Un site de hameçonnage imitant le jeu Pudgy World de Pudgy Penguins a créé 11 faux écrans de déverrouillage de portefeuilles crypto dans la semaine suivant son lancement. L'article Fake "Pudgy World" Site LuresUn site de hameçonnage imitant le jeu Pudgy World de Pudgy Penguins a créé 11 faux écrans de déverrouillage de portefeuilles crypto dans la semaine suivant son lancement. L'article Fake "Pudgy World" Site Lures

Un faux site « Pudgy World » incite les joueurs à divulguer les mots de passe de leur portefeuille crypto

2026/03/23 13:33
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]
  • Les chercheurs de Malwarebytes ont découvert un site d'hameçonnage se faisant passer pour le nouveau jeu Pudgy World de Pudgy Penguins, déployant 11 contrefaçons d'écrans de déverrouillage spécifiques aux portefeuilles couvrant Ethereum, Solana et les portefeuilles multi-chaînes.
  • Le faux site pudgypengu-gamegifts[.]live trompe les utilisateurs de portefeuilles matériels en les incitant à saisir leurs phrases de récupération via une « option manuelle » de secours lorsque le flux de connexion usurpé échoue.
  • Pudgy Penguins a maintenant été ciblé par des campagnes d'hameçonnage à deux reprises depuis décembre 2024, alors que les données du FBI montrent que les plaintes pour hameçonnage ont dépassé 193 000 en 2024 avec des pertes dépassant 70 millions USD.

Une campagne d'hameçonnage ciblant les joueurs du jeu Pudgy World de Pudgy Penguins a été identifiée quelques jours après le lancement du titre le 10 mars, utilisant un faux site web pour voler les identifiants de portefeuilles de cryptomonnaies.

La société de cybersécurité Malwarebytes a déclaré que le site imite les flux de connexion légitimes de portefeuilles utilisés pour les objets en jeu et les objets de collection numériques. 

Hébergée sur pudgypengu-gamegifts[.]live, la page comprend 11 interfaces de portefeuille personnalisées conçues pour imiter différents fournisseurs, indiquant une configuration coordonnée et nécessitant beaucoup de ressources.

La conséquence pratique de tout cela est que les outils d'analyse automatisés sont susceptibles d'évaluer la page initiale comme bénigne, car sur leur infrastructure, elle se comporte comme telle. La fonctionnalité malveillante ne se charge jamais à moins que le serveur de l'attaquant ne décide que le visiteur vaut la peine d'être ciblé.

Stefan Dasic, Malwarebytes Labs.

Connexe : Le Sénat américain envisage un vote en avril sur un projet de loi historique sur la structure du marché crypto

Aucune réponse publique n'a été émise par Pudgy Penguins ou Igloo Inc.

Piège du portefeuille matériel

L'attaque se concentre sur l'extraction de phrases de récupération, en particulier auprès des utilisateurs de portefeuilles matériels. Lorsque le processus de connexion usurpé échoue, les utilisateurs sont redirigés vers une option de saisie manuelle qui demande les identifiants de récupération, qui sont ensuite capturés par les attaquants.

Le site comprend également des mécanismes d'évasion pour éviter la détection. Il vérifie les machines virtuelles, les outils d'analyse automatisés et d'autres environnements de recherche. 

Si de telles conditions sont détectées, les composants malveillants ne se chargent pas, limitant l'exposition aux enquêteurs en sécurité.

Ce n'est toutefois pas la première campagne d'hameçonnage liée à Pudgy Penguins. En décembre 2024, une opération distincte utilisait des publicités Google malveillantes et des scripts intégrés pour identifier les portefeuilles crypto avant de rediriger les utilisateurs vers des pages frauduleuses.

La collection NFT Pudgy Penguins, gérée par Igloo Inc, a considérablement perdu de la valeur. Son prix plancher a chuté de 88,3 % passant de 36,33 ETH en décembre 2024 à 4,10 ETH, soit environ 8,5 K USD (12 K AUD).

L'hameçonnage reste un risque persistant sur les plateformes crypto (et pratiquement partout sur Internet). Les données du FBI pour 2024 ont enregistré 193 407 incidents d'hameçonnage et d'usurpation d'identité, avec des pertes déclarées dépassant 70 millions USD (107 millions AUD).

Connexe : Kalshi dénonce les accusations de l'Arizona comme un « dépassement » dans le bras de fer des marchés de prédiction

L'article Le faux site « Pudgy World » attire les joueurs pour qu'ils divulguent leurs mots de passe de portefeuilles crypto est apparu en premier sur Crypto News Australia.

Opportunité de marché
Logo de SQUID MEME
Cours SQUID MEME(GAME)
$36.2119
$36.2119$36.2119
-3.57%
USD
Graphique du prix de SQUID MEME (GAME) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.