Accueil Des hackers ont imité Trezor pour tenter d’arnaquer ses clients
Actualités Crypto-monnaies, Toute l'actualité

Des hackers ont imité Trezor pour tenter d’arnaquer ses clients

Alexandre Franc Rédacteur Author expertise
Faits Vérifiés
Faits Vérifiés
Tous nos contenus sont écrits par des experts et sont soumis à un processus strict de vérification des faits avant publication, pour fournir à nos lecteurs les informations les plus fiables et à jour possibles. Un ou plusieurs journaliste(s) de Cryptonaute reli(sen)t systématiquement le travail de leurs pairs afin d'en assurer la véracité, en se référant à des sources de confiance.

Pourquoi faire confiance à Cryptonaute

Tous les articles, guides et analyses publiés sur Cryptonaute sont méticuleusement vérifiés par notre équipe d’éditeurs et de journalistes experts dans leur domaine, afin de garantir leur exactitude et leur pertinence. Nous gardons et publions uniquement les contenus vérifiés par des sources fiables, que ce soit par un site de confiance, un expert avéré ou par la personne source elle-même.

trezor hack
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Ce 23 juin, l’entreprise de cold wallets Trezor a lancé une alerte mettant en garde ses clients. Selon eux, des hackers auraient mis en place une opération de grande envergure en se faisant passer pour le service client de Trezor.

Leur objectif est de tromper les utilisateurs tout en tentant de leur soutirer leur “seed phrase” afin de siphonner leur wallet. Trezor s’est montré particulièrement réactif en annonçant le stratagème sur son compte X.

Des hackers réalisent une copie parfaite du service client Trezor

Comme vous vous en doutez, le hacking n’est pas toujours une histoire de petit génie écrivant des lignes de codes, afin de cracker un site web. C’est aussi savoir faire preuve de ruse et d’imagination. Cette affaire l’illustre à merveille, tant la stratégie utilisée se veut déconcertante de facilité.

Les pirates auraient tout simplement imité le service client de Trezor pour gagner la confiance de sa base mail client. Dans leurs courriels, ces derniers ont usé de manipulation psychologique, en se voulant à la fois rassurants et professionnels. Et la copie semble avoir eu son succès, jusqu’au point où Trezor a dû informer de cette opération depuis son compte X.

L’entreprise a souhaité mettre les choses au clair en précisant qu’aucune adresse mail professionnelle n’était tombée directement entre les mains des attaquants. Elle précise qu’il s’agit purement et simplement d’une tentative de phishing. Les hackers n’ont corrompu aucun service sensible de Trezor, mais leur attaque semble déjà avoir fait ses premières victimes.

Attention au phishing : un wallet crypto est personnel

Pour rappel, Trezor est une entreprise qui vend des “cold wallets“. Ce sont des portefeuilles physiques réputés pour apporter une couche de sécurité supplémentaire face aux portefeuilles numériques. En effet, ressemblent à de simples clés USB, et ils sont déconnectés d’internet. Cela empêche toute attaque informatique directe à leur encontre.

Toutefois, ces derniers ont toujours un point faible : la phrase de récupération (seed phrase). Avec cette dernière, n’importe qui peut récupérer le compte d’un utilisateur et vider son portefeuille des cryptos qu’il contient. Ainsi, les cold wallets sont réputés inviolables en théorie, à moins que leur détenteur ne commette une erreur.

Le phishing résulte simplement dans le fait d’imiter l’interface visuelle d’un site web afin de duper un utilisateur. Dans ce cas précis, les hackers ont reproduit fidèlement le service client de Trezor par email, ce qui reste suffisant pour gagner la confiance de victimes potentielles. Avec cette confiance acquise, il est possible que certaines personnes aient pu communiquer leur phrase de récupération au faux support de Trezor.

Dans un de ses tweets, Trezor a bien rappelé qu’il ne demandera jamais à ses clients leur phrase de récupération. Il s’agit du mot de passe le plus précieux d’un détenteur de cryptomonnaies. Voici ce qu’il a déclaré :

Souvenez-vous, ne partagez jamais votre sauvegarde de portefeuille (phrase de récupération) – Trezor ne vous la demandera jamais.

En espérant que cette mise au point limite les dégâts.


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Alexandre Franc Rédacteur

Alexandre Franc Rédacteur

Avec une appétence forte pour l’économie et la finance, Alexandre s’est tout naturellement tourné vers une licence associée à ces disciplines, à l’Université Paris-Est Créteil. C’est véritablement en 3ᵉ année de licence qu’il se passionne pour le domaine des cryptomonnaies, en parallèle de sa spécialisation sur des thématiques de e-commerce, et plus particulièrement sur le référencement naturel. À ce moment-là, Bitcoin commençait tout juste à se frayer un chemin auprès du grand public, et affichait alors au compteur, un prix modeste de 4 000 euros le BTC. Il ne lui en fallut pas plus pour se pencher davantage sur la question et s’aventurer dans le monde complexe (mais passionnant) de la blockchain.  Il découvre ainsi, tout un monde, à mi-chemin entre le web, la finance, et les nouvelles technologies qui s’accorde à merveille avec sa quête universitaire et ses aspirations professionnelles.  En 2019, pendant cette même année de licence, il investit ses premiers euros dans Bitcoin, et étudie cette thématique en profondeur, comme tout bon investisseur qui se respecte. Les années passent, et l’univers des cryptomonnaies continue de se développer. Alexandre décroche son Master en commerce électronique, classé dans le top 10 français, et mention bien à la clé s’il vous plaît ! Il se lance alors dans la rédaction de contenus web, et commence à se faire la main (surtout les doigts) sur des thématiques diverses. Pour autant, il se tourne rapidement vers des sujets qu’il affectionne, dont la rédaction de contenus sur l’économie et la finance, le SEO, les casinos en ligne, et pour finir… les cryptomonnaies.  Vous vous en doutez, c’est véritablement dans cette 5ᵉ thématique que Alexandre s’est épanoui, tout en arborant un profil spécialisé dans le référencement naturel, acquis lors de ses nombreux stages en entreprise.  Aujourd’hui, Alexandre continue d’affiner son expertise envers les cryptomonnaies et d’aiguiser ses connaissances financières, pour vous proposer un contenu à la fois synthétique et pertinent sur cet univers en constante expansion.  Mais lorsque Alexandre ne se trouve pas devant son écran d’ordinateur à arpenter les dernières actualités croustillantes du moment et les graphiques en dents de scie de Trading View et CoinMarketCap, il aime découvrir de nouvelles contrées éloignées et y gravir quelques montagnes par la même occasion. Après tout, il est toujours indispensable de faire le vide de temps à autre, pour supporter le caractère impétueux du marché crypto ! 

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram