Comment fonctionne cette arnaque
Les cybercriminels utilisent plusieurs méthodes pour diffuser leur malware: faux sites web, publicités sur les réseaux sociaux ou résultats de recherche manipulés redirigeant vers le magasin Firefox. Une fois l’extension installée, le logiciel malveillant agit en arrière-plan et attend le moment opportun. Notamment lorsque l’utilisateur saisit sa phrase de récupération, que ce soit lors de la configuration ou de la restauration de son portefeuille. À cet instant, les données saisies sont interceptées et transmises aux attaquants.
Le pire? Les fausses extensions ressemblent trait pour trait aux originales. Elles utilisent des noms, des icônes et même de fausses évaluations quasi identiques pour tromper l’utilisateur. Certaines variantes imitent même d’autres extensions populaires pour rester discrètes.
Quels portefeuilles sont particulièrement touchés
Des entreprises de sécurité comme Trend Micro et SentinelOne ont révélé que les attaques se concentrent principalement sur trois extensions de portefeuilles:
- OKX Wallet: Une des extensions les plus populaires pour l’écosystème OKX, largement utilisée pour le trading et la gestion des cryptomonnaies.
- Rabby Wallet: Un portefeuille axé sur Ethereum et la DeFi, apprécié pour son ergonomie.
- TronLink: Très répandu en Asie, spécialisé dans la blockchain Tron.
Attention cependant: cette liste n’est probablement pas exhaustive. Les criminels adaptent constamment leurs méthodes pour échapper à la détection.
Pourquoi les phrases de récupération sont-elles si dangereuses
Une phrase de récupération (ou seed phrase) est une suite de 12 à 24 mots qui donne accès à un portefeuille. Quiconque s’en empare peut voler l’intégralité des fonds. Et c’est précisément là que les attaquants frappent: de nombreux utilisateurs saisissent leurs seed phrases directement dans des extensions navigateur, une aubaine pour les logiciels malveillants.
Une fois volées, ces phrases se retrouvent souvent sur des marchés du dark web ou sont utilisées immédiatement pour transférer les cryptomonnaies. Comme les transactions blockchain sont irré
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →versibles, il est quasi impossible de récupérer les fonds perdus.
Comment se protéger
Voici quelques conseils qui m’ont déjà été utiles:
1. N’utiliser que des sources officielles: Installez les extensions uniquement depuis les magasins officiels de Firefox, Chrome ou Edge. Évitez à tout prix les sites non officiels!
2. Vérifier les évaluations et le nombre d’utilisateurs: Les fausses extensions ont souvent peu ou pas d’avis. Si seulement 10 personnes les ont téléchargées alors qu’elles prétendent en avoir des millions, c’est un signal d’alerte.
3. Examiner les informations du développeur: Dans le magasin Firefox, sous l’onglet « Détails », vérifiez qui est l’éditeur. Le nom correspond-il à celui du portefeuille officiel? Y a-t-il un lien vers le site officiel?
4. Saisir la phrase de récupération hors ligne: Ne tapez jamais votre seed phrase dans une extension navigateur! Utilisez plutôt le logiciel officiel du portefeuille ou une solution matérielle (hardware wallet).
5. Maintenir les logiciels à jour: Les mises à jour régulières corrigent les failles de sécurité – que ce soit pour votre navigateur ou votre système d’exploitation.
6. Rester prudent face aux publicités et pop-ups: Ne cliquez pas sur des annonces suspectes incitant à installer des extensions. Préférez toujours la page officielle de Firefox.
Réaction de la communauté de cybersécurité
La découverte de ces extensions frauduleuses a fait grand bruit. Firefox a déjà retiré certaines de ces extensions signalées comme malveillantes par des utilisateurs et des chercheurs. Cependant, le nombre réel de variantes pourrait être bien plus élevé, avec de nouvelles appearing quotidiennement.
Des sociétés comme SentinelOne recommandent de vérifier régulièrement les extensions installées et de signaler toute activité suspecte. Une mesure de sécurité supplémentaire consiste à conserver ses seed phrases hors ligne, par exemple sur un papier ou dans un coffre-fort. Ainsi, même en cas de vol, vous n’êtes pas totalement démuni.
Mon avis
Cette affaire rappelle une fois de plus à quel point la vigilance et la prise de conscience des risques sont cruciales dans l’univers des cryptomonnaies. Les cybercriminels deviennent de plus en plus sophistiqués, et la popularité croissante des portefeuilles crypto en fait une cible très lucrative. Mais rassurez-vous: avec quelques précautions simples, vous pouvez réduire considérablement les risques.
Utilisez uniquement des sources officielles, examinez soigneusement les extensions et ne saississez jamais vos seed phrases en ligne. Ainsi, vous restez en sécurité – et vos actifs numériques aussi. Restez informés, restez prudents!
📰 À lire aussi
→ Alibaba lève le voile: le Qwen 3.8-Flash-Next ouvre la voie vers le Qwen 4→ Des géants aux nains: comment les chercheurs rétrécissent l’IA et l’améliorent→ Le deal millionnaire de Pelosi: comment Bloom Energy a profité des transactions d’initiés politiques