{"id":16799,"date":"2021-04-21T09:10:20","date_gmt":"2021-04-21T07:10:20","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16799"},"modified":"2021-04-21T09:10:20","modified_gmt":"2021-04-21T07:10:20","slug":"cryptoscam-fake-antminer","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/","title":{"rendered":"Crypto-arnaque : fausse vente de mat\u00e9riel de minage"},"content":{"rendered":"<p>L\u2019augmentation de la valeur de la cryptomonnaie a fait que le mat\u00e9riel de minage est de plus en plus demand\u00e9, mais les stocks sont bas \u00e0 cause des restrictions li\u00e9es \u00e0 la COVID. Par cons\u00e9quent, le monde fait face \u00e0 une nouvelle p\u00e9nurie de <a href=\"https:\/\/www.theverge.com\/2021\/1\/12\/22227040\/nvidia-amd-gpu-shortage-rtx-3080-3070-3060-ti-3090-rx-6800-xt\" target=\"_blank\" rel=\"noopener nofollow\">cartes vid\u00e9o puissantes et de mat\u00e9riel de cryptominage<\/a>, avec une attente de plusieurs mois pour de nouvelles livraisons. Les cybercriminels, comme \u00e0 leur habitude, cherchent \u00e0 tirer profit de cette crise.<\/p>\n<p>\u00c0 titre d\u2019exemple, les escrocs ont soutir\u00e9 des cryptomonnaies aux acheteurs via un service de Google connu et un clone d\u2019un site Web qui vend du mat\u00e9riel de minage.<\/p>\n<h2>Comment fonctionne l\u2019arnaque<\/h2>\n<p>Les escrocs et les spammeurs se reposent depuis longtemps sur les <a href=\"https:\/\/www.kaspersky.fr\/blog\/spam-through-google-services\/11831\/\" target=\"_blank\" rel=\"noopener\">services qu\u2019offre Google<\/a> (Forms, Sheet, Calendrier, Photos et autres) pour leur capacit\u00e9 \u00e0 envoyer automatiquement des notifications aux personnes mentionn\u00e9es dans le fichier (ou une entr\u00e9e de calendrier) ou y aillant acc\u00e8s. Ces e-mails ne sont pas envoy\u00e9s par l\u2019auteur du fichier, mais par Google lui-m\u00eame, et c\u2019est pourquoi les filtres anti-spam les laissent passer.<\/p>\n<p>Dans ce cas-l\u00e0, les mineurs de cryptomonnaies re\u00e7oivent un e-mail les notifiant qu\u2019ils ont \u00e9t\u00e9 mentionn\u00e9s dans un fichier Google Docs par un utilisateur dont l\u2019identifiant est BitmainTech (le nom d\u2019un vrai fabriquant de plateformes mini\u00e8res). Le nom qui inspire confiance @docs[.]google[.]com dans le champ de l\u2019exp\u00e9diteur fait que les destinataires baissent la garde. L\u2019exp\u00e9diteur peut choisir n\u2019importe quel nom d\u2019utilisateur d\u2019autant que la vraie adresse mail reste cach\u00e9e.<\/p>\n<div id=\"attachment_16809\" style=\"width: 1162px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16809\" class=\"wp-image-16809 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181831\/cryptoscam-fake-antminer-screen-1.jpg\" width=\"1152\" height=\"945\"><p id=\"caption-attachment-16809\" class=\"wp-caption-text\">L\u2019e-mail affiche : \u00ab\u00a0BitmainTech vous a mentionn\u00e9 dans un fichier\u00a0\u00bb<\/p><\/div>\n<p>L\u2019app\u00e2t ressemble \u00e0 une annonce pour acheter une machine de minage Antminer S19j. Se faisant passer pour le d\u00e9partement des ventes de Bitmain, les escrocs affirment que le mat\u00e9riel est disponible, mais pas pour longtemps car le stock est limit\u00e9 et que la livraison r\u00e9pond au principe du premier arriv\u00e9, premier servi. Le texte pr\u00e9sente des faits et des chiffres inspirant la confiance.