Il y a quelques semaines à peine, j’ai moi-même reçu un message LinkedIn correspondant exactement à ce schéma: une prétendue offre d’emploi d’une grande entreprise de cryptomonnaies. Heureusement, j’ai eu la méfiance de ne pas y donner suite. Cela m’a pourtant mis en colère de voir à quel point ces tentatives d’escroquerie deviennent réalistes.
---
Comment fonctionne cette arnaque – et pourquoi elle est si dangereuse
Tout commence généralement de manière anodine: une demande de contact ou un message d’une personne se faisant passer pour un responsable des ressources humaines d’une entreprise de cryptomonnaies connue. Le salaire? Attractif. Les conditions de travail? Flexibles. Tout semble trop beau pour être vrai – et c’est précisément le piège.
Les escrocs proposent des « tests d’aptitude technique », composés d’un prétendu exercice de programmation et d’un entretien d’embauche. Le problème? Pour accéder à ce « test », vous devez visiter une plateforme factice – et y installer un logiciel qui, en réalité, est un malware. Certaines variantes de ce logiciel frauduleux vont même jusqu’à exiger que vous utilisiez votre propre appareil de confiance. La justification avancée? Des « directives strictes en matière de confidentialité » de l’entreprise.
Une fois le logiciel malveillant installé, l’attaque proprement dite commence. Les escrocs volent vos session tokens – ces clés numériques qui vous permettent de rester connecté sans avoir à vous reconnecter constamment. Même si de nombreuses plateformes de cryptomonnaies utilisent une authentification à deux facteurs (2FA), les fraudeurs ont trouvé un moyen de contourner cette sécurité. Ils vous redirigent pendant le test vers une fausse page de connexion où vous divulguez involontairement vos codes 2FA.
---
Du vol de compte à la perte totale
Une fois que l’attaquant a accès à votre compte, tout va très vite. En quelques minutes, vos fonds sont transférés vers des portefeuilles externes ou déplacés vers des bourses de cryptomonnaies manipulées. Comme les transactions sur la blockchain sont irréversibles, les victimes n’ont souvent d’autre choix que de porter plainte – mais la piste des fonds est généralement déjà froide.
Mais les criminels ne s’arrêtent pas là: ils utilisent les comptes volés pour recruter de nouvelles victimes. Votre profil LinkedIn est utilisé pour envoyer des demandes de contact qui renvoient vers de fausses offres d’emploi. Une réact
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →ion en chaîne se met en place, piégeant toujours plus de personnes.
---
Comment vous protéger – avant qu’il ne soit trop tard
Les chercheurs en cybersécurité ayant révélé cette escroquerie mettent en garde contre la confiance aveugle dans des offres d’emploi soi-disant sérieuses – surtout lorsqu’elles émanent de réseaux sociaux ou de messageries. Certains signes doivent vous alerter:
1. Des canaux de contact inhabituels: Une entreprise sérieuse ne vous contactera presque jamais par message LinkedIn direct ou WhatsApp pour un entretien d’embauche.
2. Des frais ou « tests d’aptitude » prérequis: Aucune entreprise légitime ne vous demandera de payer pour un entretien ou d’installer des outils personnels.
3. Des incohérences dans la communication: Une mauvaise grammaire, des formules génériques (« Cher candidat ») ou une pression pour agir rapidement sont des indices classiques d’escroquerie.
4. Des exigences inhabituelles: Une demande d’utiliser des logiciels de partage d’écran comme AnyDesk ou d’accéder à des données privées est un signal d’alarme évident.
Je ne peux que souligner l’importance de vérifier régulièrement vos protocoles de sécurité – par exemple, en contrôlant si des appareils ou adresses IP inconnus ont accès à vos comptes. L’authentification multifacteur (MFA) ne doit pas se limiter aux SMS, facilement interceptables. Préférez des solutions basées sur des applications comme Google Authenticator ou des tokens matériels.
---
Pourquoi LinkedIn doit en faire plus
LinkedIn est critiqué pour ne pas agir suffisamment contre ces arnaques. Bien que des options de signalement pour les faux profils existent, de nombreuses victimes rapportent que leurs plaintes sont ignorées ou traitées avec retard. La plateforme argue utiliser des algorithmes pour détecter les activités frauduleuses, mais affirme ne pouvoir garantir une sécurité absolue.
C’est précisément là que des améliorations s’imposent. LinkedIn devrait collaborer plus étroitement avec des entreprises de cybersécurité pour identifier de nouveaux schémas d’escroquerie et les bloquer préventivement. Par ailleurs, les utilisateurs devraient être mieux sensibilisés, par exemple via des alertes régulières ou des formations interactives sur la cybersécurité.
---
Restez vigilant – car les escrocs, eux, ne dorment jamais
Les récents incidents montrent une fois de plus à quel point les fraudeurs sont audacieux et créatifs quand il s’agit de cryptomonnaies et d’actifs numériques. Si la technologie en elle-même est sûre, c’est l’humain qui reste le maillon faible. En étant conscient des risques et en appliquant des règles de sécurité de base, vous pouvez vous protéger efficacement.
En parallèle, des plateformes comme LinkedIn doivent renforcer leurs dispositifs de sécurité et mieux éduquer leurs utilisateurs. Car une chose est sûre: tant que des cibles lucratives existeront, les escrocs ne cesseront de perfectionner leurs méthodes.
Restez donc méfiants, remettez en question les offres inhabituelles et protégez vos données. Car à l’ère numérique, comme le dit le proverbe: La confiance n’exclut pas le contrôle.
📰 À lire aussi
→ Une aide-soignante accusée d’avoir volé 180 000 dollars à une octogénaire de Floride – l’enquête est en cours→ UBS relève ses prévisions pour le S&P 500: Pourquoi la banque mise désormais sur 8 100 points→ Justin Sun face à la liberté globale devant la justice publique – pour l’instant