Les utilisateurs de Coinbase (COIN) ont été victimes de pertes s’élevant à plus de 65 millions de dollars en raison d’attaques d’ingénierie sociale au cours des deux derniers mois. Selon un post de Detective Crypto Zachxbt sur X, ces attaques pourraient coûter environ 300 millions de dollars par an.
Il est probable que le montant réel des pertes soit plus élevé, car il ne prend pas en compte les cas non signalés, a précisé Zachxbt.
Coinbase n’a pas fait de déclaration publique sur cette problématique et n’a pas répondu à la demande de commentaires de Coindesk avant la publication.
Les escrocs utilisent des données personnelles volées pour tromper les utilisateurs en leur envoyant de faux e-mails qui ressemblent à des communications authentiques de Coinbase. Ces messages incluent des ID de faux cas incitant les utilisateurs à transférer des fonds vers des portefeuilles contrôlés par les escrocs, selon Zachxbt.
“Les escrocs reproduisent le site de Coinbase presque à l’identique, ce qui leur permet d’envoyer différentes incitations à la cible par le biais d’e-mails usurpés utilisant des panneaux”, a-t-il souligné. “Les deux principaux groupes à l’origine de ces escroqueries sont des acteurs basés en Inde, ciblant principalement des clients aux États-Unis.”
“Un employé de Coinbase a suggéré aux utilisateurs sur X d’éviter d’utiliser des VPN pour ne pas être signalés comme suspects. Pendant ce temps, les acteurs malveillants bloquent explicitement l’accès aux VPN pour les sites de phishing”, a écrit Zachxbt dans son post devenu viral. “Cela démontre l’incapacité de Coinbase à identifier le problème réel.”
Zachxbt a conseillé à Coinbase d’améliorer la sécurité en ajoutant la possibilité d’entrer un numéro de téléphone, de créer un type de compte restreint pour les nouveaux utilisateurs et de renforcer l’éducation communautaire sur la prévention des escroqueries.
Résumé : Les utilisateurs de Coinbase ont subi des pertes de plus de 65 millions de dollars en deux mois à cause d’escroqueries d’ingénierie sociale. Les escrocs utilisent des données volées pour créer de faux messages et imiter le site de Coinbase. Zachxbt appelle Coinbase à améliorer sa sécurité et à informer ses utilisateurs pour réduire ces incidents.
Crypto Edu