Bitcoin Forum
October 08, 2025, 09:34:49 PM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Attention si vous sauvegardez vos codes 2FA et vos passwords via Google⚠️  (Read 394 times)
Saint-loup (OP)
Legendary
*
Offline Offline

Activity: 3122
Merit: 2520



View Profile
September 29, 2024, 04:58:20 PM
Last edit: September 29, 2024, 06:31:17 PM by Saint-loup
 #1

Surtout si vous les sauvegardez sur le même compte Google.

Des gens se faisant passer pour le service client de Google appellent au téléphone les victimes, et prétextent qu'une personne déclarant être la victime elle-même réclame la restauration d'un accès à son compte ou autre. Ils envoient un mail disant qu'ils sont bien le service client en ligne actuellement, pour rassurer la victime. Puis ils demandent à la victime un code pour confirmer qu'il est bien le véritable propriétaire du compte. Mais ce qui est assez pernicieux c'est qu'ils ne demandent ni le mot de passe(qu'ils ont déjà récupéré ailleurs en réalité), ni un code de secours ou un code 2FA mais simplement de confirmer un nombre qu'ils donnent eux-mêmes.
Il s'agit d'une invite que Google envoie sur le téléphone portable lorsqu'un utilisateur essaye de se connecter à partir d'un autre endroit ou d'un autre appareil. Si la victime n'est pas assez méfiante ou ne sait pas bien comment ça marche, elle confirme alors qu'elle a bien ce numéro qui apparait sur son écran de smartphone et le sélectionne pour le confirmer.  
Les hackeurs ont alors accès à tout ce qui est stocké sur ce compte Google. Et lorsqu'il y a les identifiants et les mots de passe des exchanges+la sauvegarde des codes 2FA ça fait très vite très mal comme on peut s'en douter.




Vidéo du témoignage d'une victime en anglais (sous-titrage en anglais dispo) :

https://www.youtube.com/watch?v=B9OoxUpGSmU

Thread d'une autre victime : https://bitcointalk.org/index.php?topic=5510371


Becassine
Legendary
*
Offline Offline

Activity: 2254
Merit: 1058



View Profile WWW
July 17, 2025, 10:53:10 PM
 #2

Je viens seulement de lire cette histoire, malheureusement la vidéo citée dans le thread us a été supprimée.

Déjà je ne comprends pas qu'on laisse 70 000 dollars sur un wallet metamask, ensuite sur les CEX comme Kraken il y a plein de solutions pour éviter les retraits frauduleux (d'ailleurs le hacker n'a pas réussi à faire de retraits sur coinbase).

Après un vol comme ça, l'unique solution est de se plonger dans le stoicisme et lire Carl Jung et consorts ...

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
.BETFURY.....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Danydee
Legendary
*
Offline Offline

Activity: 3108
Merit: 1300


The largest #BITCOINPOKER site to this day


View Profile WWW
September 23, 2025, 06:36:42 PM
 #3

Oui.. à une seconde connexion, Google affiche ou envoi cette notification sur l'appareil qui prévaut, le cas échéant et plus courant de nos jours le téléphone Android, où il est en effet pas très flagrant qu'il s'agit d'une approbation pour une connexion au compte! Ensuite comme on le sais bien accès au compte, accès à tout!

Pour ma part, j'utilise une App légère a la facilité d'usage et permet les backups sous différentes formes !


Après un vol comme ça, l'unique solution est de se plonger dans le stoicisme et lire Carl Jung et consorts ...
🤣 🤣

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!