et de nous l’envoyer directement pour analyse” explique Ledger.