Escroqueries crypto sur Telegram augmentent de 2 000 % alors que les fraudeurs abandonnent l'hameçonnage pour les logiciels malveillants - Rapport
Les escrocs crypto ont considérablement modifié leurs opérations, utilisant désormais des escroqueries de logiciels malveillants sur Telegram qui ont surpassé l'hameçonnage traditionnel par leur volume. Depuis novembre, ces nouvelles escroqueries ont augmenté de manière stupéfiante de 2 000 %.
Selon une mise à jour du 15 janvier de la société de sécurité Scam Sniffer, ces escroqueries émergentes s'écartent des schémas conventionnels de "connexion de portefeuille". Plutôt que de tromper les utilisateurs pour qu'ils connectent leurs portefeuilles numériques à des sites frauduleux pour vider les fonds, les escrocs déploient des logiciels malveillants sophistiqués. Ils utilisent des bots de vérification factices dans des groupes de trading, de largage et d'alpha trompeurs pour y parvenir.
"Exécuter leur code ou installer leur logiciel leur permet d'accéder aux mots de passe, d'analyser les fichiers de portefeuille, de surveiller les presse-papiers et de voler les données du navigateur", a déclaré la société.
Scam Sniffer a identifié deux bots de vérification factices spécifiques, OfficiaISafeguardRobot et SafeguardsAuthenticationBot, utilisés par ces acteurs malveillants.
La sensibilisation des victimes aux escroqueries de signature a poussé les escrocs à adopter de nouvelles méthodes. Les logiciels malveillants offrent un accès plus large aux ressources des victimes, tandis que suivre ces pertes reste complexe.
La société a d'abord alerté sur la montée des escroqueries de logiciels malveillants sur Telegram en décembre, après avoir détecté des escrocs créant de faux comptes sur les plateformes de médias sociaux. Ils ont imité des personnalités influentes du monde crypto, invitant les utilisateurs à des groupes Telegram avec des idées d'investissement alléchantes.
Une fois que les utilisateurs ont rejoint ces groupes, ils ont été incités à effectuer un processus de vérification via un bot frauduleux qui introduit des logiciels malveillants volants de crypto, compromettant finalement les portefeuilles.
Les escrocs ont également utilisé de fausses pages de vérification Cloudflare pour propager les logiciels malveillants, incitant les utilisateurs à coller du texte de vérification qui injecte clandestinement le programme malveillant dans leurs presse-papiers système.
Dans une autre alerte du 4 janvier, Scam Sniffer a révélé que les escrocs avaient élargi leurs cibles d'usurpation au-delà des influenceurs. Ils poursuivent désormais des communautés de projets légitimes avec des invitations apparemment inoffensives.
"Cette évolution des tactiques démontre que les escrocs s'adaptent à mesure que les utilisateurs se méfient des liens d'hameçonnage. Ils exploitent désormais des tactiques avancées d'ingénierie sociale via des bots Telegram", a noté la société de sécurité.
La société a souligné la difficulté de quantifier les pertes causées par les attaques de logiciels malveillants mais a reconnu l'efficacité de l'approche renouvelée des escroqueries. Cado Security Labs a identifié une escroquerie parallèle en décembre, où de fausses applications de réunions ont été utilisées pour injecter des logiciels malveillants et s'emparer des identifiants pour les sites Web et les portefeuilles de crypto.
Le rapport sur la sécurité Web3 Cyvers 2024 a indiqué que 2,3 milliards de dollars en crypto ont été volés lors de 165 incidents en 2024. Cela représente une augmentation de 40 % par rapport aux pertes de 2023 qui s'élevaient à 1,69 milliard de dollars, bien qu'une baisse par rapport aux 3,78 milliards de dollars perdus en 2022.
Notamment, décembre a enregistré les plus faibles vols et pertes d'escroqueries de crypto en 2024, avec des chiffres autour de 29 millions de dollars.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
QCP Capital : La volatilité du Bitcoin évolue en faveur des options de vente en raison du manque de catalyseurs à la hausse
En bref La dernière analyse de marché de QCP Capital met en évidence la manière dont les récentes annonces de tarifs douaniers de Donald Trump, associées aux sanctions potentielles contre le Japon, alimentent l'incertitude et la volatilité du marché.
![](https://img.bgstatic.com/multiLang/image/social/275939bc9d80a43cb9e8f3ed981035c21739241847307.jpg)
Serenity dévoile DeDaSP pour une sécurité et une survie améliorées des données en chaîne
En bref Serenity a introduit le protocole de survie des données décentralisées, conçu pour sécuriser et préserver les données dans le cadre de la chaîne d'un système décentralisé.
![](https://img.bgstatic.com/multiLang/image/social/8360500bea772e5644934be18ef3936f1739241844951.jpg)
La Metaverse Fashion Week revient avec « Infinite Identities », mettant en valeur l'avenir de la mode, de l'identité et de l'expression numérique
En bref La Metaverse Fashion Week revient à Decentraland en avril avec un accent renouvelé sur la mode numérique comme moyen d'identité, de culture et d'expression de soi.
![](https://img.bgstatic.com/multiLang/image/social/f482b333717fbd50178d87de9149d5651739241842884.jpg)
Crypto : La majorité des altcoins ne valent pas mieux que des memecoins selon Alon Cohen
En vogue
PlusPrix des cryptos
Plus![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)