Des experts en sécurité ont observé une augmentation alarmante des escroqueries de phishing dans la DeFi conçues pour vider les portefeuilles des utilisateurs.
Ces escroqueries impliquent souvent des liens de phishing utilisés pour établir des connexions "sécurisées" à des DApps spécialement conçues pour voler des fonds.
Si vous êtes victime d'un scam de phishing DeFi, déconnectez immédiatement votre portefeuille, bloquez tous les comptes bancaires associés et signalez la situation aux autorités.
Protégez vos actifs cryptographiques des escroqueries de phishing DeFi. Dans l'article de cette semaine, découvrez comment les criminels accèdent à votre portefeuille et comment identifier de telles escroqueries.
Entrer dans le monde de la finance décentralisée, ou DeFi, peut marquer un nouveau départ passionnant pour de nombreux utilisateurs de crypto-monnaies. Un écosystème de services financiers sans intermédiaires, ne nécessitant qu'un portefeuille et quelques fonds en crypto, représente ce que beaucoup considèrent comme l'objectif ultime des actifs numériques. De nombreux passionnés de crypto croient qu'il s'agit d'une étape révolutionnaire non seulement pour le Web3 mais pour l'ensemble du monde financier.
Bien que la DeFi offre de nombreux avantages tangibles, elle présente également certains inconvénients, notamment en matière de sécurité. Une tendance récente observée par des experts en sécurité est une augmentation alarmante des arnaques de phishing visant à vider les portefeuilles des utilisateurs.
Qu'est-ce qu'une arnaque de phishing DeFi ?
Dans les arnaques de phishing DeFi, les utilisateurs sont souvent piégés en connectant leurs portefeuilles à des applications décentralisées malveillantes (DApps). Dans de nombreux cas, WalletConnect est utilisé comme méthode de connexion. À partir de ce moment, les escrocs peuvent accéder au portefeuille de l'utilisateur et initier des transactions frauduleuses.
Dans les sections suivantes, nous examinerons en détail comment fonctionnent les escroqueries de phishing DeFi et partagerons ce que vous devez savoir pour garder vos fonds en sécurité. Pour plus de détails sur les escroqueries en cryptomonnaie, nous vous recommandons de lire tous les articles de notre série de sensibilisation à la fraude.
Arnaques de phishing DeFi : un processus en 3 étapes
Étape 1 : Cibler les victimes
Les escrocs utilisent diverses tactiques pour tromper les utilisateurs sans méfiance. Ils peuvent se faire passer pour des individus ou des groupes dignes de confiance offrant des opportunités attrayantes de gagner de l'argent. Ces escrocs opèrent souvent par le biais de canaux de médias sociaux, de plateformes de messagerie et de forums en ligne, ciblant les utilisateurs à la recherche de gains financiers ou de conseils dans l'espace DeFi.
De nombreux nouveaux utilisateurs de cryptomonnaie manquent de connaissances sur les concepts de base des cryptomonnaies, sans parler des mécanismes complexes des produits DeFi. Certains considèrent la cryptomonnaie comme une "opportunité de gagner de l'argent" et écoutent avec empressement des individus apparemment bien informés. Les escrocs peuvent tirer parti de cela en utilisant une terminologie complexe de l'industrie, souvent complètement hors de propos, pour impressionner des utilisateurs sans méfiance.
Étape 2 : Poser le piège
Après avoir gagné de l'attention et la confiance, les escrocs guident les utilisateurs à travers un ensemble détaillé d'instructions pour tirer parti de ce qu'ils appellent des "opportunités d'investissement" passionnantes. Ces instructions peuvent inclure le partage de liens WalletConnect censés être sécurisés pour établir des connexions entre l'utilisateur et le "DApp."
Des escrocs sophistiqués pourraient fournir des liens ressemblant à de véritables noms de domaine d'entreprise, sauf pour 1 à 2 caractères. Par conséquent, dans le cadre d'un examen approfondi, vérifiez toujours le site Web de l'organisation concernée avant de cliquer sur des liens.
