Bitcoin Forum
April 20, 2024, 04:32:36 AM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Ledger Nano S - Vol de BTC ??  (Read 146 times)
Mickael42100 (OP)
Newbie
*
Offline Offline

Activity: 13
Merit: 5


View Profile
November 07, 2020, 12:13:17 PM
 #1

Bonjour,

J'ai acquis il y a quelques mois un Ledger Nano S, que je n'ai JAMAIS déballé il est encore dans son emballage sous plastique.

J'ai reçu tout à l'heure ce message sur mon téléphone portable :


Ledger(Alert)

Mon Prénom suivi de mon Nom.

You just sent 0.030901 BTC(0/14 confirmations).
Please visit ledger-chain.digital within 45 mins if you need to cancel.



Je n'ai jamais déballé mon Ledger et n'ai jamais rien mit dessus donc. Je n'ai même pas de Bitcoin...

Du coup j'ai cliqué sur le lien sur mon téléphone, ça a procédé à une vérification puis après il m'a demandé combien de mots j'avais dans ma suite de mots de récupération, pour ensuite probablement devoir les taper. J'ai arrêté avant, j'ai trouvé ça suspect.

J'ai fait une recherche internet au sujet de ledger-chain.digital et je n'ai absolument rien trouvé.

Elle pue l'arnaque cette histoire, pour obtenir mes mots que je n'ai même pas débloqué vu que tout est encore emballé.

En regardant un peu sur ce forum, j'ai vu qu'il y avait apparemment des histoires de hacks, vous pensez que c'est ça ?

Que dois-je faire ?

D'avance merci.
Bitcoin addresses contain a checksum, so it is very unlikely that mistyping an address will cause you to lose money.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713587556
Hero Member
*
Offline Offline

Posts: 1713587556

View Profile Personal Message (Offline)

Ignore
1713587556
Reply with quote  #2

1713587556
Report to moderator
1713587556
Hero Member
*
Offline Offline

Posts: 1713587556

View Profile Personal Message (Offline)

Ignore
1713587556
Reply with quote  #2

1713587556
Report to moderator
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4088


Top Crypto Casino


View Profile
November 07, 2020, 12:20:03 PM
 #2

Je te confirme que c'est bien une tentative d'arnaque. La même qui a lieu en ce moment, c'est juste qu'ils changent de nom de domaine. Le site que tu cites n'appartient même pas à Ledger.
De plus on ne recoit pas d'email lorsque l'on fait une transactioin (que ce soit pour dire "aller ici pour annuler" ou autre chose).

Etant donné que tu as cliqué sur le lien, tu devrais faire une vérification pour voir si ton appareil n'a pas été infecté

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Saint-loup
Legendary
*
Offline Offline

Activity: 2590
Merit: 2346



View Profile
November 07, 2020, 12:24:00 PM
 #3

Bonjour,

J'ai acquis il y a quelques mois un Ledger Nano S, que je n'ai JAMAIS déballé il est encore dans son emballage sous plastique.

J'ai reçu tout à l'heure ce message sur mon téléphone portable :


Ledger(Alert)

Mon Prénom suivi de mon Nom.

You just sent 0.030901 BTC(0/14 confirmations).
Please visit ledger-chain.digital within 45 mins if you need to cancel.



Je n'ai jamais déballé mon Ledger et n'ai jamais rien mit dessus donc. Je n'ai même pas de Bitcoin...

Du coup j'ai cliqué sur le lien sur mon téléphone, ça a procédé à une vérification puis après il m'a demandé combien de mots j'avais dans ma suite de mots de récupération, pour ensuite probablement devoir les taper. J'ai arrêté avant, j'ai trouvé ça suspect.

J'ai fait une recherche internet au sujet de ledger-chain.digital et je n'ai absolument rien trouvé.

Elle pue l'arnaque cette histoire, pour obtenir mes mots que je n'ai même pas débloqué vu que tout est encore emballé.

En regardant un peu sur ce forum, j'ai vu qu'il y avait apparemment des histoires de hacks, vous pensez que c'est ça ?

Que dois-je faire ?

