Aller au contenu principal

Publié le 14 août 2026

Semaine 33 : Hameçonnage de portefeuilles de cryptomonnaies par courrier postal

L’OFCS reçoit plusieurs signalements concernant des courriers contenant un code QR et invitant leurs destinataires à télécharger une mise à jour urgente pour des portefeuilles de cryptomonnaies. Après avoir scanné le code QR, les destinataires sont toutefois redirigés vers un site d’hameçonnage, où ils sont invités à saisir leur phrase de récupération. En la divulguant, les cybercriminels peuvent prendre le contrôle total du portefeuille de cryptomonnaies concerné.

En règle générale, les escrocs exploitent délibérément les caractéristiques propres à Internet. Ils effacent leurs traces, dissimulent leur identité et profitent du fait que l’envoi d’e-mails n’engendre pratiquement aucun coût. L’OFCS reçoit néanmoins régulièrement des signalements concernant des courriers frauduleux physiques qui sont déposés dans les boîtes aux lettres de victimes potentielles. L’envoi de tels courriers nécessitant davantage d’efforts, les cybercriminels privilégient des escroqueries offrant des perspectives de gain particulièrement élevées. La campagne actuelle cible spécifiquement les utilisatrices et utilisateurs de portefeuilles de cryptomonnaies.

Mise à jour de sécurité par courrier postal

Dans le cas présent, les escrocs envoient des courriers au nom de différents fournisseurs de portefeuilles de cryptomonnaies et affirment qu’une mise à jour de sécurité critique est nécessaire en raison de l’introduction d’une mesure dite de « résistance aux ordinateurs quantiques » (« Quantum Resistance »). Les destinataires sont invités à scanner le code QR figurant dans le courrier afin d’entreprendre les démarches prétendument nécessaires.

Le délai de plus de deux semaines indiqué dans le courrier est particulièrement frappant. Il est plutôt inhabituel dans le cadre de tentatives d’escroquerie, car les cybercriminels cherchent généralement à pousser leurs victimes à agir dans la précipitation en créant artificiellement un sentiment d’urgence. Le délai généreux pourrait toutefois lui aussi faire partie de la stratégie de tromperie. Il donne l’impression d’une démarche sérieuse et digne de confiance et peut ainsi contribuer à dissiper les éventuels doutes des destinataires. Précisément parce qu’aucune pression immédiate à agir n’est exercée, le courrier paraît plus crédible à première vue.

Lorsque la victime scanne le code QR, elle arrive d’abord sur un site Internet à l’aspect professionnel, comprenant différentes rubriques. Bien que le nom de domaine utilisé n’ait manifestement aucun lien avec le fournisseur concerné, la plupart des liens renvoient effectivement vers le site officiel du fournisseur de portefeuille de cryptomonnaies concerné. Cela renforce encore, chez les visiteurs, l’impression qu’il s’agit d’une offre authentique.

Seules les personnes qui cliquent sur la rubrique mentionnée dans le courrier, consacrée à la prétendue mise à jour pour la « Quantum Resistance », sont redirigées vers un site Internet contrôlé par les escrocs.

Sur le faux site Internet, les utilisatrices et utilisateurs sont finalement invités à saisir leur phrase de récupération (« seed phrase ») afin d’activer la mise à jour de sécurité. Toute personne qui donne suite à cette demande permet toutefois aux escrocs de prendre le contrôle total de son portefeuille de cryptomonnaies et, par conséquent, des avoirs qu’il contient.

Au-delà de la boîte aux lettres : hameçonnage aux cryptomonnaies sur tous les canaux

La campagne actuelle utilisant un courrier physique contenant un code QR montre de manière particulièrement frappante à quel point les cybercriminels font preuve de créativité et de ciblage pour accéder aux avoirs en cryptomonnaies. La menace reste toutefois bien présente sur les canaux numériques traditionnels.

L’objectif des cybercriminels est presque toujours le même : les escrocs cherchent à obtenir la « seed phrase » de leur victime (également appelée « recovery phrase » ou phrase de récupération). Toute personne qui contrôle ces 12 ou 24 mots dispose d’un contrôle total sur le portefeuille de cryptomonnaies et peut transférer les fonds de manière irréversible.

Vecteurs d’attaque

Hameçonnage par e-mail
Les cybercriminels envoient des e-mails extrêmement convaincants au nom de plateformes d’échange de cryptomonnaies connues (comme Binance, Kraken, Coinbase ou MetaMask) ou de fabricants de portefeuilles matériels (comme Ledger ou Trezor). Sous prétexte d’une prétendue faille de sécurité, d’un blocage du compte ou d’un « airdrop » lucratif, la victime est incitée à se rendre sur un site Internet frauduleux. Elle y est directement invitée à saisir sa « seed phrase » afin de prétendument résoudre le problème.

Vishing (hameçonnage vocal ; escroquerie par téléphone)
Les escrocs ont de plus en plus recours au téléphone. Grâce au « spoofing » (falsification du numéro de téléphone affiché), ils appellent en se faisant passer pour le service d’assistance officiel. Les interlocuteurs, très persuasifs, exercent une forte pression temporelle (» Votre compte est en train d’être piraté, nous devons immédiatement sécuriser vos avoirs. «) et incitent la victime à leur lire sa » seed phrase » au téléphone ou à la saisir sur un site Internet précis.

Recommandations

  • Ne divulguez jamais votre « seed phrase ». Aucun collaborateur légitime du service d’assistance, aucune plateforme d’échange de cryptomonnaies, aucun fabricant de portefeuille et aucune autorité ne vous demandera jamais votre « seed phrase ».
  • Les cybercriminels jouent délibérément sur la peur de subir une perte financière. Si quelqu’un vous met sous pression par téléphone ou par e-mail, interrompez immédiatement le contact.
  • Ne cliquez sur aucun lien. Saisissez directement l’URL de la plateforme de cryptomonnaies dans votre navigateur.
  • Conservez votre « seed phrase » strictement hors ligne.
  • En cas de préjudice financier, l’OFCS recommande de déposer une plainte pénale. Sur le site de Suisse ePolice, vous pouvez rechercher les postes de police situés à proximité.

Statistiques et chiffres actuels

Les annonces de la dernière semaine selon les catégories sont publiées sous:

Chiffres actuels