{"id":17551,"date":"2021-09-03T15:31:53","date_gmt":"2021-09-03T13:31:53","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17551"},"modified":"2021-09-03T15:31:53","modified_gmt":"2021-09-03T13:31:53","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/","title":{"rendered":"Hame\u00e7onnage de cryptomonnaies sur la plateforme d&rsquo;\u00e9change Luno"},"content":{"rendered":"<p>Depuis l\u2019av\u00e8nement des cryptomonnaies, les escrocs en tout genre essaient de s\u2019enrichir en volant cet argent virtuel. Nous avons vu que les cybercriminels arrivent \u00e0 tromper les <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/\" target=\"_blank\" rel=\"noopener\">acheteurs de mat\u00e9riel de minage<\/a> et les <a href=\"https:\/\/www.kaspersky.fr\/blog\/?s=discord\" target=\"_blank\" rel=\"noopener\">investisseurs en cryptomonnaie<\/a>, et cette fois nous avons d\u00e9tect\u00e9 une arnaque qui s\u2019en prend aux utilisateurs de la plateforme de cryptomonnaies Luno.<\/p>\n<h2>\u00c0 propos de Luno<\/h2>\n<p>La plateforme d\u2019\u00e9change de cryptomonnaies existe depuis 2013 et de nos jours elle compte <a href=\"https:\/\/coinmarketcap.com\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">plus de 5 millions de clients dans 40 pays<\/a>. Luno se concentre principalement sur les march\u00e9s \u00e9mergents, ce qui permet aux utilisateurs qui r\u00e9sident dans des pays comme Singapour, la Malaisie, l\u2019Indon\u00e9sie, l\u2019Afrique du Sud ou le Nigeria d\u2019acheter des tokens en monnaie locale.<\/p>\n<p>Luno est une plateforme d\u2019\u00e9change centralis\u00e9e (CEX) ce qui signifie que les cl\u00e9s des portefeuilles des clients sont stock\u00e9es sur la plateforme. En g\u00e9n\u00e9ral, ces sites sont tr\u00e8s bien prot\u00e9g\u00e9s contre le piratage et la fuite de donn\u00e9es. Pourtant, la protection des comptes se complique lorsque les propri\u00e9taires divulguent malencontreusement leurs identifiants aux cybercriminels.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<h2>Une strat\u00e9gie d\u2019hame\u00e7onnage simple<\/h2>\n<p>Les escrocs qui s\u2019en sont pris \u00e0 Luno n\u2019ont pas r\u00e9invent\u00e9 la roue. Au contraire, ils utilisent une m\u00e9thode \u00e9prouv\u00e9e qui joue avec le d\u00e9sir des gens d\u2019obtenir gratuitement de la cryptomonnaie. Ils envoient un e-mail aux potentielles victimes en se faisant passer pour l\u2019\u00e9quipe de Luno et expliquent qu\u2019un paiement entrant a \u00e9t\u00e9 \u00ab\u00a0mis en attente suite \u00e0 une ou plusieurs erreurs\u00a0\u00bb dans les informations du profil. Le message comprend un lien que le client doit suivre pour r\u00e9soudre le probl\u00e8me.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_17552\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17552\" class=\"wp-image-17552 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/09\/03123658\/cryptophishing-in-luno-screen-1.jpg\" alt=\"\" width=\"900\" height=\"600\"><p id=\"caption-attachment-17552\" class=\"wp-caption-text\">Fausse notification de virement entrant avec un lien \u2013 mais qui ne redirige pas vers Luno<\/p><\/div>\n<p>Comme d\u2019habitude lorsqu\u2019il s\u2019agit d\u2019une attaque d\u2019hame\u00e7onnage, les escrocs imitent l\u2019adresse de l\u2019exp\u00e9diteur et rendent le message plausible. L\u2019\u00e9trange adresse du lien qui se cache sous le bouton, et qui ne ressemble en rien \u00e0 luno.com puisqu\u2019elle appartient \u00e0 la zone de domaine .ar (Argentine), devrait \u00e9veiller les soup\u00e7ons.<\/p>\n<p>Si la victime ne remarque pas cette diff\u00e9rence et clique, le lien la fait passer par toute une succession de pages pour finalement la rediriger vers une page de connexion Luno ill\u00e9gitime. La mise en page de cette fausse ressource ressemble \u00e9norm\u00e9ment \u00e0 celle du site officiel Luno mais les cybercriminels n\u2019ont pas pris la peine de cacher l\u2019URL, ce qui laisse penser qu\u2019ils comptent sur la n\u00e9gligence de l\u2019utilisateur.