Les comptes X de SpaceX et Starlink piratés dans une arnaque aux cryptomonnaies

Des comptes X de SpaceX et Starlink qui auraient été compromis ont servi à promouvoir une arnaque frauduleuse aux cryptomonnaies.

Écrit par
Ken Underhill
Ken Underhill
Jul 13, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les comptes X officiels associés à SpaceX et Starlink auraient été compromis et brièvement utilisés pour promouvoir une arnaque frauduleuse aux cryptomonnaies.

Selon des informations, les attaquants ont utilisé un compte appelé Sam Catman, qui affichait un badge le reliant faussement aux initiatives de SpaceX dans le domaine de l’intelligence artificielle.

Les comptes X officiels de SpaceX et Starlink auraient ensuite republié du contenu faisant la promotion de la cryptomonnaie SCATMAN, lui donnant une apparence de légitimité.

Au moment de la rédaction, ni SpaceX ni X n’avaient publiquement confirmé le compromis signalé ni fourni de détails sur la manière dont les comptes auraient pu être piratés.

  • Les comptes X officiels de SpaceX et Starlink auraient été compromis pour promouvoir la cryptomonnaie frauduleuse SCATMAN.
  • Le rug pull signalé a généré près de 125 000 $ en Ethereum avant la suppression des publications frauduleuses.
  • Les cybercriminels détournent des comptes de réseaux sociaux fiables et vérifiés pour promouvoir rapidement des arnaques aux cryptomonnaies.
  • Les précédents piratages de comptes X résultaient souvent d’attaques par hameçonnage et d’autres techniques d’ingénierie sociale plutôt que d’exploits sophistiqués.

Comment a fonctionné le rug pull de la cryptomonnaie SCATMAN

La plateforme d’analyse de la blockchain Lookonchain a indiqué que l’attaquant avait créé 10 billions de jetons SCATMAN avant de vendre la totalité de l’offre pour environ 59 ETH, soit une valeur d’environ 108 000 $.

Lookonchain a également identifié un deuxième portefeuille qui a vendu 59,28 millions de jetons SCATMAN supplémentaires pour environ 14,7 ETH, soit quelque 27 000 $.

Au total, les deux portefeuilles auraient généré près de 125 000 $ en Ethereum avant la fin de l’arnaque.

L’incident a suivi le schéma classique d’un « rug pull », dans lequel les attaquants créent un jeton de cryptomonnaie, encouragent les investisseurs à l’acheter, puis vendent rapidement leurs avoirs ou drainent la liquidité du jeton.

Une fois la liquidité disparue, les investisseurs restants se retrouvent avec des actifs essentiellement sans valeur et disposent de peu de possibilités pour récupérer leurs fonds.

Les captures d’écran partagées en ligne semblaient montrer les republications frauduleuses mêlées au contenu habituel de SpaceX, rendant la promotion authentique plutôt que révélatrice d’un piratage évident du compte.

Advertisement

À la date de publication, les republications avaient été supprimées des comptes concernés.

Pourquoi les pirates ciblent les comptes vérifiés sur les réseaux sociaux

Cet incident illustre une tendance croissante : les attaquants détournent des comptes de réseaux sociaux très connus pour promouvoir des projets frauduleux de cryptomonnaies.

Plutôt que de bâtir leur crédibilité à partir de rien, les cybercriminels exploitent la confiance déjà établie par des organisations reconnaissables, des personnalités publiques ou des organismes gouvernementaux.

Une seule publication provenant d’un compte vérifié peut toucher instantanément des millions d’abonnés, augmentant la probabilité que les utilisateurs considèrent la promotion comme légitime.

Le compte X de la SEC en 2024, qui avait annoncé à tort l’approbation de fonds négociés en bourse au comptant adossés au bitcoin.

D’autres personnalités publiques et médiatiques ont également vu leur compte détourné pour promouvoir des jetons de cryptomonnaie frauduleux.

Les arnaques aux cryptomonnaies utilisant la marque SpaceX ne sont pas nouvelles non plus.

D’autres campagnes ont utilisé de fausses opportunités d’investissement dans SpaceX sur les plateformes de réseaux sociaux pour tromper les investisseurs et les inciter à acheter des jetons frauduleux avant la disparition des fonds.

Comment l’ingénierie sociale conduit au piratage des comptes X

Bien que la méthode exacte du piratage reste inconnue à ce stade, les précédents piratages de comptes X résultaient d’attaques d’ingénierie sociale.

Les attaquants utilisent souvent des e-mails d’hameçonnage qui imitent des notifications de sécurité de la plateforme ou des alertes relatives aux règles des comptes afin de dérober les identifiants de connexion.

Dans d’autres cas, l’accès non autorisé aux numéros de téléphone ou aux mécanismes de récupération associés aux comptes de réseaux sociaux a permis aux attaquants de contourner les protections habituelles des comptes.

Comme les comptes officiels des marques inspirent confiance, même un bref piratage peut exposer des millions d’utilisateurs à du contenu frauduleux avant que les organisations ne reprennent le contrôle.

Advertisement

Comment les organisations peuvent empêcher le piratage des comptes de réseaux sociaux

Les organisations qui gèrent des comptes de réseaux sociaux très connus devraient les considérer comme des actifs essentiels de l’entreprise, et pas seulement comme des canaux marketing.

Les organisations peuvent réduire le risque de compromission de leurs comptes de réseaux sociaux en :

  • Activer une authentification multifacteur résistante à l’hameçonnage, de préférence avec des clés de sécurité matérielles.
  • Limiter l’accès administratif et séparer les rôles de publication, de sécurité et de gestion des comptes.
  • Auditer régulièrement les paramètres de récupération des comptes, les applications connectées et les autorisations des administrateurs.
  • Utiliser des processus de publication fondés sur les rôles avec des contrôles d’approbation pour les publications sensibles.
  • Surveiller en continu les comptes de réseaux sociaux pour détecter les publications non autorisées, les changements de compte et les activités suspectes.
  • Former les employés à ajouter une deuxième étape de vérification afin de se protéger contre les attaques d’ingénierie sociale.
  • Tester les plans de réponse aux incidents et utiliser des simulations basées sur des scénarios de compromission de comptes de réseaux sociaux et de risques pour la marque.

Collectivement, ces mesures peuvent aider les organisations à réduire l’ampleur des conséquences d’un piratage de compte et à renforcer leur résilience.

Alors que les enquêtes se poursuivent, l’incident signalé touchant SpaceX et Starlink rappelle une fois de plus que les identités en ligne dignes de confiance restent des cibles de choix pour les attaquants motivés par l’appât du gain, qui cherchent à réaliser rapidement des profits grâce à la fraude aux cryptomonnaies.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.