{"id":11156,"date":"2018-11-15T10:49:29","date_gmt":"2018-11-15T10:49:29","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11156"},"modified":"2019-11-22T08:55:46","modified_gmt":"2019-11-22T08:55:46","slug":"twitter-cryptocurrency-scams","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/twitter-cryptocurrency-scams\/11156\/","title":{"rendered":"Arnaques aux cryptomonnaies sur Twitter : des faux Elon Musk, et maintenant Target"},"content":{"rendered":"<p>\u00ab\u00a0Pour f\u00eater \u00e7a, nous offrons N bitcoins \u00e0 nos fans\u00a0! Si vous transf\u00e9rez 0,01 BTC au portefeuille ci-dessous, vous recevrez 0,1 BTC\u00a0!\u00a0\u00bb Voil\u00e0 \u00e0 quoi ressemble une arnaque aux cryptomonnaies en g\u00e9n\u00e9ral.<\/p>\n<p>Bien s\u00fbr, une fois que vous avez transf\u00e9r\u00e9 la cryptomonnaie au portefeuille indiqu\u00e9, personne ne vous rembourse. Les personnes qui ont publi\u00e9 ces tweets ne sont que des escrocs qui cherchent \u00e0 obtenir de l\u2019argent facilement, et il est assez difficile de les interpeller puisque le bitcoin fournit un certain niveau d\u2019anonymat. Qui va tomber dans le pi\u00e8ge\u00a0? En r\u00e9alit\u00e9 beaucoup de personnes, surtout si l\u2019escroquerie est pr\u00e9sent\u00e9e par une personne en qui ils ont confiance.<\/p>\n<p><strong>Petite histoire des arnaques aux cryptomonnaies sur Twitter<\/strong><\/p>\n<p>Les escroqueries aux cryptomonnaies sont d\u2019abord apparues lorsque des escrocs se faisaient passer pour Elon Musk, le PDG de Space X et Tesla, et promettaient des ethers gratuits pour n\u2019importe quelle raison, qu\u2019il s\u2019agisse d\u2019une nouvelle fus\u00e9e SpaceX, ou de la production d\u2019une autre voiture Tesla.<\/p>\n<p>Elon Musk utilise beaucoup Twitter pour les relations publiques et la communication, et a plus de 20 millions d\u2019abonn\u00e9s. Les escrocs ont cr\u00e9\u00e9 des comptes en empruntant son avatar et son nom, ainsi que des noms d\u2019utilisateur similaires, comme @elonmask au lieu de @elonmusk. Puis, ils se sont servis de ces comptes pour r\u00e9pondre aux publications originales, et promouvoir de faux cadeaux en faisant croire aux utilisateurs qu\u2019ils \u00e9taient offerts par le vrai Musk, sauf si vous faisiez attention aux d\u00e9tails.<\/p>\n<p>Cette m\u00e9thode a fonctionn\u00e9, et les arnaques aux cryptomonnaies ont commenc\u00e9 \u00e0 prendre de l\u2019ampleur. Comme mesure pr\u00e9ventive, Twitter a, \u00e0 un certain moment, d\u00e9cid\u00e9 d\u2019<a href=\"https:\/\/www.huffingtonpost.com\/entry\/twitters-lock-elon-musk-name-nazi-ban-possible_us_5b5f268ce4b0b15aba9b25c1\" target=\"_blank\" rel=\"noopener nofollow\">interdire les comptes qui modifiaient leur nom et choisissaient Elon Musk<\/a>.<\/p>\n<p>Les escrocs ont ensuite d\u00e9cid\u00e9 d\u2019exploiter d\u2019autres c\u00e9l\u00e9brit\u00e9s sur Twitter comme Bill Gates, Pavel Durov (cr\u00e9ateur de vk.com et Telegram), Vitalik Buterin (cr\u00e9ateur de la cryptomonnaie Ethereum), et bien d\u2019autres. Ils ont \u00e9galement utilis\u00e9 des bots pour partager des liens de spam, suivre d\u2019autres faux comptes, et obtenir des retweets et des j\u2019aime, dans l\u2019objectif de promouvoir ces arnaques aux cryptomonnaies. Les chercheurs de Duo Security ont d\u00e9couvert <a href=\"https:\/\/www.kaspersky.fr\/blog\/hunting-twitter-bots\/10823\/\" target=\"_blank\" rel=\"noopener\">un vaste r\u00e9seau de bots<\/a> qui se suivaient, se donnaient des j\u2019aime, et se retweetaient entre eux.<\/p>\n<p>Puis les escrocs ont commenc\u00e9 \u00e0 d\u00e9tourner des comptes certifi\u00e9s, afin de les utiliser pour augmenter le niveau de persuasion de leurs publications. Lorsqu\u2019un autre compte \u00c6lon M\u00fcsk encore diff\u00e9rent annon\u00e7ait une offre gratuite de cryptomonnaie, la publication \u00e9tait beaucoup plus convaincante si des comptes certifi\u00e9s laissaient des commentaires positifs, et disaient qu\u2019ils avaient re\u00e7us leurs bitcoins. Par exemple, parmi les comptes r\u00e9cemment pirat\u00e9s, on en trouve un qui appartient au consulat indien de Francfort, et un autre d\u2019une soci\u00e9t\u00e9 de conseils, Capgemini.<\/p>\n<p>Certains escrocs ont essay\u00e9 de renommer d\u2019autres comptes certifi\u00e9s qu\u2019ils avaient pirat\u00e9s pour ressembler \u00e0 Elon Musk, en utilisant la lettre\u00a0\u00ab\u00a0o\u00a0\u00bb en cyrillique, ou d\u2019autres m\u00e9thodes similaires, pour que Twitter ne puisse pas les d\u00e9tecter et les interdire\u00a0; puis, ils les utilisaient pour communiquer des escroqueries aux cryptomonnaies, et pour les rendre plus l\u00e9gitimes.<\/p>\n<p><strong>Technologie la plus r\u00e9cente : des publicit\u00e9s venant de comptes certifi\u00e9s<\/strong><\/p>\n<p>\u00c0 cette \u00e9tape de l\u2019\u00e9volution des arnaques aux cryptomonnaies, leurs auteurs ont commenc\u00e9 \u00e0 remplacer les tweets par des publicit\u00e9s sur Twitter, publi\u00e9es en utilisant le nom de comptes certifi\u00e9s, mais faux, gr\u00e2ce \u00e0 la m\u00e9thode que nous avons d\u00e9crite juste avant. C\u2019est logique\u00a0: les victimes potentielles ne peuvent pas \u00eatre averties puisqu\u2019il est impossible de commenter les publicit\u00e9s sur Twitter.