Étape 3 : Voler des actifs cryptographiques
Une fois que les victimes cliquent sur des liens de phishing et établissent des connexions WalletConnect avec des DApps apparemment fiables, les escrocs envoient à plusieurs reprises des demandes de signature malveillantes pour des protocoles de contrats intelligents personnalisés. Lorsque les utilisateurs partagent des signatures, ils voient leurs fonds disparaître.
Exemple d'une arnaque de phishing DeFi
Pour illustrer le processus et les conséquences d'une escroquerie de phishing DeFi, examinons un exemple d'un utilisateur que nous appellerons Jack. Jack reçoit un message WhatsApp d'un groupe appelé "Trading Platform UK A18," se faisant passer pour des employés d'une grande plateforme de trading. Les escrocs prétendent offrir des conseils professionnels pour gagner de l'argent dans le monde DeFi. Jack trouve cette offre intrigante et commence des conversations avec les escrocs.
Les criminels envoient à Jack des instructions détaillées et partagent des liens apparemment sécurisés pour établir des connexions de portefeuille. En quelques secondes après avoir cliqué sur le lien, Jack regarde alors que tous les soldes USDT dans son portefeuille sont vidés.
Conseils pour vous protéger des arnaques de phishing DeFi
1. Soyez prudent avec les sources inconnues
Évitez de vous connecter à des plateformes ou des DApps que vous n'avez jamais entendues auparavant. La meilleure approche est d'utiliser des applications de confiance qui ont prouvé qu'elles ne s'engagent pas dans des activités frauduleuses contre les utilisateurs.
Ce n'est pas parce que quelqu'un dit que vous pouvez devenir millionnaire que vous devez connecter votre portefeuille à une DApp aléatoire, ce qui pourrait causer des dommages irréparables. Suivez le bon sens, faites des recherches approfondies, ne cliquez pas sur des liens aléatoires si vous soupçonnez des drapeaux rouges potentiels.
2. Ne vous laissez pas tromper par des bénéfices irréalistes
Méfiez-vous des opportunités d'investissement ou des projets promettant des rendements élevés. Certains escrocs annoncent des gains trompeurs tels que 3 % par jour, ce qui équivaut à plus de 1 000 % de rendement annuel. Fournir de tels taux de profit élevés est impossible.
Si quelqu'un s'approche de vous avec un investissement ou une offre qui semble trop belle pour être vraie, il est préférable de décliner pour éviter d'éventuelles arnaques.
3. Faites preuve de prudence lors de la communication avec des inconnus
Il peut être difficile de déterminer la véritable raison pour laquelle un étranger vous a contacté. Ils peuvent réellement avoir de bonnes intentions. Cependant, rappelez-vous que les transactions en cryptocurrency ne peuvent pas être annulées. Si quelqu'un que vous venez de rencontrer en ligne commence à parler d'investissements, de vous aider à gagner de l'argent, et de la manière dont vous devez suivre un ensemble d'instructions pour obtenir de gros profits, soyez prudent.
Si quelqu'un prétend être une figure d'autorité ou un employé d'une entreprise réputée, effectuez une vérification rapide de ses antécédents pour vérifier son identité en ligne. En suivant ces conseils cruciaux, vous pouvez réduire le risque de devenir victime d'escroqueries de phishing DeFi.
Restez informé et vigilant pour protéger votre cryptomonnaie.
Que faire si vous êtes victime d'une escroquerie de phishing DeFi
Déconnectez l'appareil que les escrocs utilisent de votre portefeuille DeFi et changez immédiatement vos mots de passe. Si des comptes bancaires sont impliqués, bloquez vos cartes et changez vos mots de passe.
Contactez les autorités locales et signalez la situation à la police, en fournissant toutes les informations pertinentes. Cette étape est cruciale car elle augmente la possibilité de récupérer vos fonds plus tard.
Signalez la situation à la plateforme où l'escroc vous a initialement contacté. Partagez le nom de profil de l'escroc et d'autres informations qui pourraient prévenir la fraude contre d'autres.
