Quand il s'agit de vos cryptomonnaies, le hardware wallet BitBox fait tout son possible pour les protéger contre toutes les menaces imaginables. Vos clés sont créées sur l'appareil et ne le quittent jamais, sauf lorsque vous créez une sauvegarde. Cela signifie que votre sauvegarde, qui vous permet de restaurer l'ensemble de votre wallet, y compris tous les fonds, sur un autre wallet, doit être conservée en sécurité.

Pour un attaquant, il est bien plus facile de viser la sauvegarde que d'essayer de compromettre le BitBox. Obtenir un accès physique à celui-ci est également assez difficile, mais que se passerait-il s'il vous demandait simplement de la lui remettre vous-même ? « Impossible ! », pourriez-vous dire, mais c'est exactement ce que font les e-mails frauduleux. Ils utilisent tous les ressorts psychologiques possibles. Et à grande échelle, ils réussissent.

Au cours des derniers mois, nous avons pris connaissance de deux e-mails frauduleux utilisant la mise en page de BitBox. Les escrocs continueront d'essayer de gagner rapidement de l'argent, il est donc important de comprendre comment ces e-mails fonctionnent de manière générale. Dans cet article, nous fournissons des informations sur l'anatomie générale de ce type d'escroqueries, sur la façon d'identifier les e-mails frauduleux et sur une règle simple qui protégera vos bitcoins.

Parcourons cela ensemble. Votre sécurité est, et restera toujours, notre priorité absolue.

Comprendre l'escroquerie

Le monde de la monnaie numérique est habitué aux escroqueries low-tech, souvent appelées attaques de phishing. Le terme « phishing » vient de « fishing » : on jette un large filet dans l'espoir d'attraper quelques victimes. L'e-mail facilite cela, car l'envoi d'un e-mail frauduleux à des millions de personnes n'a pratiquement aucun coût. Et si l'escroquerie ne fonctionne qu'avec quelques-unes d'entre elles, les gains peuvent être importants.

Les escroqueries par phishing reposent sur la tromperie. Dans les deux cas que nous avons observés liés à BitBox, les escrocs envoyaient des e-mails imitant les communications officielles de BitBox. Ces e-mails sont conçus pour paraître authentiques, en exploitant la confiance que vous nous accordez pour manipuler vos actions. Ils peuvent reproduire la mise en page de notre newsletter et utiliser un langage similaire, le tout pour vous convaincre qu'ils sont authentiques.

Clairement faux : un programme vous demande vos mots de récupération. La BitBoxApp ne ferait JAMAIS cela.

L'objectif de ces e-mails frauduleux est de vous inciter à télécharger une version malveillante de la BitBoxApp. Cette application est un cheval de Troie : elle semble légitime en apparence tout en cachant une intention malveillante. Par exemple, la fausse « BitBoxApp » pourrait, à un moment donné, vous demander de saisir les mots de récupération de votre sauvegarde, puis les envoyer à l'attaquant. Avec vos mots de récupération, il a un contrôle total sur votre wallet et peut le vider.

Cela nous amène à la règle d'or :

Ne saisissez jamais la sauvegarde de votre wallet sur un autre appareil que le BitBox.

Cette règle est valable pour les deux méthodes de sauvegarde BitBox :

  • carte microSD : ne l'insérez jamais dans un autre appareil que le BitBox
  • Mots de récupération : saisissez-les uniquement directement sur le BitBox, et ne les exposez jamais à un autre appareil (par exemple en les stockant dans un gestionnaire de mots de passe ou en les prenant en photo avec votre téléphone)

Identifier les e-mails malveillants

Les e-mails de phishing peuvent être habiles, mais certains signes peuvent vous aider à les repérer :

  1. Regardez l'adresse e-mail de l'expéditeur : les e-mails BitBox proviennent de notre domaine internet officiel @bitbox.swiss (et auparavant @shiftcrypto.ch). Si l'adresse de l'expéditeur est différente ou semble étrange, soyez prudent.
  2. Vérifiez la grammaire et l'orthographe : nous accordons de l'importance à notre communication. Les e-mails de BitBox sont généralement bien rédigés. Si un e-mail contient beaucoup d'erreurs, il peut s'agir d'une escroquerie.
  3. Méfiez-vous des demandes d'action urgente : si un e-mail vous demande d'agir rapidement sous peine de conséquences négatives, il peut s'agir d'un piège. Nous ne vous mettrons jamais sous pression pour prendre rapidement des décisions concernant votre sécurité. Si quelque chose d'urgent devait arriver, nous nous efforcerions de fournir du contexte en renvoyant vers un article de blog. Dans ce genre de situation, il est toujours bon de rester prudent et de vérifier les informations de l'e-mail à l'aide de sources supplémentaires.
  4. Vérifiez les liens et les pièces jointes : ne cliquez pas sur des liens et ne téléchargez pas de pièces jointes provenant d'e-mails que vous n'attendiez pas. Ils peuvent être dangereux.
  5. Surveillez les demandes d'informations personnelles : BitBox ne vous demandera JAMAIS vos 24 mots de récupération ni les détails de votre sauvegarde. JAMAIS.

