Ne faites pas confiance aux sites web qui prétendent que vous possédez des bitcoins provenant d'une plateforme de minage
Écrit par Tomas Meskauskas le
Quel type d'escroquerie est "Bitcoin Mining" ?
En inspectant des courriels de spam, nous avons découvert l'escroquerie "Bitcoin Mining". Ce stratagème fait l'objet d'une promotion sur le web. Il prétend que l'utilisateur est resté longtemps inactif sur cette plateforme automatique de minage de bitcoins dans le nuage, et qu'il lui est alors possible de récupérer la quantité de crypto-monnaie minée.
Il convient de souligner que toutes ces affirmations sont fausses ; elles sont utilisées pour tromper les victimes et les amener à divulguer leurs données personnelles et financières. Toutefois, les escroqueries de ce type peuvent également viser les identifiants de connexion aux portefeuilles de cryptomonnaie.
Aperçu de l'arnaque "Bitcoin Mining"
La page web de l'escroquerie indique que l'utilisateur est resté inactif sur la plateforme de "minage automatique de bitcoins dans le nuage" pour laquelle il s'est inscrit il y a 364 jours. Ce service a relié les appareils de l'utilisateur via son adresse IP. 1,3426 BTC (crypto-monnaie Bitcoin) a été généré pendant la période d'inactivité, et il est possible de récupérer cette somme. Le montant est indiqué comme valant 46862,11 USD, ce qui correspond au taux de conversion en vigueur au moment de la rédaction du présent document.
Il convient de souligner que toutes les informations fournies par cette escroquerie sont fausses et ne sont en aucun cas associées à des fournisseurs de services ou à des plateformes légitimes.
Cette escroquerie vise les données personnelles identifiables et les données financières telles que les numéros de cartes de crédit. Il convient de noter que les escroqueries de ce type peuvent également viser à inciter les utilisateurs à fournir leurs identifiants de connexion aux portefeuilles de crypto-monnaies.
En résumé, les victimes d'escroqueries telles que "Bitcoin Mining" peuvent être confrontées à de graves problèmes de confidentialité, à des pertes financières importantes, voire à une usurpation d'identité.
Si vous avez divulgué vos données privées (par exemple, les détails de votre carte d'identité, les photos/scans de votre passeport, vos numéros de carte de crédit, etc.), contactez immédiatement les autorités compétentes. Toutefois, si vous avez divulgué vos identifiants de connexion, changez les mots de passe de tous les comptes éventuellement exposés et informez sans tarder leur service d'assistance officiel.
Nom | Site de l'Arnaque Bitcoin Mining |
Type de Menace | Hameçonnage, Arnaque, Engénierie Sociale, Fraude |
Fausse Réclamation | 1,3426 bitcoins ont été générés sur la plateforme de minage dans le nuage sur laquelle l'utilisateur s'est inscrit. |
Domaines Reliés | dashboard.cash-btc-partners[.]com (hosting "Bitcoin Mining" scam), grabmoneymakers-362375.musicbats[.]com, cashcrazestream-368168.bnblaunch[.]com, cashoutexplorer-102015.musicbats[.]com (sites promus par des courriels de spam). |
Noms de Détection (dashboard.cash-btc-partners[.]com) | Combo Cleaner (Hameçonnage), Cluster25 (Hameçonnage), ESET (Maliciel), Fortinet (Hameçonnage), Kaspersky (Hameçonnage), Liste complète des détections (VirusTotal) |
Adresse IP de Service (dashboard.cash-btc-partners[.]com) | 104.21.83.248 |
Détections de domaines promus par le spam et adresses IP de service | grabmoneymakers-362375.musicbats[.]com (94.142.138.17), cashcrazestream-368168.bnblaunch[.]com (94.142.138.17), cashoutexplorer-102015.musicbats[.]com (94.142.138.17) |
Méthodes de Distribution | Sites web compromis, publicités pop-up en ligne malveillantes, applications potentiellement indésirables. |
Dommages | Perte d'informations privées sensibles, perte d'argent, vol d'identité, infections possibles par des maliciels. |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Exemples d'escroqueries sur le thème des crypto-monnaies
Nous avons enquêté sur des milliers d'escroqueries ; "Brad Garlinghouse Crypto Giveaway", "Ledger Data Damage Error: 0x0m3Ck8n", "Apple Crypto Giveaway", "BlockChain scam", "Bittrex Crypto Giveaway", "ShibaInu AirDrop", et "Congratulations You just received TetherUSDT" ne sont que quelques exemples d'arnaques centrées sur les crypto-monnaies.