<\/p>\n<div id=\"attachment_16808\" style=\"width: 1136px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16808\" class=\"wp-image-16808 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181738\/cryptoscam-fake-antminer-screen-2.jpg\" alt=\"Une fausse \u00e9quipe de vente de Bitmain utilise Google Docs pour notifier les victimes de la disponibilit\u00e9 d'Antminer S19j\" width=\"1126\" height=\"552\"><p id=\"caption-attachment-16808\" class=\"wp-caption-text\">Une fausse \u00e9quipe de vente de Bitmain utilise Google Docs pour notifier les victimes de la disponibilit\u00e9 d\u2019Antminer S19j<\/p><\/div>\n<p>Le m\u00eame texte appara\u00eet dans le fichier Google Docs avec un seul lien actif qui redirige, via une cha\u00eene de redirection, vers bitmain[.]sa[.]com, une copie identique du site Web officiel bitmain[.]com (on peut voir que les adresses sont diff\u00e9rentes). Une recherche WHOIS r\u00e9v\u00e8le que le domaine du faux site a \u00e9t\u00e9 <a href=\"https:\/\/whois.ru\/bitmain.sa.com\" target=\"_blank\" rel=\"noopener nofollow\">cr\u00e9\u00e9<\/a> en mars 2021.<\/p>\n<p>Pour \u00eatre plus cr\u00e9dibles, les cybercriminels utilisent le protocole HTTPS. Les lecteurs de ce blog savent d\u00e9j\u00e0 que HTTPS emp\u00eache les donn\u00e9es d\u2019\u00eatre intercept\u00e9es, comme elles passent de l\u2019utilisateur au site, mais ne garantit pas que le site soit l\u00e9gitime. Si ce dernier est malveillant, utiliser un protocole s\u00e9curis\u00e9 signifie seulement que les donn\u00e9es voyagent en toute s\u00e9curit\u00e9 vers les cybercriminels.<\/p>\n<div id=\"attachment_16807\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16807\" class=\"wp-image-16807 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181642\/cryptoscam-fake-antminer-screen-3.png\" alt=\"Faux site Internet Bitmain avec une annonce pour Antminer S19j\" width=\"1294\" height=\"855\"><p id=\"caption-attachment-16807\" class=\"wp-caption-text\">Faux site Internet Bitmain avec une annonce pour Antminer S19j<\/p><\/div>\n<p>Sur le vrai site Internet de Bitmain, \u00e0 la date de la publication de cet article, le bouton Acheter \u00e9tait inactif car le dernier Antminer S19j n\u2019\u00e9tait plus disponible, et le site ne pr\u00e9voit pas de nouvelles livraisons avant octobre. Mais sur le faux site, la machine de minage tant convoit\u00e9e se glisse avec facilit\u00e9 dans le panier et pour un prix identique \u00e0 l\u2019original, qui est de 5 017 dollars (environ 4\u00a0170 euros).<\/p>\n<div id=\"attachment_16806\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16806\" class=\"wp-image-16806 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181545\/cryptoscam-fake-antminer-screen-4.png\" alt=\"Le faux site vous laisse ajouter la machine au panier\" width=\"1294\" height=\"856\"><p id=\"caption-attachment-16806\" class=\"wp-caption-text\">Le faux site vous laisse ajouter la machine au panier<\/p><\/div>\n<p>Pour proc\u00e9der au paiement, la victime doit soit s\u2019enregistrer, soit se connecter. Il y a deux raisons possibles \u00e0 cela\u00a0: pour une plus grande authenticit\u00e9 ou bien pour construire une base de donn\u00e9es contenant des adresses et des mots de passe pour le piratage de comptes. M\u00eame si nous nous sommes inscrits (en utilisant une fausse adresse mail bien entendu), nous n\u2019avons jamais re\u00e7u de confirmation d\u2019inscription.<\/p>\n<div id=\"attachment_16805\" style=\"width: 858px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16805\" class=\"wp-image-16805 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181500\/cryptoscam-fake-antminer-screen-5.png\" alt=\"Fausse page de connexion Bitmain\" width=\"848\" height=\"580\"><p id=\"caption-attachment-16805\" class=\"wp-caption-text\">Fausse page de connexion Bitmain<\/p><\/div>\n<p>Dans n\u2019importe quel cas, le site permet \u00e0 l\u2019utilisateur de se connecter et de finaliser la commande. La proc\u00e9dure de connexion est plut\u00f4t convaincante.