D'avance merci.
Il ne faut rien faire justement. A part peut-être leur envoyer un mytho pour essayer de les convaincre que le numero de tel est foireux afin qu'ils te virent de leur listing mais c'est pas gagné. Tu risques d'en recevoir d'autres dans les semaines/mois à venir.
De quel numero provient le SMS? Tu devrais le signaler à pharos

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
Mickael42100 (OP)
Newbie
*
Offline Offline

Activity: 13
Merit: 5


View Profile
November 07, 2020, 12:39:00 PM
 #4

Je te confirme que c'est bien une tentative d'arnaque. La même qui a lieu en ce moment, c'est juste qu'ils changent de nom de domaine. Le site que tu cites n'appartient même pas à Ledger.
De plus on ne recoit pas d'email lorsque l'on fait une transactioin (que ce soit pour dire "aller ici pour annuler" ou autre chose).

Etant donné que tu as cliqué sur le lien, tu devrais faire une vérification pour voir si ton appareil n'a pas été infecté


Merci. Vérifier mon téléphone ? Ou mon Ledger toujours pas déballé ? Comment procéder ?


Il ne faut rien faire justement. A part peut-être leur envoyer un mytho pour essayer de les convaincre que le numero de tel est foireux afin qu'ils te virent de leur listing mais c'est pas gagné. Tu risques d'en recevoir d'autres dans les semaines/mois à venir.
De quel numero provient le SMS? Tu devrais le signaler à pharos


J'ai beau chercher, numéro introuvable. Juste "Ledger" en nom d'expéditeur. Aucun numéro trouvé. Pourtant j'ai cherché.
Hypolite
Legendary
*
Offline Offline

Activity: 1245
Merit: 1027



View Profile
November 07, 2020, 12:55:01 PM
 #5

Salut Mickael,

Tu as eu entièrement raison, de ne pas aller plus loin. C'est du scam pur et dur.

JAMAIS quelqu'un ne devrait avoir besoin de te demander tes 24 mots. Ça revient a donner ses identifiants pour ton compte bancaire ou les clés de ta maison.

Conduite à tenir dans ce cas --> SMS effacé ( attention swap SIM ) et mail directement dans la poubelle.

De toutes manières, une fois que tu as mis tes cryptos sur ton Ledger, aucunement besoin de faire attention à ces SMS ou aux mails, juste faire les MAJ du firmware et c'est bon.

Hypolite.



Bonjour,

J'ai acquis il y a quelques mois un Ledger Nano S, que je n'ai JAMAIS déballé il est encore dans son emballage sous plastique.

J'ai reçu tout à l'heure ce message sur mon téléphone portable :


Ledger(Alert)

Mon Prénom suivi de mon Nom.

You just sent 0.030901 BTC(0/14 confirmations).
Please visit ledger-chain.digital within 45 mins if you need to cancel.



Je n'ai jamais déballé mon Ledger et n'ai jamais rien mit dessus donc. Je n'ai même pas de Bitcoin...

Du coup j'ai cliqué sur le lien sur mon téléphone, ça a procédé à une vérification puis après il m'a demandé combien de mots j'avais dans ma suite de mots de récupération, pour ensuite probablement devoir les taper. J'ai arrêté avant, j'ai trouvé ça suspect.

J'ai fait une recherche internet au sujet de ledger-chain.digital et je n'ai absolument rien trouvé.

Elle pue l'arnaque cette histoire, pour obtenir mes mots que je n'ai même pas débloqué vu que tout est encore emballé.

En regardant un peu sur ce forum, j'ai vu qu'il y avait apparemment des histoires de hacks, vous pensez que c'est ça ?

Que dois-je faire ?

D'avance merci.

GrosWesh
Legendary
*
Offline Offline

Activity: 2240
Merit: 1422



View Profile
November 07, 2020, 01:12:35 PM
 #6


JAMAIS quelqu'un ne devrait avoir besoin de te demander tes 24 mots. Ça revient a donner ses identifiants pour ton compte bancaire ou les clés de ta maison.

Conduite à tenir dans ce cas --> SMS effacé ( attention swap SIM ) et mail directement dans la poubelle.

Hypolite.


Salut Hypo Smiley

Entièrement ok avec toi concernant le fait qu'on ne te demandera jamais ta seed.

Par contre le fait d'effacer ce sms n'empechera en rien une tentative de sim swapping.