<\/p>\n<p>Les escrocs aux cryptomonnaies sont all\u00e9s encore plus loin maintenant. La derni\u00e8re m\u00e9thode utilis\u00e9e rend ces arnaques encore plus convaincantes. Ils ont r\u00e9cemment pirat\u00e9 le compte Twitter de Target, mais au lieu de publier un tweet normal, qui aurait rapidement \u00e9t\u00e9 d\u00e9tect\u00e9 par le personnel de Target et ses abonn\u00e9s, les escrocs ont d\u00e9cid\u00e9 de lancer une publicit\u00e9 pour promouvoir les arnaques aux cryptomonnaies.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-11158\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/11\/15104421\/twitter-cryptocurrency-scams-target-1.jpg\" alt=\"\" width=\"1500\" height=\"1268\"><\/p>\n<p>Elle \u00e9tait particuli\u00e8rement convaincante :<\/p>\n<ul>\n<li>Publicit\u00e9 officielle ;<\/li>\n<li>Publication faite \u00e0 partir du compte officiel et certifi\u00e9 de Target.<\/li>\n<\/ul>\n<p>Target ne sera probablement pas la derni\u00e8re victime de ce genre d\u2019attaque. Alors faites attention, et n\u2019ayez pas confiance lorsqu\u2019on vous offre de la cryptomonnaie, peu importe qui vous fait cette offre.<\/p>\n<h3>Mise \u00e0 jour du 15 novembre<\/h3>\n<p>Comme nous l\u2019avions pr\u00e9dit, Target n\u2019a pas \u00e9t\u00e9 la derni\u00e8re victime. Quelqu\u2019un <a href=\"https:\/\/twitter.com\/olihough86\/status\/1062429109664522240\" target=\"_blank\" rel=\"noopener nofollow\">a pirat\u00e9<\/a> le compte Twitter de G Suite, une suite d\u2019applications de collaboration et de productivit\u00e9 de Google, et s\u2019en est servi pour exactement la m\u00eame raison\u00a0: publier des publicit\u00e9s pour une autre arnaque aux cryptomonnaies.<\/p>\n<p>Il convient \u00e9galement de signaler que ces arnaques aux cryptomonnaies commencent \u00e0 appara\u00eetre aux personnes appartenant \u00e0 des communaut\u00e9s qui n\u2019ont aucun lien avec l\u2019informatique et la technologie. Les escrocs ont aussi pirat\u00e9 les comptes Twitter d\u2019un joueur de tennis italien, du magasin de cosm\u00e9tiques The Body Shop, de l\u2019\u00e9quipe sportive d\u2019une universit\u00e9 espagnole, et de bien d\u2019autres.<\/p>\n<p>Tout cela nous am\u00e8ne \u00e0 vous donner un autre conseil. Si vous avez un compte Twitter, prenez le temps de r\u00e9fl\u00e9chir \u00e0 sa s\u00e9curit\u00e9, surtout s\u2019il est certifi\u00e9. Assurez-vous que vous utilisez un mot de passe long et unique, et que vous avez activ\u00e9 l\u2019authentification \u00e0 deux facteurs. Vous pouvez obtenir plus d\u2019informations sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/twitter-security\/5548\/\" target=\"_blank\" rel=\"noopener\">comment s\u00e9curiser votre compte Twitter en lisant cet article<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les arnaques aux cryptomonnaies sur Twitter sont de plus en plus avanc\u00e9es et convaincantes. Les escrocs utilisent de nouvelles m\u00e9thodes et sortent l\u2019artillerie lourde.<\/p>\n","protected":false},"author":675,"featured_media":11157,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[218,3241,204,56],"class_list":{"0":"post-11156","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-arnaque","10":"tag-cryptomonnaie","11":"tag-menaces","12":"tag-twitter"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-cryptocurrency-scams\/11156\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-cryptocurrency-scams\/14601\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/12222\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/5981\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/16530\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-cryptocurrency-scams\/14738\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/13653\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-cryptocurrency-scams\/17321\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-cryptocurrency-scams\/16579\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-cryptocurrency-scams\/21664\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/24560\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-cryptocurrency-scams\/11081\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/twitter-cryptocurrency-scams\/10037\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-cryptocurrency-scams\/18100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-cryptocurrency-scams\/21980\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-cryptocurrency-scams\/17599\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-cryptocurrency-scams\/21474\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-cryptocurrency-scams\/21472\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11156"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11156\/revisions"}],"predecessor-version":[{"id":12754,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11156\/revisions\/12754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11157"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}