Le web est rempli de systèmes qui promettent et avertissent de diverses choses. L'objectif final est toujours le même : générer des revenus aux dépens des victimes.
Comment ai-je découvert un site web frauduleux ?
Nous avons trouvé plusieurs courriels de spam faisant la promotion de l'escroquerie par hameçonnage "Bitcoin Mining". Ces lettres sont multilingues. Les échantillons connus étaient en anglais, néerlandais, français et polonais. Des variantes dans d'autres langues sont toutefois probables.
Les messages de spam promettent plus de 45 000 USD aux destinataires et leur demandent de suivre les liens fournis. Bien que chacun des courriels contienne un lien vers un site différent, ils redirigent tous vers la même page d'exécution de l'escroquerie "Bitcoin Mining" (dashboard.cash-btc-partners[.]com).
Il convient de préciser que ce système peut également être soutenu par d'autres méthodes. Les pages d'escroquerie peuvent être ouvertes de force dès que l'on accède à un site qui utilise des réseaux publicitaires malhonnêtes. Par ailleurs, les sites web malhonnêtes peuvent générer des redirections vers ces pages web lorsque l'on clique sur le contenu hébergé (boutons, champs de saisie, publicités, liens, etc.) ou que l'on interagit avec lui d'une autre manière.
Les publicités intrusives et les notifications de spam du navigateur favorisent également les escroqueries en ligne. En outre, une erreur de frappe dans l'URL d'un site web peut entraîner une redirection (ou une chaîne de redirection) vers une page web trompeuse. Les publiciels peuvent également afficher des publicités ou forcer l'ouverture de sites qui cautionnent des escroqueries.
Comment éviter de visiter des sites frauduleux ?
Il est vivement conseillé de faire preuve de prudence à l'égard des courriels, MP/DM, SMS et autres messages entrants. Les pièces jointes ou les liens trouvés dans des courriers suspects ou non pertinents ne doivent pas être ouverts, car ils peuvent être trompeurs ou même malveillants.
Il est également recommandé d'être vigilant lors de la navigation, car les contenus en ligne falsifiés et dangereux semblent généralement légitimes et inoffensifs. Les publicités intrusives et les notifications de spam en sont un exemple ; malgré leur apparence inoffensive, elles redirigent vers des sites peu fiables et douteux (par exemple, des sites d'escroquerie, de jeux d'argent, de pornographie, etc.).
Pour éviter de recevoir des notifications indésirables dans votre navigateur, ne permettez pas aux pages web suspectes de les envoyer (ne cliquez pas sur "Autoriser", "Autoriser les notifications", etc.). Au contraire, ignorez ou refusez les notifications provenant de ces pages (sélectionnez "Bloquer", "Bloquer les notifications", etc.).
Nous vous déconseillons d'utiliser des sites web proposant des contenus piratés ou d'autres services douteux (par exemple, Torrenting, streaming/downloading illégal, etc.), car ils sont généralement monétisés par des réseaux publicitaires malhonnêtes. En outre, faites attention aux URL et saisissez-les avec précaution.
Pour éviter que des logiciels nuisibles ne s'infiltrent dans le système, téléchargez uniquement à partir de sources officielles/vérifiées et procédez avec prudence lors de l'installation (par exemple, lisez les conditions, utilisez les paramètres "personnalisés/avancés", refusez tous les ajouts). Si votre ordinateur est déjà infecté, nous vous recommandons de lancer une analyse avec Combo Cleaner pour éliminer automatiquement toutes les menaces.
Apparence de l'escroquerie "Bitcoin Mining" (GIF) :
Texte présenté dans l'arnaque "Bitcoin Mining" :
Welcome back, user-id81214293!
It's been 364 days since you registered on our platform for automatic cloud Bitcoin mining. Your devices were linked to our platform by IP address.
You were inactive, but the cryptocurrency was still collected automatically from your device.
During your absence, you made 1.3426 BTC ($46862.11) USD through cloud mining.