<\/p>\n<div id=\"attachment_16804\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16804\" class=\"wp-image-16804 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181417\/cryptoscam-fake-antminer-screen-6.png\" alt=\"L'Antminer S19j est dans le panier ! L'est-il vraiment ?\" width=\"1291\" height=\"853\"><p id=\"caption-attachment-16804\" class=\"wp-caption-text\">L\u2019Antminer S19j est dans le panier ! L\u2019est-il vraiment ?<\/p><\/div>\n<p>\u00c0 la prochaine \u00e9tape, la victime doit indiquer l\u2019adresse de livraison. Peut-\u00eatre que les escrocs collectent aussi ces donn\u00e9es pour les revendre.<\/p>\n<div id=\"attachment_16813\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16813\" class=\"wp-image-16813 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20182142\/cryptoscam-fake-antminer-screen-7.png\" alt=\"Message disant que le fabricant ne prend pas en charge l'exp\u00e9dition en Chine si la commande est faite \u00e0 partir d'un site en anglais\" width=\"1291\" height=\"852\"><p id=\"caption-attachment-16813\" class=\"wp-caption-text\">Message disant que le fabricant ne prend pas en charge l\u2019exp\u00e9dition en Chine si la commande est faite \u00e0 partir d\u2019un site en anglais<\/p><\/div>\n<p>La plupart des fabricants de plateformes de cryptominage, dont Bitmain, sont en Chine. Les frais d\u2019exp\u00e9dition de mat\u00e9riel lourd et co\u00fbteux depuis ce pays sont importants, et pourtant les cybercriminels ne facturent qu\u2019environ 5 dollars et ce peu importe la destination et le transporteur (UPS, DHL ou FedEx).<\/p>\n<div id=\"attachment_16803\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16803\" class=\"wp-image-16803 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181234\/cryptoscam-fake-antminer-screen-8.png\" alt=\"Choisir un transporteur. Le co\u00fbt d'envoi est de 5,45 dollars, peu importe la destination\" width=\"1293\" height=\"854\"><p id=\"caption-attachment-16803\" class=\"wp-caption-text\">Choisir un transporteur. Le co\u00fbt d\u2019envoi est de 5,45 dollars, peu importe la destination<\/p><\/div>\n<p>Ensuite, la victime doit choisir une m\u00e9thode de paiement. Payer par cryptomonnaie est obligatoire, mais ils peuvent choisir laquelle\u00a0: BTC, BCH, ETH ou LTC.<\/p>\n<div id=\"attachment_16802\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16802\" class=\"wp-image-16802 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181142\/cryptoscam-fake-antminer-screen-9.png\" alt=\"S\u00e9lectionner une m\u00e9thode de paiement\u00a0: Bitcoin, Ethereum, Bitcoin Cash ou Litecoin\" width=\"1293\" height=\"855\"><p id=\"caption-attachment-16802\" class=\"wp-caption-text\">S\u00e9lectionner une m\u00e9thode de paiement\u00a0: Bitcoin, Ethereum, Bitcoin Cash ou Litecoin<\/p><\/div>\n<p>La derni\u00e8re \u00e9tape, et \u00e9galement la plus importante, consiste \u00e0 payer. Les cybercriminels fournissent les d\u00e9tails d\u2019un portefeuille de cryptomonnaies et annoncent que la transaction doit se faire dans les deux heures qui suivent, autrement la commande sera annul\u00e9e. Notez que le co\u00fbt d\u2019envoi, aussi petit qu\u2019il soit, n\u2019appara\u00eet pas sur la facture.<\/p>\n<div id=\"attachment_16801\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16801\" class=\"wp-image-16801 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20181028\/cryptoscam-fake-antminer-screen-10.png\" alt=\"Le prix total n'inclut pas les frais de livraison\" width=\"1293\" height=\"853\"><p id=\"caption-attachment-16801\" class=\"wp-caption-text\">Le prix total n\u2019inclus pas les frais de livraison<\/p><\/div>\n<p>Une fois que la victime a c\u00e9d\u00e9 une quantit\u00e9 consid\u00e9rable de cryptomonnaie, le semblant de l\u00e9gitimit\u00e9 se dissout. Le compte de l\u2019utilisateur ne contient aucune donn\u00e9e de commande et les boutons sont inactifs.