Surfeurs Avertis
← Retour à l'accueil

Crypto : votre phrase de récupération ne doit jamais être demandée

Sommaire de l'article

L'essentiel en 30s

Un nouveau logiciel malveillant vise les phrases de récupération de portefeuilles crypto. La règle reste simple : ne jamais la saisir.

Comprenez les risques immédiats pour votre vie privée numérique.

Découvrez les conseils clés à la fin de cet article.

Le 15 juillet, les chercheurs de Kaspersky ont décrit OkoBot, un logiciel malveillant qui cible les personnes utilisant des portefeuilles de cryptomonnaies. L’un de ses outils tente d’afficher de faux écrans dans des applications liées à Ledger et Trezor afin d’obtenir la phrase de récupération, aussi appelée seed phrase.

Cette phrase est la clé de secours d’un portefeuille. Quiconque l’obtient peut généralement récupérer les fonds sur un autre appareil. Une vraie application ou un vrai service de soutien n’a pas besoin de vous la demander dans une fenêtre, un courriel ou une conversation.

Pourquoi cela vous concerne

Le piège est plus crédible lorsqu’il apparaît dans une application connue. Il ne faut donc pas se fier uniquement au logo ou à l’apparence de l’écran. Les fraudeurs cherchent surtout à vous faire agir vite, sous prétexte d’une mise à jour, d’un problème de sécurité ou d’une vérification urgente.

Ne saisissez jamais votre phrase de récupération sur un ordinateur ou dans un formulaire. Gardez-la hors ligne et téléchargez les applications seulement depuis le site officiel ou la boutique officielle. Si une demande vous surprend, fermez-la et vérifiez directement avec le fabricant avant de faire quoi que ce soit.

Et maintenant ?

À lire ensuite

Bitwarden auto-hébergé : un correctif à appliquer rapidement

Lire l'article
Partage

Deviens acteur.

Ne garde pas cette info pour toi. Un partage peut sauver un compte hacké.