By G5global on Saturday, March 5th, 2022 in aisle fr reviews. No Comments
Securite : Plus de 1,4 million de dollars ont ete voles a des victimes au moyen de la arnaque liee aux cryptomonnaies et perpetree au moyen d’applications de rencontre.
Sophos a publie votre semaine un rapport sur une arnaque qui a conduit au vol de millions d’euros d’utilisateurs de Tinder, Bumble, Grindr, Facebook Dating et d’autres applications de rencontre.
Le modus operandi ? Apres avoir gagne la confiance de leur victime sur une des applications de rencontre, les escrocs les convainquaient de telecharger une fausse application de cryptomonnaie, les poussant a investir de l’argent avant de geler leur compte.
Les cybercriminels ont reussi a contourner Apple Developer Enterprise Program et ses certificats, proposant de fausses applications de cryptomonnaie, qui se faisaient passer Afin de Binance ou d’autres marques legitimes. Les escrocs ont egalement abuse de Apple Enterprise/Corporate Signature pour gerer a distance les appareils de leurs victimes.
Apple n’a jamais repondu aux demandes de anecdotes. Sophos a egalement contacte Apple a votre theme et n’a gui?re obtenu de reponse.
Image : Sophos.
Selon Jagadeesh Chandraiah et Xinran Wu, chercheurs chez Sophos, cette arnaque, baptisee “CryptoRom”, a permis de derober bien 1,4 million de dollars a des victimes aux Etats-Unis et dans l’Union europeenne. Dans un rapport, les deux chercheurs affirment que nos attaquants, qui avaient commence via cibler des victimes en Asie, se paraissent detournes de ce continent Afin de cibler desormais l’Europe et les Etats-Unis.
Les chercheurs de Sophos ont meme reussi a tomber sur votre portefeuille Bitcoin controle avec nos attaquants grace a une victime, qui a partage l’adresse a laquelle elle avait initialement envoye l’argent avant de devenir exclue.
Jagadeesh Chandraiah explique que CryptoRom s’appuie fortement sur des techniques d’ingenierie sociale, a presque toutes les etapes : « tout d’abord, des attaquants publient de faux profils convaincants sur des applications de rencontre legitimes. Une fois qu’ils ont retourne contact avec une cible, ils suggerent de poursuivre la conversation sur une plateforme de messagerie ».
« Ils essaient ensuite de persuader la cible d’installer et d’investir dans une fausse application de cryptomonnaie. Au debut, des rendements semblent tres bons, mais si la victime demande a recuperer son argent ou essaie d’acceder aux fonds, elle essuie un refus et l’argent reste perdu. Nos recherches montrent que les attaquants gagnent des millions de dollars avec votre arnaque », detaille-t-il.
I l’origine, les cybercriminels prennent contact avec leurs victimes sur des applications de rencontre comme Bumble, Tinder, Facebook Dating ou Grindr. Puis ils devient la conversation vers d’autres applications de messagerie. C’est a partir de ce moment-la qu’ils orientent la conversation pour amener leurs cibles a telecharger l’application malveillante et a investir de l’argent.
L’attaque reste a 2 volets : elle va permettre a J’ai fois a toutes les cybercriminels de voler de l’argent a leurs victimes, puis d’acceder a leurs iPhone.
Selon Jagadeesh Chandraiah et Xinran Wu, les attaquants utilisent Apple Enterprise Signature, 1 systeme concu Afin de les developpeurs de logiciels qui pre-testent de nouvelles applications iOS aupres d’utilisateurs d’iPhone selectionnes avant de les soumettre a l’App Store officiel d’Apple pour examen et approbation.
« Grace a la fonctionnalite systeme Apple Enterprise Signature, les attaquants peuvent cibler des groupes plus importants d’utilisateurs d’iPhone avec leurs fausses applications de cryptomonnaies et obtenir un controle de gestion a distance de leurs appareils. Cela signifie que les attaquants pourraient potentiellement Realiser plus que seulement voler les investissements en cryptomonnaie des victimes. Ils pourraient egalement, notamment, collecter des precisions personnelles, ajouter et supprimer comment matcher sur aisle des comptes, ainsi, installer et gerer des applications a d’autres fins malveillantes », mettent en garde les chercheurs.
Jagadeesh Chandraiah ajoute que jusqu’a recemment, les cybercriminels distribuaient principalement leurs fausses applications de cryptomonnaie par l’intermediaire de faux sites internet imitant des banques connues ou l’App Store.
« Pour eviter d’etre victimes de ce type d’escroquerie, les utilisateurs d’iPhone ne devraient installer que des applications provenant de l’App Store d’Apple. J’ai regle d’or est que si quelque chose parait risque ou trop excellent Afin de etre vrai – comme, si quelqu’un que vous connaissez tout juste vous cause tout d’un plan d’investissement en ligne “genial” qui vous rapportera beaucoup d’argent – alors, malheureusement, c’est probablement une arnaque. »
Sophos a publie 1 autre rapport sur une arnaque similaire en mai, qui visait uniquement des utilisateurs en Asie. Mais i l’occasion des derniers mois, les chercheurs ont constate une expansion etonnante des attaques.
« Cette campagne d’escroquerie reste active, et de nouvelles victimes tombent au panneau tous les jours, avec peu ou aucune perspectives de recuperer leurs fonds perdus. Afin d’attenuer le risque que ces escroqueries ciblent des utilisateurs moins avertis d’appareils iOS, Apple devrait avertir les utilisateurs qui installent des applications par l’intermediaire de la distribution ad hoc ou de systemes de provisionnement d’entreprise que ces applications n’ont pas ete examinees par Apple », ecrivent des deux chercheurs.
« Et si les institutions traitant des cryptomonnaies ont commence a mettre en ?uvre des regles de “connaissance du client”, l’absence de reglementation plus large des cryptomonnaies continuera d’attirer les entreprises criminelles par cette categorie de stratagemes, ainsi, rendra extremement difficile pour des victimes de fraude de denicher leur argent. Ces escroqueries peuvent avoir 1 effet devastateur sur notre vie de leurs victimes. »
ACN: 613 134 375 ABN: 58 613 134 375 Privacy Policy | Code of Conduct
Leave a Reply