Principaux enseignements

  • Les portefeuilles Web3 sont vitaux pour accéder au monde décentralisé mais sont des cibles privilégiées pour la fraude.

  • Les escrocs utilisent des tactiques comme le smishing et les fausses applications de portefeuille pour voler des fonds.

  • Protégez vos actifs en choisissant le bon portefeuille, en sauvegardant votre phrase de graine, en vérifiant les sites Web et les applications, et en restant informé sur les dernières arnaques.

Chaque voyage dans le royaume du Web décentralisé commence par un portefeuille Web3. Ce passeport numérique est votre passerelle vers un monde propulsé par la technologie blockchain, de la finance décentralisée aux NFT. Mais posséder un portefeuille Web3 ne concerne pas seulement la détention d'actifs - il s'agit de s'assurer que vous pouvez toujours y accéder, peu importe les circonstances.

Un portefeuille Web3 vous connecte à la blockchain, vous permettant de gérer vos actifs numériques tout en les protégeant avec des clés privées et des phrases de graine de sauvegarde (généralement une collection de 12 ou 24 mots générés aléatoirement). Pensez-y comme au pont entre votre réalité physique et l'univers numérique illimité - un lien sécurisé qui garantit que vos actifs restent accessibles et protégés.

Dans cet article, nous expliquerons pourquoi il est important de protéger les phrases de graine et les clés privées, découvrirons les arnaques courantes visant les portefeuilles Web3, et partagerons des étapes concrètes que vous pourriez suivre pour protéger votre portefeuille Web3.

Pourquoi la sécurité des phrases de graine et des clés privées est-elle importante

Les clés privées et les phrases de graine sont le verrou et la clé de votre coffre-fort numérique. Perdez la clé, et vous pourriez en être définitivement exclu - ou pire, quelqu'un d'autre pourrait s'introduire, voler tout et disparaître sans laisser de trace.

Cependant, protéger vos clés privées et vos phrases de graine est un travail : les escrocs conçoivent continuellement des tactiques pour exploiter à la fois les portefeuilles et les phrases de graine. Bien que ces schémas suivent souvent des trajectoires similaires, ils restent alarmants et efficaces, s'attaquant aux nouveaux utilisateurs inexpérimentés. Ainsi, rester vigilant et comprendre comment sécuriser votre portefeuille est essentiel pour protéger vos actifs numériques.

Arnaques de faux portefeuilles

Le design d'interface familier d'un portefeuille de confiance peut facilement masquer le piège d'un escroc. Les criminels peuvent exploiter la confiance des individus cherchant commodité ou soutien en agissant soit en les guidant à travers ce qui semble être un processus légitime de création d'un nouveau portefeuille, soit en les trompant pour qu'ils importent leurs portefeuilles existants dans l'écosystème de l'escroc.

Création de portefeuilles

Les escrocs fournissent aux utilisateurs une phrase de graine pré-générée et des clés privées lors du processus de création du portefeuille. Bien que le portefeuille semble fonctionnel et que les utilisateurs puissent déposer des fonds, l'escroc conserve un accès total au compte car il a créé la phrase de graine. Une fois les fonds chargés, ils ne peuvent pas être récupérés - l'escroc a un contrôle total.

Importation de portefeuilles

Pour les utilisateurs important un portefeuille existant, l'escroquerie est encore plus simple. En entrant leur véritable phrase de graine sur la fausse plateforme de l'escroc, les utilisateurs accordent involontairement un accès total à leurs fonds. L'escroc peut alors vider le portefeuille immédiatement, laissant les utilisateurs avec des pertes dévastatrices.

Fausses applications

Les fausses applications de portefeuille apparaissent fréquemment sur des boutiques d'applications tierces, se faisant passer pour des applications officielles de fournisseurs de portefeuilles populaires. Les utilisateurs qui téléchargent ces applications exposent sans le savoir leurs actifs aux escrocs dès le moment où ils interagissent avec l'application. Ces arnaques ont causé à d'innombrables utilisateurs de perdre leurs fonds, parfois en quelques instants. Se protéger commence par la vigilance - vérifiez toujours les plateformes, évitez les boutiques d'applications tierces et ne partagez jamais votre phrase de graine ou votre clé privée avec qui que ce soit.

