CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Il se fait pirater son compte iCloud et se fait voler une fortune en cryptomonnaie et NFT
Profil de Audrey OEILLET aka « akazan » ,  Jeuxvideo.com
Journaliste passée par différents médias spécialisés, jeux vidéo et high-tech ces 15 dernières années, je travaille désormais pour JV Tech sur mes sujets de prédilection : les objets connectés, les smartphones, les périphériques gaming, les jeux de société et les LEGO. Autant dire que les journées sont chargées !

Un trader victime d’une arnaque au phishing vient de perdre l’équivalent de 650 000 dollars en cryptomonnaie et en NFT. C’est son compte iCloud qui a été utilisé pour ce vol spectaculaire.

Il se fait pirater son compte iCloud et se fait voler une fortune en cryptomonnaie et NFT

Domenic Lacovone est trader : on pourrait penser que les personnes qui font ce métier sont très informées des risques liés aux escroqueries sur Internet. Mais ce n’est visiblement pas le cas de cet homme, qui s’est fait voler des centaines de milliers de dollars en cryptomonnaie et en NFT il y a quelques jours, suite à une attaque par phishing (hameçonnage) rondement menée.

Après avoir reçu plusieurs mails l’informant qu’il devait changer le mot de passe de son Apple ID en raison de tentatives répétées d’accéder à son compte — témoignant déjà une certaine volonté de lui voler des données — Domenic Lacovone a reçu un étrange appel téléphonique d’Apple. Le trader ne s’est pas méfié car, visiblement, le numéro qui s’affichait sur son portable était bien celui de l’Apple Store en ligne. Il a donc accepté de donner le code unique envoyé par Apple sur son iPhone, à la personne au bout du fil. Grosse erreur.

Un appel à la prudence par MetaMask

La victime a ainsi, sans en avoir conscience en premier lieu, donné l’accès à son compte iCloud à des voleurs qui se sont empressés de récupérer la « seed phrase » de son portefeuille virtuel MetaMask, qui contenait l’équivalent de 160 000 dollars en éther, 100 000 dollars en Ape Coin, 250 000 dollars en Tether, ainsi qu’un NFT Ape Yacht Club. Évidemment, tout a disparu en un rien de temps et le NFT a été très rapidement revendu pour 26,5 éthers, soit environ 80 000 dollars.

Rapidement révélée, l’affaire a fait réagir MetaMask, qui met en garde ses clients sur Twitter : « Si vous avez activé la sauvegarde iCloud pour les données de l’application, cela inclura votre coffre-fort MetaMask chiffré par mot de passe. Si votre mot de passe n’est pas assez fort, et que quelqu’un hameçonne vos accès à iCloud, cela peut entraîner des vols. » Le service explique également à ses utilisateurs comment désactiver la sauvegarde sur iCloud en se rendant dans Settings > Profile > iCloud > Manage Storage > Backups.

Faille de sécurité ou négligence humaine ?

MetaMask le dit à demi-mot, mais le fait que son application à destination de l’iPhone enregistre automatiquement un fichier contenant la « seed phrase » d’un portefeuille sur iCloud correspond à une faille de sécurité. C’est, en tout cas, la conclusion d’un expert en sécurité cryptographique répondant au pseudonyme de Serpent.

https://twitter.com/Serpent/status/1515545812423839745

Pour autant, les pirates n’auraient pas pu accéder au compte iCloud de Domenic Lacovone si ce dernier ne leur avait pas directement donné le nécessaire pour s’y connecter : l’erreur est humaine, mais largement aggravée par l’accès simplifié à des données très sensibles.

https://twitter.com/Serpent/status/1515545819197616131

Serpent donne des conseils de bon sens, mais qui restent visiblement d’actualité : ne donner ses codes d’identification à personne, se méfier des appels qui demandent des informations personnelles même lorsque cela semble légitime et, lorsque des cryptomonnaies sont en jeu, préférer l’utilisation d’un portefeuille froid, c’est-à-dire hors-ligne, plutôt qu’une solution qui implique un stockage dans le cloud. En résumé, ne faites pas comme Domenic Lacovone !

Commentaires
Vous devez être connecté pour poster un commentaire.
G7K G7K
MP
Niveau 10
le 20 avr. 2022 à 13:23

C'est le risque quand on vit virtuellement.

Lire la suite...
A lire aussi
Cette voiture roumaine fait mal à Tesla et vole la place de numéro 1 à la Model Y Il y a 2 heures
French Days 2024 sur Amazon : notre sélection. Plus que quelques jours pour profiter des meilleures offres Il y a 3 heures
J’ai découvert le nouveau produit révolutionnaire de Steelseries à Copenhague : est-ce un vrai game changer pour le monde du gaming ? Il y a 4 heures
Ce code promo des French Days permet enfin d'avoir le SSD 990 Evo de Samsung à prix réduit Il y a 5 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
4ème trimestre 2024
2
Blue Protocol
2024
3
2XKO
2025
4
Path of Exile 2
15 nov. 2024
5
Borneo: A Jungle Nightmare
2024
La vidéo du moment