<\/p>\n<div id=\"attachment_17553\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17553\" class=\"wp-image-17553 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/09\/03123903\/cryptophishing-in-luno-screen-2-1024x617.jpg\" alt=\"\" width=\"1024\" height=\"617\"><p id=\"caption-attachment-17553\" class=\"wp-caption-text\">Fausse page de connexion qui ressemble \u00e0 l\u2019authentique m\u00eame si l\u2019URL est compl\u00e8tement diff\u00e9rente<\/p><\/div>\n<p>Pour \u00e9viter que l\u2019investisseur en cryptomonnaie ne se rende compte que quelque chose va mal, les escrocs ont m\u00eame adopt\u00e9 des exigences de s\u00e9curit\u00e9 strictes. Par exemple, pour se connecter au faux site, l\u2019utilisateur doit saisir un mot de passe complexe qui r\u00e9pond aux m\u00eames crit\u00e8res que ceux de la plateforme officielle.\u00a0<strong><br>\n<\/strong><\/p>\n<div id=\"attachment_17554\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17554\" class=\"wp-image-17554 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/09\/03124018\/cryptophishing-in-luno-screen-3-1024x603.jpg\" alt=\"\" width=\"1024\" height=\"603\"><p id=\"caption-attachment-17554\" class=\"wp-caption-text\">Les exigences pour le mot de passe sont aussi strictes que celles du vrai site Luno<\/p><\/div>\n<p>Ensuite, si la victime saisit son identifiant et essaie de se connecter, l\u2019\u00e9cran affiche le message d\u2019erreur 403 Forbidden. C\u2019est fait ! Les escrocs connaissent d\u00e9sormais les identifiants de connexion et ont acc\u00e8s \u00e0 la cryptomonnaie de la victime.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_17555\" style=\"width: 780px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17555\" class=\"wp-image-17555 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/09\/03124303\/cryptophishing-in-luno-screen-4.jpg\" alt=\"\" width=\"770\" height=\"400\"><p id=\"caption-attachment-17555\" class=\"wp-caption-text\">Message d\u2019erreur sur la fausse plateforme<\/p><\/div>\n<h2>Comment vous prot\u00e9ger contre l\u2019hame\u00e7onnage de cryptomonnaies<\/h2>\n<p>L\u2019hame\u00e7onnage reste la meilleure m\u00e9thode pour voler les comptes et l\u2019argent des plateformes de cryptomonnaies. Cela \u00e9tant dit, vous pouvez r\u00e9duire les risques en connaissant quelques r\u00e8gles simples\u00a0:<\/p>\n<ul>\n<li>Restez sur vos gardes. Les messages inattendus qui vous annoncent d\u2019importants virements, des cadeaux ou des gains sont presque toujours une arnaque\u00a0;<\/li>\n<li>V\u00e9rifiez minutieusement l\u2019URL dans la barre d\u2019adresse avant de saisir vos identifiants. Le <em>spoofing<\/em> (usurpation) est une technique tr\u00e8s utilis\u00e9e en hame\u00e7onnage\u00a0;<\/li>\n<li>M\u00e9fiez-vous des liens re\u00e7us par e-mail. Ajoutez plut\u00f4t les URLs de vos portefeuilles de cryptomonnaies, des plateformes d\u2019\u00e9change et de tout autres service important dans vos favoris et ouvrez-les uniquement \u00e0 partir de l\u00e0\u00a0;<\/li>\n<li>Choisissez un mot de passe unique pour chaque service de cryptomonnaies (et pour tous les sites et services en g\u00e9n\u00e9ral) pour que vos autres comptes ne soient pas affect\u00e9s en cas de piratage ou de fuite de donn\u00e9es\u00a0;<\/li>\n<li>Installez une solution antivirus fiable pour lutter contre l\u2019hame\u00e7onnage. Par exemple, les modules int\u00e9gr\u00e9s anti-hame\u00e7onnage et anti-fraude de <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><strong>\u00a0<\/strong>avertissent rapidement les utilisateurs si un site est potentiellement dangereux.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs envoient de fausses notifications de virement aux utilisateurs de la plateforme Luno et volent leurs identifiants.<\/p>\n","protected":false},"author":2598,"featured_media":17556,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,488,3241,2323,90,89],"class_list":{"0":"post-17551","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-bitcoin","10":"tag-cryptomonnaie","11":"tag-ethereum","12":"tag-hameconnage","13":"tag-phishing"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17551"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17551\/revisions"}],"predecessor-version":[{"id":17562,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17551\/revisions\/17562"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17556"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}