Clairement faux : un e-mail frauduleux provenant d'une adresse e-mail douteuse, même s'il ressemble à un e-mail BitBox

N'oubliez pas : si un e-mail vous semble suspect, faites confiance à votre instinct et contactez-nous à [email protected]. Il vaut mieux prévenir que guérir.

Et les vrais e-mails BitBox ?

Nous tenons à communiquer directement avec nos utilisateurs par de nombreux canaux. Le meilleur moyen de rester à jour est notre newsletter. Environ toutes les deux semaines, nous envoyons un e-mail mettant en avant des articles, des événements, des mises à jour produit et des offres spéciales BitBox.

Lorsque nous mentionnons une nouvelle version de BitBox, il est important de ne pas se fier aveuglément à cette information ni d'installer une mise à jour sans vérifier son origine. C'est un bon conseil de manière générale pour tout ce qui se trouve sur internet.

Le principe de sécurité suivant vous aide à mettre à jour la BitBoxApp en toute sécurité :

  • Nous ne mettons pas de lien direct vers les fichiers d'installation. Lorsque nous parlons d'une nouvelle mise à jour dans BitBox News, nous renvoyons toujours vers un article de publication sur notre blog officiel à l'adresse https://blog.bitbox.swiss/.
  • Assurez-vous de télécharger depuis notre site officiel. Le moyen le plus simple de vérifier que vous êtes sur le site officiel de BitBox est de saisir manuellement l'adresse internet. Vous pouvez également vérifier que la connexion est sécurisée en cliquant sur le petit cadenas à côté de l'adresse dans votre navigateur.

Que faire si vous recevez un e-mail frauduleux

Les e-mails de phishing frauduleux ne deviennent une menace que lorsque vous agissez en conséquence. Donc si vous en recevez un, vous n'avez rien à faire. Supprimez simplement l'e-mail et continuez votre journée.

Parfois, il peut être difficile de savoir si un e-mail est une escroquerie. Utilisez les cinq vérifications de la section précédente pour évaluer l'e-mail. La plupart sont vraiment faciles à repérer.

Si vous avez encore un doute, par exemple parce que le message est menaçant ou vous fait douter de la sécurité de vos fonds si vous n'agissez pas, veuillez transférer l'e-mail avec vos questions à [email protected]. Nous pouvons vérifier s'il est authentique ou s'il s'agit d'une escroquerie et nous serons heureux de vous aider.

Rappelez-vous, il vaut mieux prévenir que guérir. Signalez toujours tout ce qui vous semble suspect et nous vous aiderons à déterminer quoi faire.

Vous n'avez pas encore de BitBox ?

Protéger vos cryptos n'a pas besoin d'être compliqué. Le hardware wallet BitBox02 stocke hors ligne les clés privées de vos cryptomonnaies. Vous pouvez ainsi gérer vos coins en toute sécurité.

Le BitBox02 existe aussi en version Bitcoin-only, avec un firmware radicalement ciblé : moins de code signifie moins de surface d'attaque, ce qui améliore encore votre sécurité si vous stockez uniquement du Bitcoin.

Procurez-vous-en un dans notre boutique !

Questions fréquentes (FAQ)

Que sont les attaques de phishing dans le contexte de Bitcoin ? Les attaques de phishing, souvent liées à la monnaie numérique comme Bitcoin, consistent pour des escrocs à envoyer des e-mails trompeurs afin d'inciter les destinataires à révéler des informations sensibles.

Comment fonctionnent les e-mails de phishing ? Ces e-mails imitent les communications officielles de BitBox et exploitent la confiance pour manipuler les actions des utilisateurs. Ils peuvent sembler authentiques, mais leur objectif est de tromper les utilisateurs pour qu'ils téléchargent des versions malveillantes de la BitBoxApp.

Quelle est la règle d'or pour protéger mon Bitcoin contre les escroqueries ? Ne saisissez jamais la sauvegarde de votre wallet sur un autre appareil que le BitBox. Cela inclut à la fois les sauvegardes sur carte microSD et les mots de récupération.

Comment puis-je identifier les e-mails malveillants ? Vérifiez le domaine de l'expéditeur, recherchez les erreurs de grammaire, méfiez-vous des demandes d'action urgente, évitez les liens ou pièces jointes inattendus et rappelez-vous que BitBox ne vous demandera jamais vos 24 mots de récupération.

Shift Crypto est une entreprise privée basée à Zurich, en Suisse. Notre équipe, composée de contributeurs Bitcoin, d'experts crypto et d'ingénieurs en sécurité, conçoit des produits qui permettent aux clients de suivre un parcours serein, du niveau débutant à la maîtrise de la gestion des cryptomonnaies. Le BitBox02, notre hardware wallet de deuxième génération, permet aux utilisateurs de stocker, protéger et effectuer facilement des transactions en Bitcoin et autres cryptomonnaies, avec son application compagnon, la BitBoxApp.

This post was translated with the help of AI