Arnaque Ledger

partage d experience et parallele: J ai discuté avec une victime d arnaque similaire (une proche) via virement bancaire instantannée. Il y a un phenomene assez proche de l hypnose, il y a meme des zones blanches dans sa memoire car elle etait parfois en autopilote et la confronter aux erreurs donnait une reaction assez violente lié au déni dans les 24h de l incident.

bon courage en tout cas. C est vraiment l etape de la seed phrase qui compromet le wallet quelque soit la manip.

pour le coup, la tromperie est tres dur a demontrer. la plainte ne donnera rien sauf si ils arrivent a rattacher a plein d autres affaires pour avoir une masse critique.

ps: mais il faut le faire c est 15min en ligne

3 « J'aime »

Merci pour ton témoignage et bon courage.

Je reste curieux sur le mode opératoire de l’attaquant et la manière dont il aurait récupéré la seed

a priori pas le cas ici mais video pas mal

2 « J'aime »

Ben si c’est exactement ça, on lui demande de télécharger trust wallet dans la vidéo (14’51’')

1 « J'aime »

bonjour @Arsenic69

Le support de Ledger ne te contactera jamais. Il n’ont pas de hotline, ils ne sont pas censés avoir ton numéro de téléphone non plus. Au mieux Ledger a ton email parce que tu es abonné à leur newsletter.

Ledger n’a aucun accès à ton portefeuille et ton activité et ne peut donc rien détecter. Souviens-toi : tu n’a créé aucun compte Ledger avec email et mot de passe. Tu es ton propre banquier avec une clé Ledger.

Concernant le vol des fonds sur Trust Wallet :

  • Soit tu as téléchargé un faux Trust Wallet dont ils ont le contrôle et saisi ta seed phrase – as-tu suivi une url ou un nom particulier qu’il t’ont communiqué pour arriver sur l’app store ?
  • Soit tu as téléchargé un vrai Trust Wallet mais tu as restauré avec une seed phrase qu’ils t’on communiqué (c’est souvent le cas : tu reçois une nouvelle seed phrase par email)
  • Ils t’on fait télécharger un logiciel sur ton PC ? au motif que faire un contrôle à distance par exemple ?

Rappel de ce qu’est une seed phrase de 12 ou 24 mots : ces 12 ou 24 mots sont l’équivalent de ta clé privée. La clé privée est ce qui te permet de signer un transaction crypto. Tu as acheté un Ledger pour générer, stocker, et utiliser cette clé privée hors ligne. Tu utilises la seedphrase comme un back-up qui te permet de restaurer cette clé privée et l’accès à ton portefeuille sur d’autres applications compatibles :

  • Quiconque connaît tes 12 ou 24 mots a un accès direct à ton portefeuille et peut contrôler tes fonds.
  • Quiconque te fournit 12 ou 24 mots te donne accès au portefeuille qu’il contrôle
  • Aucune entité légitime ne te donnera ni te demandez cette seed phrase
4 « J'aime »

Désolé mais comme ça a été PARFAITEMENT expliqué, le faille… c’est VOUS et uniquement VOUS

Il n’y a en fait AUCUNE originalité dans les arnaques à la crypto, qui sont EXACTEMENT basées sur le principe des arnaques bancaires

A savoir appeler le client, créer un faux sentiment d’urgence, l’emboninner etc etc

Pour info ces escrocs n’ont pas de compétences techniques et sont INCAPABLES de hacker un serveur bancaire, une clé Ledger, une seed phrase etc

DONC la seule et unique faille possible… c’est VOUS, le client, qui va de lui même donner accès malgré lui

Le SEUL et unique réflexe en cas d’appel d’un pseudo service client c’est de… RAC-RO-CHER et continuer ses activités normalement…

On ne cesse de le dire, le répéter, ya 1 million de vidéo, articles, alertes à ce sujet…

COMMENT faites-vous pour ENCORE tomber dans le panneau ??? :thinking:

3 « J'aime »

Un couteau, une plaie, mmmh… Et si on l’enfonçait bien profond dedans à coups de MAJUSCULES pour être bien sûr ?