<\/p>\n<div id=\"attachment_16800\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16800\" class=\"wp-image-16800 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/20180928\/cryptoscam-fake-antminer-screen-11.jpg\" alt=\"Fin tragique\" width=\"1291\" height=\"856\"><p id=\"caption-attachment-16800\" class=\"wp-caption-text\">Fin tragique<\/p><\/div>\n<h2>Comment \u00e9viter les arnaques<\/h2>\n<p>Afin de ne pas se faire avoir, soyez vigilant pour ne pas tomber dans le battage m\u00e9diatique.<\/p>\n<ul>\n<li>Soyez prudent et pr\u00eatez une attention particuli\u00e8re dans le cas o\u00f9 on vous presse pour r\u00e9aliser un paiement. Dans ce cas-l\u00e0, le fait qu\u2019un produit rare soit en vente revient \u00e0 recevoir un message comme quoi vous avez gagn\u00e9 au loto (ce qui est doublement suspicieux si vous n\u2019avez m\u00eame pas achet\u00e9 de ticket de loterie).<\/li>\n<li>V\u00e9rifiez le site Web officiel. Si vous recevez une offre de la part d\u2019une marque connue, rendez-vous sur son site officiel pour trouver des informations sur la promotion. Analysez toujours la barre d\u2019adresse car <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/url-spoofing\/\" target=\"_blank\" rel=\"noopener\">l\u2019usurpation d\u2019URL<\/a> est une technique courante d\u2019hame\u00e7onnage.<\/li>\n<li>Utilisez un produit de derni\u00e8re g\u00e9n\u00e9ration qui poss\u00e8de une protection contre l\u2019hame\u00e7onnage et les escroqueries en ligne pour assurer votre s\u00e9curit\u00e9, tel que\u00a0<a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Comment les faux vendeurs volent des bitcoins aux acheteurs de mat\u00e9riel de minage convoit\u00e9. <\/p>\n","protected":false},"author":2513,"featured_media":16810,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,3241,4122,179,4126,204,2328],"class_list":{"0":"post-16799","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-cryptomonnaie","10":"tag-cryptomonnaies","11":"tag-escroquerie","12":"tag-google-docs","13":"tag-menaces","14":"tag-minage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-fake-antminer\/22741\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-fake-antminer\/18223\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-fake-antminer\/24577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-fake-antminer\/22606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-fake-antminer\/24422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-fake-antminer\/30532\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-fake-antminer\/9543\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-fake-antminer\/39398\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-fake-antminer\/14712\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-fake-antminer\/30562\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-fake-antminer\/23774\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-fake-antminer\/29115\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-fake-antminer\/28914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16799","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16799"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16799\/revisions"}],"predecessor-version":[{"id":16816,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16799\/revisions\/16816"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16810"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16799"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16799"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16799"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}