Ca tient plus du 'social engineering' : les mecs vont essayer de se faire envoyer une nouvelle carte sim en usurpant ton identité. Avec le hack ledger ils possedent certes ton nom + numero de tel et adresse physique mais je doute que ça suffise pour convaincre un operateur telephonique de changer ton numero de telephone. (cf nouvelles mesures mises en place : https://www.zdnet.fr/actualites/sim-swapping-les-manoeuvres-des-operateurs-francais-pour-limiter-les-risques-39901345.htm).
Hypolite
Legendary
*
Offline Offline

Activity: 1245
Merit: 1027



View Profile
November 07, 2020, 01:20:59 PM
Last edit: November 07, 2020, 03:15:57 PM by Hypolite
 #7

Ola GrosWesh ^^,

d'accord avec toi pour le sim swapping, c’était juste pour attiser la curiosité des lecteurs si jamais ils ne connaissaient pas ce procédé ^^.

 Roll Eyes


JAMAIS quelqu'un ne devrait avoir besoin de te demander tes 24 mots. Ça revient a donner ses identifiants pour ton compte bancaire ou les clés de ta maison.

Conduite à tenir dans ce cas --> SMS effacé ( attention swap SIM ) et mail directement dans la poubelle.

Hypolite.


Salut Hypo Smiley

Entièrement ok avec toi concernant le fait qu'on ne te demandera jamais ta seed.

Par contre le fait d'effacer ce sms n'empechera en rien une tentative de sim swapping.

Ca tient plus du 'social engineering' : les mecs vont essayer de se faire envoyer une nouvelle carte sim en usurpant ton identité. Avec le hack ledger ils possedent certes ton nom + numero de tel et adresse physique mais je doute que ça suffise pour convaincre un operateur telephonique de changer ton numero de telephone. (cf nouvelles mesures mises en place : https://www.zdnet.fr/actualites/sim-swapping-les-manoeuvres-des-operateurs-francais-pour-limiter-les-risques-39901345.htm).


Mickael42100 (OP)
Newbie
*
Offline Offline

Activity: 13
Merit: 5


View Profile
November 07, 2020, 01:29:48 PM
 #8

Merci à vous deux, je ne connaissais justement pas ce procédé.  Grin
Saint-loup
Legendary
*
Offline Offline

Activity: 2590
Merit: 2346



View Profile
November 07, 2020, 01:34:13 PM
 #9


JAMAIS quelqu'un ne devrait avoir besoin de te demander tes 24 mots. Ça revient a donner ses identifiants pour ton compte bancaire ou les clés de ta maison.

Conduite à tenir dans ce cas --> SMS effacé ( attention swap SIM ) et mail directement dans la poubelle.

Hypolite.


Salut Hypo Smiley

Entièrement ok avec toi concernant le fait qu'on ne te demandera jamais ta seed.

Par contre le fait d'effacer ce sms n'empechera en rien une tentative de sim swapping.

Ca tient plus du 'social engineering' : les mecs vont essayer de se faire envoyer une nouvelle carte sim en usurpant ton identité. Avec le hack ledger ils possedent certes ton nom + numero de tel et adresse physique mais je doute que ça suffise pour convaincre un operateur telephonique de changer ton numero de telephone. (cf nouvelles mesures mises en place : https://www.zdnet.fr/actualites/sim-swapping-les-manoeuvres-des-operateurs-francais-pour-limiter-les-risques-39901345.htm).

Vous faites bien d'en parler. Je pense que ceux qui utilisent les SMS comme 2FA pour des services critiques comme mail, exchanges etc feraient bien de changer de méthode 2FA si ils suspectent les hackers de connaître leur numero de tel.
Il n'y a pas besoin de se faire envoyer de carte SIM pour cela, il suffit de récupérer le RIO de la victime et de demander à son opérateur de remplacer son numero par celui de la victime grace au RIO.

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
aesma
Hero Member
*****
Offline Offline

Activity: 2380
Merit: 916


fly or die


View Profile
November 24, 2020, 09:02:32 AM
 #10

Pour être clair tout ceci n'a rien à voir avec le ledger que tu as dans sa boîte, c'est "juste" que ledger la compagnie s'est fait pirater ses infos client.

La sécurité du nano S n'est pas en cause, tu peux l'utiliser.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!