Impersonation de sécurité par smishing

Le smishing est un type d'attaque de phishing qui utilise des SMS, ou des messages texte, pour tromper les destinataires afin qu'ils fournissent des informations sensibles, telles que des détails personnels, des mots de passe ou des informations financières. Le terme "smishing" est une combinaison de "SMS" et "phishing." Les escrocs envoient de faux messages prétendant venir de fournisseurs de crypto-monnaie de confiance, trompant les victimes en les incitant à prendre des mesures qui compromettent leurs comptes ou leurs fonds.

L'efficacité de l'escroquerie est encore amplifiée par la manière dont les messages semblent convaincants, surtout lorsqu'ils sont regroupés avec des messages légitimes de son fournisseur de services crypto habituel. Décomposer la stratégie étape par étape derrière ces arnaques révèle comment des victimes sans méfiance sont piégées.

Le déguisement : La victime reçoit un SMS avertissant d'une activité suspecte, comme une connexion non autorisée ou une potentielle violation de compte. Ces messages semblent provenir du fournisseur et sont souvent regroupés avec des textes légitimes en raison de la manière dont les systèmes SMS fonctionnent, créant un faux sentiment d'authenticité. Le message incite la victime à contacter un numéro fourni pour "sécuriser" son compte, préparant le terrain pour l'escroquerie.

Semez la phrase de graine : Dans l'étape suivante, les criminels encouragent la victime à déplacer des fonds vers un portefeuille “sûr” - créé avec une phrase de graine que les escrocs fournissent eux-mêmes. Dans certains cas, l'escroc envoie une fausse phrase de graine de portefeuille par e-mail. Un examen plus attentif révélerait que le domaine ne correspond pas à l'adresse officielle de Trust Wallet.

Alternativement, l'escroc fournit la phrase de graine directement pendant l'appel ou par un autre sms, qui semble provenir du fournisseur et exploite la peur de la victime en avertissant de risques imminents pour leurs fonds. Prétendant offrir des conseils, ils peuvent même demander à la victime d'utiliser un logiciel de partage d'écran. Sous ce faux prétexte, l'escroc guide la victime à travers la création d'un nouveau portefeuille Web3, leur assurant à tort qu'il protégera leurs actifs.

Transfert fatal : À l'insu de la victime, la phrase de graine fournie donne à l'escroc un accès total à ce "portefeuille sûr". Pensant avoir créé leur propre portefeuille sécurisé, les victimes transfèrent leurs fonds dans celui-ci, seulement pour que les escrocs prennent immédiatement le contrôle. L'utilisateur pense avoir protégé ses actifs alors qu'en réalité, il les a remis aux escrocs.

Pour vous protéger des arnaques par smishing, pensez toujours avant d'agir. Rappelez-vous, les phrases de graine sont privées - ne jamais en utiliser une fournie par quelqu'un d'autre. Au lieu de cela, créez toujours votre propre portefeuille pour garantir le contrôle de vos fonds.

Exemples réels

Usurpation d'identité de Binance par smishing

Un utilisateur est tombé victime d'une arnaque de smishing d'usurpation d'identité de Binance après avoir contacté un faux numéro de support fourni dans un message non sollicité.

L'escroc, se faisant passer pour un membre du support client de Binance, a gagné la confiance de l'utilisateur en posant des questions crédibles telles que si l'utilisateur avait partagé des détails de compte ou rejoint des groupes Telegram suspects.

