Fermer X
Se connecter
Mot de passe oublié
Vous êtes avocats ?
Inscrivez-vous gratuitement
10 mises en relation offertes
Créer mon compte avocat
Fiche pratique rédigée par Maître Jocelyn ZIEGLER
Maître ZIEGLER

Posséder un compte de cryptomonnaies : les solutions juridiques en cas de piratage

Banque et crédit / Par Maître ZIEGLER, Avocat, Publié le 09/06/2022 à 16h51
118
partages

En août 2021, a eu lieu le piratage le plus spectaculaire de l'histoire de la finance décentralisée. Un hacker a réussi à dérober plus de 600 millions de dollars de cryptomonnaies en exploitant une faille dans Poly Network, une entreprise spécialisée dans les transferts de crypto-actifs. En janvier dernier, c'est au tour de crypto.com, le géant mondial de l'échange de crypto-monnaies, d'être victime d'un piratage avec plus de 30 millions de dollars volés.

Alors que la sphère de la cryptomonnaie était déjà fragilisée par de nombreux cas de fraude, la multiplication des piratages ébranle une fois de plus le monde des crypto-actifs. Les victimes de ces piratages se font de plus en plus nombreuses, et sont souvent décontenancées par ce vol d'une nouvelle ère. Mais existe-t-il des solutions juridiques face à ces piratages de compte de cryptomonnaie ?

Trouvez votre avocat droit bancaire
Premier rendez-vous gratuit

Le crypto-phishing

Les procédés se sont multipliés ces dernières années, avec des techniques de plus en plus sophistiquées.

Les cybercriminels créent des copies de sites originaux spécialisés dans l'achat ou l'échange de cryptomonnaie afin d'attirer l'utilisateur vers le clone du site et de le forcer à entrer le mot de passe du compte ou une clé de cryptage. Après avoir obtenu les identifiants du porte-monnaie en ligne Bitcoin de la victime, ils lui dérobent ses fonds.

Les techniques de crypto-phishing se sont élaborées et multipliées. Par exemple, une récente combine utilise des fonctionnalités de Facebook pour piéger les détenteurs de cryptomonnaies. Les hackers trouvent une communauté de crypto-actifs et créent une page Facebook avec le même intitulé et le même design que la page originale de la communauté. Les fraudeurs partagent ensuite la photo du profil de la victime sur leur page et l'identifient. La publication consiste le plus souvent à avertir l'utilisateur qu'il est l'heureux vainqueur de X unités de crypto-monnaie en raison de sa fidélité à la plateforme. La publication comporte évidemment un lien frauduleux pour accéder à l'argent.

Ransomware

Un Ransomware est un virus qui crypte tout ou une partie des fichiers présents sur un ordinateur pour les rendre inaccessibles. L'utilisateur reçoit ensuite un message de le hacker l'invitant à payer une rançon, le plus souvent en cryptomonnaie (Bitcoin, Ethereum?), en échange d'une clef de cryptage permettant de rétablir ses données. L'ordinateur peut être infecté après l'ouverture d'une pièce jointe, ou après avoir cliqué sur un lien malveillant reçu dans un mail, ou suite à une intrusion sur le système. Le Bitcoin étant une monnaie virtuelle et difficilement traçable, le hacker a tout intérêt à demander un paiement en crypto-monnaie.

Si des professionnels sont victimes d'un tel virus, ils doivent dans certains cas notifier cette infection à la CNIL (Commission nationale de l'Informatique et des libertés). En effet, si l'attaque a pour conséquence une modification, une indisponibilité ou une suppression de données à caractère personnel, ou si les données sont divulguées de manière illicite, certains professionnels ont l'obligation de notifier l'incident à la CNIL, voire aux personnes concernées. Le professionnel devra notamment préciser la nature de la violation, les conséquences probables de la violation de données, etc.

Mars Stealer : le cheval de Troie

Mars Stealer est le nom d'un nouveau logiciel malveillant, un cheval de Troie, qui prend pour cible les wallets cryptos(portefeuille de cryptomonnaies) installés sur les ordinateurs, notamment les wallets sous forme d'extensions de navigateur. De nombreuses extensions sont concernées, comme MetaMask, CoinBase Wallet ou encore TronLink. Une fois le wallet détecté, le logiciel malveillant va extraire la clé privée afin de voler les fonds de la victime.

Pour se protéger d'un tel virus, il peut être utile de s'équiper d'un hardware wallet (ou portefeuille physique), qui est un espace de stockage pour gérer ses cryptomonnaies. Il prend la forme d'une clé USB sécurisée.

Comment éviter le piratage de son compte de crypto-monnaie ?

Si on souhaite éviter de tels piratages, il est nécessaire de prendre des mesures de prévention comme :

- Avoir un mot de passe solide, en optant pour un gestionnaire de mot de passe et en changeant de mot de passe régulièrement

- Choisir un anti-virus performant

- Opter pour la double authentification, de préférence pas par SMS

- Eviter les réseaux wifi publics : un acteur malveillant peut avoir piraté un réseau WIFI d'hôtel, de restaurant, ou d'autres lieux publics, pour accéder aux données sensibles

Sécuriser soi-même son portefeuille de crypto-monnaie est une tâche laborieuse, c'est pourquoi déléguer la gestion et conservation de ses cryptomonnaies à une entreprise qui a l'habitude de protéger des portefeuilles et gérer leur sécurité peut être une bonne alternative.

Quelles sont les solutions juridiques ?

Il est conseillé de contacter en premier lieu le service client de la plateforme de cryptomonnaies. En réagissant rapidement, le service pourra peut-être geler les fonds selon l'état d'avancement du vol.

