5 Signaux d’alarme à surveiller lors des attaques de phishing | par SatoshiLabs | Février 2024
Un récent rapport de la société de sécurité web3 Scam Sniffer estime que les escroqueries par phishing ont volé environ 300 millions de dollars de crypto-monnaies en 2023.
Nous ne saurions trop insister sur ce point. Restez vigilant face aux attaques de phishing ! Si vous n’avez aucune idée de ce que c’est, en voici plus.
Bien que non exhaustifs, voici cinq signaux d'alarme qui devraient immédiatement signaler le potentiel d'une attaque de phishing :
Aucun représentant Trezor ne recherchera JAMAIS votre graine de récupération, par e-mail, par le service client, par un site Web ou par toute autre forme de communication. Si vous recevez un e-mail ou un message vous invitant à fournir/saisir vos données sensibles, c'est un signal d'alarme majeur.
Méfiez-vous toujours des messages demandant des informations sensibles, même s'ils semblent provenir d'une source fiable. Un exemple typique est un incident survenu le 24 janvier 2024, au cours duquel un e-mail non autorisé a été envoyé à notre base de données de newsletter se faisant passer pour Trezor. L'e-mail a été envoyé par un fournisseur de services de messagerie tiers que nous utilisons. L’e-mail de phishing incitait frauduleusement les utilisateurs à divulguer leur phrase de départ via un lien malveillant.
Les attaquants utilisent souvent de faux e-mails, sites Web, messages directs (sur Twitter/Telegram) et appels téléphoniques pour imiter des entreprises légitimes. Méfiez-vous de toute communication venant de l’extérieur des canaux officiels. Vérifiez toujours les aspects, notamment les e-mails, les adresses de sites Web et les identifiants des réseaux sociaux. Faites attention aux fautes d’orthographe subtiles ou aux changements de domaine qui peuvent être le signe d’une tentative de phishing.
Les escroqueries par phishing créent souvent un sentiment d'urgence ou utilisent des menaces pour provoquer une réponse rapide. Par exemple, un e-mail affirmant que votre portefeuille est en danger et nécessite une action immédiate doit être traité avec scepticisme.
Voici un exemple concret,
Restez prudent avec les communications qui incluent des phrases/mots tels que « Action immédiate requise », « Si vous n'agissez pas dans les 24 heures », « Avertissement final », etc.
Note: Certaines tentatives de phishing tentent de vous faire croire que votre appareil Trezor sera « désactivé » ou « bloqué ». Cependant, Trezor n'est pas capable de « bloquer » ou de « désactiver » votre appareil. Toute demande vous demandant de le faire est frauduleuse.
Toute demande qui s’écarte des procédures de sécurité standard doit être traitée comme un signal d’alarme. Les appareils Trezor, par exemple, nécessiteront toujours une confirmation physique directement sur l'appareil pour toute opération critique.
Par exemple, n'entrez votre graine de récupération nulle part, sauf dans votre appareil Trezor lors de la récupération.
Si l'on vous demande d'effectuer des actions inhabituelles qui ne sont généralement pas demandées par Trezor ou tout autre fournisseur de portefeuille matériel, il s'agit probablement d'une arnaque.
Les entreprises légitimes veillent généralement à ce que leurs communications soient exemptes de fautes d’orthographe et de grammaire. Si vous remarquez des erreurs dans le message, cela peut indiquer qu'il s'agit d'une tentative de phishing. Méfiez-vous des mauvaises grammaires, des fautes de frappe ou des incohérences de conception dans les e-mails et les sites Web. Ces divergences sont souvent le signe que quelque chose ne va pas.
N'oubliez pas que la clé pour vous protéger contre les attaques de phishing est la vigilance. En cas de doute, contactez directement notre service client via les canaux officiels pour vérifier toute activité suspecte. Votre sécurité numérique est primordiale, et rester attentif à ces signaux d’alarme vous aidera à protéger vos actifs.
Enfin, pour signaler un message de phishing, tapez simplement « Je souhaite signaler un phishing » à notre ChatBot Hal (sur les pages Trezor Learn/Support) et suivez les instructions. Hal vous guidera tout au long du processus de signalement du message et vous fournira toute information supplémentaire dont vous pourriez avoir besoin. En signalant les tentatives de phishing, vous pouvez contribuer à protéger les autres utilisateurs de Trezor et empêcher les cyberattaquants de voler des actifs numériques.