Croyant que l'escroc était un représentant légitime de Binance, l'utilisateur a suivi ses instructions et a accédé à un nouveau portefeuille Binance en utilisant une phrase de graine fournie par l'escroc. Pensant que ce nouveau portefeuille était sécurisé, l'utilisateur a transféré des fonds dans celui-ci - sans se rendre compte qu'il était contrôlé par le criminel. Cela a entraîné la perte totale de tous les fonds transférés.

Façons de vous protéger

Dans le monde décentralisé du Web3, votre portefeuille est aussi sûr que les choix que vous faites et les habitudes que vous construisez. Adopter ces pratiques et faire des choix judicieux aidera considérablement à protéger vos actifs contre les arnaques.

Protégez votre phrase de graine

Votre phrase de graine est la clé maître de votre portefeuille - ne jamais la partager. Générez toujours votre propre phrase de graine sur une plateforme légitime et évitez d'utiliser des phrases fournies par d'autres, même si elles semblent dignes de confiance.

Choisissez le bon portefeuille

Sécurisez vos actifs avec des solutions de confiance comme le portefeuille Binance, qui utilise la technologie de calcul multipartite (MPC) pour éliminer le besoin d'une seule phrase de graine, réduisant ainsi le risque d'escroqueries par phishing.

Alternativement, explorez les portefeuilles multi-signatures, qui nécessitent plusieurs approbations pour compléter une transaction. Cette fonctionnalité fournit une couche de sécurité supplémentaire, rendant beaucoup plus difficile pour les attaquants d'accéder de manière non autorisée à vos fonds.

Si vous détenez à long terme, envisagez un portefeuille matériel. En gardant vos clés privées hors ligne, les portefeuilles matériels protègent vos actifs contre les menaces en ligne. Sans accès physique à l'appareil, les escrocs ne peuvent pas accéder à votre portefeuille, peu importe les tactiques qu'ils utilisent. De plus, de nombreux portefeuilles matériels sont dotés de fonctionnalités de sécurité intégrées telles que des codes PIN et une authentification biométrique. La combinaison de ces couches rend presque impossible pour les escrocs de prendre le contrôle de votre portefeuille, même s'ils obtiennent certaines de vos informations.

Vérifiez avant d'agir

Vérifiez toujours les URL des sites Web pour des différences subtiles comme ".com" contre ".org" pour éviter les domaines frauduleux. Si vous n'êtes pas sûr d'un message, contactez directement le fournisseur par le biais de canaux officiels. Téléchargez des applications de portefeuille uniquement à partir de boutiques d'applications vérifiées ou de sites Web de confiance. Faites attention aux défauts de conception, aux polices inhabituelles ou aux fautes d'orthographe - cela peut signaler une plateforme ou une application frauduleuse.

Restez vigilant et informé

Se tenir au courant des dernières tendances en matière de sécurité et des stratégies de prévention des arnaques vous aide à identifier les menaces potentielles avant de les rencontrer. Tenez-vous informé avec des mises à jour de sécurité et des vulnérabilités émergentes via Binance Academy. Pour une exploration plus détaillée des arnaques courantes, plongez dans notre série Connaître votre arnaque. Ces ressources vous fournissent les connaissances nécessaires pour rester en sécurité et vous protéger contre les risques évolutifs dans l'écosystème.

Dernières réflexions

Votre portefeuille Web3 n'est pas juste un outil - c'est votre passerelle vers le monde décentralisé. Bien que le choix du bon portefeuille soit important, sécuriser vos clés privées et phrases de graine est encore plus crucial. Les arnaques comme les fausses applications de portefeuille et le smishing seront toujours là pour attraper les utilisateurs non avertis. Cependant, rester vigilant, vérifier les sources et aborder tout avec une dose saine de prudence peut grandement contribuer à garder votre portefeuille et vos actifs en sécurité.

Lectures complémentaires :

  • Protégez votre crypto des attaques de spoofing SMS

  • Sécurité des portefeuilles Web3 : Les risques d'approbation des transactions de contrats intelligents

  • Sécurité Web3 : Le danger des approbations illimitées sur les chaînes de machine virtuelle Ethereum