Si votre compte de trading est affecté, soumettez un rapport immédiatement en suivant les étapes décrites dans le guide "Comment signaler des incidents d'escroquerie au support".
Pour les utilisateurs nouveaux et expérimentés, nous recommandons de lire le reste de la série sur la sensibilisation à la fraude pour vous protéger contre les escroqueries courantes en cryptomonnaie.
Ressources supplémentaires
Connaître les escroqueries : Escroqueries de transfert de crypto
Connaître les arnaques : Comment identifier les faux sites de shopping ?
Connaître les arnaques : Comment identifier et éviter les systèmes pyramidaux
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Comprendre la fraude DeFi : Comment protéger votre Crypto des attaques de Phishing
Alerte Critique
Protégez vos actifs cryptographiques des escroqueries de phishing DeFi. Dans l'article de cette semaine, découvrez comment les criminels accèdent à votre portefeuille et comment identifier de telles escroqueries.
Entrer dans le monde de la finance décentralisée, ou DeFi, peut marquer un nouveau départ passionnant pour de nombreux utilisateurs de crypto-monnaies. Un écosystème de services financiers sans intermédiaires, ne nécessitant qu'un portefeuille et quelques fonds en crypto, représente ce que beaucoup considèrent comme l'objectif ultime des actifs numériques. De nombreux passionnés de crypto croient qu'il s'agit d'une étape révolutionnaire non seulement pour le Web3 mais pour l'ensemble du monde financier.
Bien que la DeFi offre de nombreux avantages tangibles, elle présente également certains inconvénients, notamment en matière de sécurité. Une tendance récente observée par des experts en sécurité est une augmentation alarmante des arnaques de phishing visant à vider les portefeuilles des utilisateurs.
Qu'est-ce qu'une arnaque de phishing DeFi ?
Dans les arnaques de phishing DeFi, les utilisateurs sont souvent piégés en connectant leurs portefeuilles à des applications décentralisées malveillantes (DApps). Dans de nombreux cas, WalletConnect est utilisé comme méthode de connexion. À partir de ce moment, les escrocs peuvent accéder au portefeuille de l'utilisateur et initier des transactions frauduleuses.
Dans les sections suivantes, nous examinerons en détail comment fonctionnent les escroqueries de phishing DeFi et partagerons ce que vous devez savoir pour garder vos fonds en sécurité. Pour plus de détails sur les escroqueries en cryptomonnaie, nous vous recommandons de lire tous les articles de notre série de sensibilisation à la fraude.
Arnaques de phishing DeFi : un processus en 3 étapes
Étape 1 : Cibler les victimes
Les escrocs utilisent diverses tactiques pour tromper les utilisateurs sans méfiance. Ils peuvent se faire passer pour des individus ou des groupes dignes de confiance offrant des opportunités attrayantes de gagner de l'argent. Ces escrocs opèrent souvent par le biais de canaux de médias sociaux, de plateformes de messagerie et de forums en ligne, ciblant les utilisateurs à la recherche de gains financiers ou de conseils dans l'espace DeFi.
De nombreux nouveaux utilisateurs de cryptomonnaie manquent de connaissances sur les concepts de base des cryptomonnaies, sans parler des mécanismes complexes des produits DeFi. Certains considèrent la cryptomonnaie comme une "opportunité de gagner de l'argent" et écoutent avec empressement des individus apparemment bien informés. Les escrocs peuvent tirer parti de cela en utilisant une terminologie complexe de l'industrie, souvent complètement hors de propos, pour impressionner des utilisateurs sans méfiance.
Étape 2 : Poser le piège
Après avoir gagné de l'attention et la confiance, les escrocs guident les utilisateurs à travers un ensemble détaillé d'instructions pour tirer parti de ce qu'ils appellent des "opportunités d'investissement" passionnantes. Ces instructions peuvent inclure le partage de liens WalletConnect censés être sécurisés pour établir des connexions entre l'utilisateur et le "DApp."
