La combine est éprouvée, mais apparemment extrêmement dangereuse: vous recevez un e-mail qui semble provenir directement de Trezor ou BitBox. Ton urgent, injonction claire d'agir. Un incident de sécurité aurait eu lieu, le firmware serait compromis, ou le compte devrait être vérifié immédiatement. En cliquant sur le lien, on atterrit sur une page trompeusement authentique qui demande la phrase de récupération – les 12 ou 24 mots qui permettent de restaurer ses coins. Celui qui les saisit est généralement privé de son argent immédiatement.
Ce que BitBox a découvert rend la situation désagréable: apparemment, plusieurs entreprises Bitcoin ont été ciblées via le même prestataire de newsletter. Autrement dit, ce ne sont probablement pas les portefeuilles eux-mêmes qui ont été piratés, mais les canaux e-mail des fournisseurs. Trezor a entre-temps admis qu'un accès non autorisé avait eu lieu sur son service e-mail. Les attaquants auraient ainsi pu obtenir de véritables adresses clients – et envoient désormais des e-mails de phishing d'autant plus co
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →nvaincants.
Les deux fabricants le disent clairement, et je ne peux que le répéter: aucun fournisseur sérieux ne demande jamais votre phrase de récupération par e-mail, téléphone ou chat. Jamais. Ces mots sont l'unique clé de vos coins. Celui qui les saisit numériquement – où que ce soit – risque tout. Si un tel message arrive: supprimer, ne pas cliquer. En cas de doute, ouvrir directement le site officiel dans le navigateur et s'y informer.
Pour les propriétaires de portefeuilles, c'est un nouveau signal d'alarme. Les appareils eux-mêmes sont sûrs, les clés privées ne quittent jamais le matériel. Mais l'humain reste le point faible. Le phishing ne cible pas le chiffrement, mais l'inattention. Celui qui conserve sa phrase de récupération hors ligne – sur papier ou métal – et ne la tape jamais dans un navigateur, une application ou un formulaire e-mail, est largement protégé contre cette combine.
Le secteur réagit: communication chiffrée, avertissements dans les applications, authentification à deux facteurs partout où c'est possible. Malgré cela, le cas actuel montre que le phishing reste l'une des plus grandes menaces – tant que les criminels obtiennent de grandes quantités d'adresses clients par des moyens simples. Donc: ne sécurisez pas seulement le portefeuille, mais aussi le compte e-mail. Et face à des alertes de sécurité inattendues, soyez d'abord méfiant.
📰 À lire aussi
→ Bitcoin Bancorp achète des milliers de distributeurs automatiques de Bitcoin Depot pour 620 000 dollars→ Bitcoin à 78 000 dollars: les chocs macroéconomiques pourraient dicter la direction→ Les ETF Bitcoin perdent 167 millions de dollars après des afflux record