Your balance:
1.3426 BTC ($46862.11)
Continue
Capture d'écran d'un courriel de spam faisant la promotion de l'escroquerie "Bitcoin Mining" :
Texte présenté dans ce courriel :
Subject: ********: You earned $45,418.32. Withdraw this money urgently
Dit is een aanvraag via hxxps://www.********/ van:
MauriceCek ;
YOUR INCOME WAS $45,891.37. YOU NEED TO WITHDRAW YOUR EARNINGS WITHIN 24 HOURS hxxp://grabmoneymakers-362375.musicbats[.]com/office
Capture d'écran d'un autre courriel de spam faisant la promotion de cette escroquerie :
Texte présenté dans ce courriel :
Subject: ********: You have been credited $45,007.78. Withdraw this money urgently
Une demande de contact a été formulée par e-mail via hxxps://www.********/ de la part de :
ShawnRaddy ;
Your account has been replenished with $45,629.15. Urgently withdraw your earned money hxxp://cashcrazestream-368168.bnblaunch[.]com/money
Capture d'écran d'un autre courriel de spam faisant la promotion de cette escroquerie :
Texte présenté dans ce courriel :
Subject: ********: THEY WILL TRANSFER YOU $45,211.99. WITHDRAW MONEY URGENTLY
To jest zapytanie z hxxps://www.********/ od:
ChrisNeocK ;
YOU EARNED $45,422.59. URGENTLY WITHDRAW YOUR EARNED MONEY hxxp://cashoutexplorer-102015.musicbats[.]com/bank
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que Site de l'Arnaque Bitcoin Mining ?
- Comment identifier une arnaque pop-up ?
- Comment fonctionnent les escroqueries pop-up ?
- Comment supprimer les faux pop-ups ?
- Comment éviter les fausses fenêtres pop-up ?
- Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Comment identifier une arnaque pop-up ?
Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.
Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.
Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :
- Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
- Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
- Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
- Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
- Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.
Exemple d'arnaque pop-up :
Comment fonctionnent les escroqueries pop-up ?
Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.
En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.
Comment supprimer les faux pop-ups ?
Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.
Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.
Comment éviter les fausses fenêtres pop-up ?
Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.
Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner.
Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.
- Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
- Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
- Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
- Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.
Foire Aux Questions (FAQ)
Qu'est-ce qu'une escroquerie en ligne ?
Les escroqueries en ligne sont des messages trompeurs conçus pour inciter les utilisateurs à effectuer des actions spécifiques. Par exemple, les victimes peuvent être incitées à effectuer des transactions monétaires, à divulguer des informations privées, à appeler de fausses lignes d'assistance, à acheter des produits, à s'abonner à des services, à télécharger/installer des logiciels, etc.
Quel est l'objectif des escroqueries en ligne ?
Les escroqueries en ligne sont utilisées pour générer des revenus pour les escrocs. Les cybercriminels profitent principalement de l'obtention de fonds par la tromperie, de l'abus ou de la vente de données privées, de la promotion de contenus (sites web, produits, services, logiciels, etc.) et de la diffusion de maliciels.
J'ai fourni des informations personnelles lors d'une escroquerie en ligne, que dois-je faire ?
Si vous avez divulgué les informations d'identification de votre compte, changez les mots de passe de tous les comptes éventuellement compromis et informez-en le service d'assistance officiel. Si vous avez fourni d'autres informations privées (par exemple, les détails de votre carte d'identité, les photos/scans de votre passeport, vos numéros de carte de crédit, etc.), contactez les autorités compétentes.
Pourquoi suis-je confronté à des escroqueries en ligne ?
Il a été constaté que l'escroquerie "Bitcoin Mining" était promue par des courriels de spam. Cependant, les escroqueries en ligne sont également soutenues par des redirections causées par des sites utilisant des réseaux publicitaires malveillants, des URL mal saisies, des notifications de spam de navigateur, des publicités intrusives ou des publiciels installés.
Combo Cleaner me protège-t-il des escroqueries en ligne ?
Combo Cleaner est conçu pour analyser les sites visités et détecter les sites frauduleux, les escroqueries et les sites malveillants. Par conséquent, si vous entrez sur une telle page web, vous serez immédiatement averti et l'accès à cette page sera bloqué.
▼ Montrer la discussion