Le 15 juillet, les chercheurs de Kaspersky ont décrit OkoBot, un logiciel malveillant qui cible les personnes utilisant des portefeuilles de cryptomonnaies. L’un de ses outils tente d’afficher de faux écrans dans des applications liées à Ledger et Trezor afin d’obtenir la phrase de récupération, aussi appelée seed phrase.
Cette phrase est la clé de secours d’un portefeuille. Quiconque l’obtient peut généralement récupérer les fonds sur un autre appareil. Une vraie application ou un vrai service de soutien n’a pas besoin de vous la demander dans une fenêtre, un courriel ou une conversation.
Pourquoi cela vous concerne
Le piège est plus crédible lorsqu’il apparaît dans une application connue. Il ne faut donc pas se fier uniquement au logo ou à l’apparence de l’écran. Les fraudeurs cherchent surtout à vous faire agir vite, sous prétexte d’une mise à jour, d’un problème de sécurité ou d’une vérification urgente.
Ne saisissez jamais votre phrase de récupération sur un ordinateur ou dans un formulaire. Gardez-la hors ligne et téléchargez les applications seulement depuis le site officiel ou la boutique officielle. Si une demande vous surprend, fermez-la et vérifiez directement avec le fabricant avant de faire quoi que ce soit.