voteinutile.fr logo

Faux outils de récupération de wallet : le malware qui guette les utilisateurs crypto paniqués

Piéger les internautes au moment précis où ils cherchent à récupérer une seed phrase perdue. Le scénario décrit par la presse spécialisée repose sur un faux logiciel de récupération de wallet, présenté comme une solution pour retrouver l’accès à un portefeuille crypto oublié. Une fois installé, le programme agit comme un malware. Il aspire mots de passe, documents et images stockés sur la machine de la victime.

L’un des programmes identifiés porte le nom Lost Crypto Wallets Finder – Cryptocurrency Recovery Toolkit. Le site qui l’hébergeait a depuis été mis hors ligne. Le mode opératoire reste classique : attirer des utilisateurs en détresse avec une promesse de récupération, puis exfiltrer les données personnelles utiles à d’autres fraudes.

Points clés

  • Le faux outil Lost Crypto Wallets Finder promet de retrouver une seed phrase perdue mais agit comme un malware voleur de données.
  • Aucun service légitime ne demande votre seed phrase, et un wallet non custodial ne se récupère pas à distance.
  • En cas d’infection, traiter l’appareil comme compromis et réinitialiser les mots de passe depuis un poste sain.

Un leurre centré sur la seed phrase

La seed phrase (ou recovery phrase) reste la clé d’accès d’un wallet non custodial. Sans elle, aucun support client ne peut procéder à une réinitialisation. Les faux services de récupération exploitent précisément cette impasse. Le toolkit décrit par les sources se présente comme utile aux débutants comme aux utilisateurs expérimentés, avec un discours de légitimité destiné à faire baisser la garde.

Une fois lancé, le logiciel ne cherche pas à restaurer l’accès au wallet. Il collecte les mots de passe enregistrés dans le navigateur, les fichiers personnels, les photos et autres documents. Ces données sont ensuite compressées dans une archive et envoyées aux opérateurs du malware.

« Le logiciel frauduleux est généralement hébergé sur un site qui prétend aider les utilisateurs à récupérer leurs seed phrases. »

HP Security Lab

La règle est simple : ne pas saisir de seed phrase sur un site trouvé au hasard et ne jamais télécharger un outil de récupération non vérifié. Les ressources publiées par la communauté Ethereum sur la sécurité rappellent qu’aucun service légitime ne réclame votre phrase de secours.

Le faux réflexe de la recherche web

Le risque ne vient pas seulement du téléchargement, mais aussi du chemin qui y mène. Un utilisateur qui panique après avoir perdu l’accès à son wallet peut tomber sur des pages de recovery relayées par des résultats de recherche, des publicités ou des forums. C’est exactement ce que les fraudeurs attendent, comme le détaille un dossier du Guardian sur ces arnaques. L’urgence ressentie pousse à accepter l’installation d’un exécutable présenté comme une aide technique.

Si une machine a été exposée à ce type de logiciel, il faut traiter l’incident comme une compromission potentielle de l’ensemble des comptes présents sur l’appareil. Cela implique de changer les mots de passe importants depuis un environnement sain et de vérifier les comptes de messagerie, de banque en ligne et de cloud.

La prudence vaut aussi pour les services de récupération qui promettent de retrouver des fonds ou de déverrouiller un wallet moyennant frais initiaux. Aucun service légitime ne demande une seed phrase pour restaurer un accès, et un wallet non custodial ne se récupère pas à distance par magie logicielle.

  • ne jamais saisir sa seed phrase sur un site ou dans un formulaire non vérifié ;
  • installer uniquement des outils téléchargés depuis les canaux officiels ;
  • considérer toute promesse de récupération comme suspecte si elle commence par une demande d’accès, de paiement ou de phrase de secours ;
  • en cas d’infection, passer par un poste propre pour réinitialiser les mots de passe critiques.
Commentaires