Dans tous les cas de piratage, il est recommandé de porter plainte dans les six ans à compter de l'infraction :

· Soit au commissariat de police ou à la brigade de gendarmerie

· Soit par écrit au procureur de la République de préférence, en lettre recommandée avec accusé de réception. Il est possible de s'adresser à celui du tribunal judiciaire du lieu de l'infraction, celui du tribunal judiciaire du domicile de la victime ou celui du tribunal judicaire di lieu de résidence ou siège de l'un des personnes soupçonnées d'avoir participé à l'infraction.

Le procureur a 3 mois pour répondre à la plainte. A défaut de réponse, la victime peut à nouveau porter plainte en se constituant partie civile devant le doyen des juges d'instruction du tribunal judiciaire.

Afin que la plainte aboutisse, il est nécessaire de faire conserver les preuves par un professionnel (un exemple de message piégé, des fichiers chiffrés, etc.). Les preuves de piratage pourront également être utilisées auprès des éventuelles assurances souscrites. En effet, de nombreuses plateformes de cryptomonnaie proposent une police d'assurance pour couvrir les dépositaires de la plateforme. Elle offre notamment une protection contre la destruction, les dommages physiques et le vol par des tiers.

Il peut être utile dans certains cas de faire appel à un professionnel du droit afin d'accompagner la victime dans le dépôt de sa plainte visant à obtenir le remboursement des fonds volés.

Fiche pratique rédigée par Maître Jocelyn ZIEGLER
Maître ZIEGLER
Une question en droit bancaire ?
Nos avocats vous répondent gratuitement
83%de réponse
Aller plus loin
Je suis en litige avec une société financière dans le cadre d'une suspension d'un crédit renouvelable, après avoir été victime d'un piratage de carte...
Mon fils a été victime d'une escroquerie d'un chèque volé déposé sur son compte. comment est-ce possible? . au dos du chèque ce n'était pas son...
Je me permets de vous contacter sur le forum concernant une fraude bancaire (cb internet) d'un montant de 1716€ datant du mois d'août 2022. plusieurs cartes...
Une question en droit bancaire ?
Des avocats vous répondent gratuitement sur Alexia.fr
Posez votre question

Questions résolues

En juin 2020.. alors que je n'est jamais reçu le moindre courrier... un huissier de justice à saisi sur mon compte la somme de 3600 euros alors que c'…
Résolue par Maître BELIGHA
Depuis quelques jours je suis harcelé par la société eos france pour une dette d'un montant de plus de 10.000€ à la suite d'un non…
Résolue par Maître BELIGHA
Je viens d'apprendre mon fichage par lcl à la banque de france. n'en comprenant pas la raison, j'ai envoyé un courrier recommandé à…
Résolue par Maître LUCCISANO
J'ai recu le 30 novembre un avis de passage (dans ma boite a lettres alors que j'etais chez moi ) d'un huissier de justice ,une…
Résolue par Maître ROY
J'ai fait une demande de prêt auprès de ma banque qui me l'a accordé, en me renvoyant un dossier afin de valider une date de déblocage…
Résolue par Maître CISSE

Avocats les plus actifs

1
Maître YVAN BELIGHA
Maître YVAN BELIGHA
44 problèmes résolus*
2
Maître Maturin PETSOKO
Maître Maturin PETSOKO
11 problèmes résolus*
3
Maître GEOFFROY BALONGA
Maître GEOFFROY BALONGA
4 problèmes résolus*
4
Maître Arnaud FITTE
Maître Arnaud FITTE
2 problèmes résolus*
5
Maître Ariel DAHAN
Maître Ariel DAHAN
2 problèmes résolus*

* Durant les 60 dernièrs jours

Continuer sans accepter
Votre choix concernant les cookies
Nous utilisons des cookies pour optimiser les fonctionnalités du site et vous offrir la meilleure expérience possible.
Réglage personnalisé
Accepter
Nécessaire
Les cookies nécessaires contribuent à rendre un site web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Marketing
Les cookies marketing sont utilisés pour effectuer le suivi des visiteurs au travers des sites web. Le but est d'afficher des publicités qui sont pertinentes et intéressantes pour l'utilisateur individuel et donc plus précieuses pour les éditeurs et annonceurs tiers.
Liste des cookies marketing utilisés :
En savoir plusGoogle Analytics
_gat* | __utm* | _ga* | _gid
Avec Google Analytics, nous mesurons comment vous utilisez nos sites, comment vous avez trouvé notre site et si vous rencontrez des erreurs. Nous utilisons ces données pour améliorer notre site.
Maximum 12 mois
En savoir plusGoogle Tag Manager
_dc_gtm_UA* | _gcl*_sc*
Avec Google Tag Manager, nous pouvons placer et gérer d'autres cookies sur le site web.
Maximum 12 mois
En savoir plusGoogle Ads
_dc_gtm_UA* | _gcl*_sc*
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Google et ses partenaires et de mesurer l'efficacité de nos campagnes.
Maximum 3 mois
MSCC | MUID | MUIDB | SRCHD | SRCHHPGUSR | SRCHUID | SRCHUSR | _uetsid
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Bing et ses partenaires et de mesurer l'efficacité de nos campagnes.
Maximum 3 mois
_fbp* | _fbc*
Ces cookies permettent d’afficher des annonces publicitaires personnalisées (ciblage et reciblage publicitaire), mesurer l’efficacité de nos campagnes Facebook et analyser le fonctionnement du site.
Maximum 3 mois
Paramétrer les cookies
Enregistrer