28 « J'aime »

Tentative d’escroquerie cette après-midi avec l’appel d’un soit disant conseiller Ledger.
Demande de mise à jour de Ledger Live pour mettre en confiance et recherche d’une faille le 24 avril que j’ai bien acquiescé dans l’explorer de l’application (je ne sais pas comment il a su ?).
Envoi d’un mail pour activier le ledger recover avec un code envoyé par mail par la suite.
Attention, c’est très très bien rodé, heureusement je me suis arrêté à temps… En tout cas pour le moment. NUMÉRO : 0189263466

2 « J'aime »

Pour ma part, c’était le même numéro de téléphone

Ben oui, si ça marche, ils ne vont pas arrêter. Pas jusqu’à que quelqu’un les arrête en tout cas

1 « J'aime »

Je viens de recevoir dans ma boite au lettre physique un courrier avec un logo ledger du soit disant service sécurité m’informant bien sur que mon wallet est en danger et qu’il faut que je scanne le qr code pour corriger le problème.

C’est bien sur un scam, soyez donc prudent.

L’arnaque est tellement rentable qu’ils sont prêt à payer des timbres

3 « J'aime »

Pour ma part, 3 coups de fils prétendument de Binance ces derniers temps.
Le premier, très cohérent, très compétent, je l’ai tenu 15mn pour étudier la méthode. Ca s’est terminé sur un « désolé je peux pas me connecter maintenant mais ce soir » → « d’accord au revoir », dernière phrase peu cohérente avec l’urgence de la situation
Le deuxième, je n’avais pas le temps, j’ai dit « quoi encore, vous avez déjà appelé la semaine dernière ». La fille a explosé de rire, l’accent français est devenu soudain magrébin , et elle a raccroché.
Troisième, « monsieur nous avons une connection suspecte depuis Ankara, est-ce bien vous? », comme d’hab, j’ai pris de court le mec en répondant « oui tout à fait je suis en vacances et je me suis connecté, tout va bien ». Il a beugué, pas de réponse, puis a raccroché.

Ce que je retiens, c’est que le discours est efficace, on peut y croire. Heureusement, je suis bien rôdé à ce genre de coquinous…

7 « J'aime »

Hello,

Pareil il y a une semaine. Hotline binance (j’avais clôturé la veille mon compte …).
Je me suis douté que c’était une arnaque mais c’était plutôt bien fait. J’ai raccroché quand il m’a parlé de télécharger trustwallet

Epo

2 « J'aime »

Idem, mais le mieux est de prétendre ne rien avoir… le pire c’est que quand on m’annonce une connexion Binance à berlin et que je répond ne pas avoir de compte le gars m’a dit « Ah si si monsieur, vous avez un compte » puis j’ai répondu « Ah oui, possible, j’ai du m’inscrire il y a quelques années mais j’ai jamais rien mis dessus » => à ce moment-là je deviens inintéressant… et donc il me raccroche au nez (pas très pro le service « binance »)

En répondant pour éprouver leur technique, vous leur donnez l’information que votre numéro de téléphone est relié à un être humain qui détient de la crypto… c’est évidemment inutile pour voler de la crypto, mais vous êtes à ce moment-là plus vulnérables qu’avant cet appel…

5 « J'aime »

Ils n’arrêteront pas… TANT que les gens seront assez CONS pour se faire balader

Fin du sketch

Les gens qui se font arnaquer ne sont pas forcément des cons comme vous dîtes. Ne pas maîtriser certains sujets ne fait pas de vous un con, c’est assez méprisant en fait de penser ainsi… une grand-mère qui se fait arnaquer par un faux agent ERDF n’est pas une conne, elle n’a simplement pas les outils et moyens, à ce moment là, pour déceler le scam. Être vulnérable n’est pas être con.

11 « J'aime »