Des escrocs sophistiqués pourraient fournir des liens ressemblant à de véritables noms de domaine d'entreprise, sauf pour 1 à 2 caractères. Par conséquent, dans le cadre d'un examen approfondi, vérifiez toujours le site Web de l'organisation concernée avant de cliquer sur des liens.
Étape 3 : Voler des actifs cryptographiques
Une fois que les victimes cliquent sur des liens de phishing et établissent des connexions WalletConnect avec des DApps apparemment fiables, les escrocs envoient à plusieurs reprises des demandes de signature malveillantes pour des protocoles de contrats intelligents personnalisés. Lorsque les utilisateurs partagent des signatures, ils voient leurs fonds disparaître.
Exemple d'une arnaque de phishing DeFi
Pour illustrer le processus et les conséquences d'une escroquerie de phishing DeFi, examinons un exemple d'un utilisateur que nous appellerons Jack. Jack reçoit un message WhatsApp d'un groupe appelé "Trading Platform UK A18," se faisant passer pour des employés d'une grande plateforme de trading. Les escrocs prétendent offrir des conseils professionnels pour gagner de l'argent dans le monde DeFi. Jack trouve cette offre intrigante et commence des conversations avec les escrocs.
Les criminels envoient à Jack des instructions détaillées et partagent des liens apparemment sécurisés pour établir des connexions de portefeuille. En quelques secondes après avoir cliqué sur le lien, Jack regarde alors que tous les soldes USDT dans son portefeuille sont vidés.
Conseils pour vous protéger des arnaques de phishing DeFi
1. Soyez prudent avec les sources inconnues
Évitez de vous connecter à des plateformes ou des DApps que vous n'avez jamais entendues auparavant. La meilleure approche est d'utiliser des applications de confiance qui ont prouvé qu'elles ne s'engagent pas dans des activités frauduleuses contre les utilisateurs.
Ce n'est pas parce que quelqu'un dit que vous pouvez devenir millionnaire que vous devez connecter votre portefeuille à une DApp aléatoire, ce qui pourrait causer des dommages irréparables. Suivez le bon sens, faites des recherches approfondies, ne cliquez pas sur des liens aléatoires si vous soupçonnez des drapeaux rouges potentiels.
2. Ne vous laissez pas tromper par des bénéfices irréalistes
Méfiez-vous des opportunités d'investissement ou des projets promettant des rendements élevés. Certains escrocs annoncent des gains trompeurs tels que 3 % par jour, ce qui équivaut à plus de 1 000 % de rendement annuel. Fournir de tels taux de profit élevés est impossible.
Si quelqu'un s'approche de vous avec un investissement ou une offre qui semble trop belle pour être vraie, il est préférable de décliner pour éviter d'éventuelles arnaques.
3. Faites preuve de prudence lors de la communication avec des inconnus
Il peut être difficile de déterminer la véritable raison pour laquelle un étranger vous a contacté. Ils peuvent réellement avoir de bonnes intentions. Cependant, rappelez-vous que les transactions en cryptocurrency ne peuvent pas être annulées. Si quelqu'un que vous venez de rencontrer en ligne commence à parler d'investissements, de vous aider à gagner de l'argent, et de la manière dont vous devez suivre un ensemble d'instructions pour obtenir de gros profits, soyez prudent.
Si quelqu'un prétend être une figure d'autorité ou un employé d'une entreprise réputée, effectuez une vérification rapide de ses antécédents pour vérifier son identité en ligne. En suivant ces conseils cruciaux, vous pouvez réduire le risque de devenir victime d'escroqueries de phishing DeFi.
Restez informé et vigilant pour protéger votre cryptomonnaie.
Que faire si vous êtes victime d'une escroquerie de phishing DeFi
Pour les utilisateurs nouveaux et expérimentés, nous recommandons de lire le reste de la série sur la sensibilisation à la fraude pour vous protéger contre les escroqueries courantes en cryptomonnaie.
Ressources supplémentaires