Coinbase est une plateforme d’échange de crypto-monnaies sécurisée. Plus de 8,8 millions de personnes utilisent l’application Coinbase pour acheter, vendre, transférer et stocker des crypto. Bien que Coinbase s’efforce de protéger ses clients en utilisant les meilleures pratiques du secteur en matière de sécurité, aucune plateforme en ligne n’est à l’abri d’un piratage.
Lisez ce qui suit pour savoir ce qui s’est passé lorsque Coinbase a été piraté et comment protéger votre compte.
Coinbase s’est fait pirater
Coinbase a révélé qu’entre mars et le 20 mai 2021, des pirates ont réussi à piller les fonds en crypto-monnaies d’au moins 6 000 clients. Les attaquants ont probablement utilisé une campagne de phishing par email à grande échelle pour inciter les clients à remettre les adresses email, les mots de passe et les numéros liés à leurs comptes. Les cybercriminels se sont ensuite introduits dans les comptes en exploitant une faille dans le système d’authentification par SMS à deux facteurs.
Comment les comptes ont été piratés
L’authentification à deux facteurs permet d’accéder à un compte lorsque la personne qui se connecte dispose du mot de passe correct et du code à usage unique généré sur son téléphone. Les pirates ont réussi à voler le code d’accès à usage unique des utilisateurs utilisant la méthode d’authentification par SMS.
Les pirates avaient compromis les boîtes de réception des clients et obtenu les informations d’identification de Coinbase pour un petit nombre de cas. Ils ont ensuite utilisé ces informations pour se faire passer pour l’utilisateur et recevoir le code d’authentification à deux facteurs par SMS pour accéder au compte. L’usurpation d’identité peut avoir eu lieu par le biais d’une attaque par échange de carte SIM qui a trompé l’opérateur mobile en transférant le numéro de téléphone de la victime.
Compensation
Coinbase a veillé à ce que les clients concernés soient remboursés pour les investissements volés. La faille de sécurité a été corrigée immédiatement, et Coinbase a collaboré avec les victimes pour reprendre le contrôle de leurs comptes.
Comment protéger votre compte Coinbase
Coinbase utilise des mesures de sécurité étendues. Cependant, la sécurité de votre compte est une responsabilité partagée. Pour avoir l’esprit tranquille et protéger votre compte contre tout accès non autorisé, pensez à mettre en œuvre les conseils Coinbase suivants:
Utilisez un mot de passe fort
Utilisez un mot de passe long et aléatoire qui est unique à votre compte. N’utilisez pas deux fois le même mot de passe pour tous vos comptes en ligne. Les applications de gestion des mots de passe comme 1Password ou LastPass permettent de générer et de stocker en toute sécurité des mots de passe uniques pour vos comptes en ligne.
Si vous préférez ne pas utiliser de gestionnaire de mots de passe, pensez à utiliser une phrase de passe pour votre compte. Évitez d’utiliser des phrases tirées de films ou de livres, car les cybercriminels ont accès à des bases de données de citations de pointe.
Utilisez le type d’authentification en 2 étapes le plus fort
Coinbase vous recommande d’utiliser une clé de sécurité pour protéger tous vos comptes en ligne, et pas seulement pour Coinbase. Yubico est un choix populaire. Si vous préférez ne pas en utiliser, le meilleur type de vérification en deux étapes est le “Time-based One Time Password” (TOTP), associé à une application d’authentification mobile comme Duo ou Google Authenticator.
L’utilisation de ces types de sécurité en deux étapes réduira considérablement les risques de compromission de votre compte.
Protégez votre appareil contre les menaces
Il existe de nombreux types de logiciels malveillants conçus pour infecter un appareil, et certains, en particulier, peuvent être particulièrement inquiétants. Les chevaux de Troie d’accès à distance (RAT) et les logiciels malveillants voleurs de cookies peuvent être utilisés pour détourner vos identifiants de connexion et accéder à vos comptes.
Pour protéger vos appareils contre ces menaces, pensez à faire ce qui suit:
- Assurez-vous que votre appareil est à jour avec les dernières mises à jour du système d’exploitation et de sécurité.
- Assurez-vous que votre navigateur Web et vos logiciels sont à jour avec les dernières versions.
- Effectuez des analyses régulières de votre appareil avec une protection antivirus. Et gardez une longueur d’avance sur les nouvelles menaces en mettant souvent à jour vos signatures de virus.
- Pour aider à protéger votre appareil contre les publicités malveillantes, installez un bon bloqueur de publicité comme uBlock Origin dans votre navigateur.
- Assurez-vous de naviguer sur le Web en toute sécurité. Ne cliquez jamais sur des liens ou des programmes suspects et ne les téléchargez pas.
- Évitez d’utiliser ou d’installer des modules complémentaires de navigateur ou des plug-ins développés par des tiers inconnus.
- Supprimez tous les logiciels inutiles ou douteux de votre appareil.
- Si vous devez installer des outils d’accès à distance, désinstallez-les dès que l’accès à distance n’est plus nécessaire.
- Configurez un verrouillage d’écran et un mot de passe pour accéder à votre appareil.
Consultez les conseils officiels de Coinbase sur la façon de rendre un compte Coinbase plus sûr et pour d’autres conseils de sécurité de premier ordre.
FAQ
Coinbase rembourse-t-il si je suis piraté ?
Oui, ils remboursent les comptes piratés. Coinbase est couvert par une assurance contre le crime pour protéger une partie des actifs numériques à travers les systèmes de stockage pour les pertes dues au vol et aux violations de la cybersécurité. Un pirate utilise souvent l’adresse électronique d’un client pour obtenir un accès non autorisé à son compte Coinbase.
Retour des investissements Coinbase
Coinbase utilise des mesures étendues pour protéger les investissements de ses clients ; cependant, les cybercriminels s’efforcent constamment de trouver des failles de sécurité. En 2021, de nombreux clients se sont fait voler leurs investissements lorsque
des pirates ont obtenu les détails du compte nécessaires pour briser l’authentification textuelle en deux étapes. Coinbase a corrigé le problème, remboursé ses clients et fourni des informations supplémentaires sur la sauvegarde des investissements de Coinbase.
Investissez-vous dans les crypto-monnaies, ou peut-être y pensez-vous ? Partagez vos opinions sur le monde des crypto-monnaies dans la section des commentaires ci-dessous.