beaucoup d'attaques de phishing sophistiquées circulent ces derniers temps. toutes celles-ci ont été tentées sur moi. malheureusement, j'ai vu de nombreux cas où des personnes ont perdu des fonds de cette manière :

- une vraie personne (piratée) avec qui vous avez interagi auparavant vous envoie un DM sur TG et demande à prendre des nouvelles, envoie un zoom, ressemble à une URL de zoom réelle, vous demande de télécharger un client pour "réparer" l'audio, tout est drainé

- un organe de presse crédible/réel vous envoie un DM sans préavis sur son compte officiel X, demande une interview, vous envoie vers un compte TG (faux), envoie le lien zoom (faux mais ressemblant à un vrai). cela m'est arrivé avec des organisations de presse (majeures) qui ne savaient même pas qu'elles avaient été piratées

- l'un de vos "collègues" demande des fonds par email, l'email semble réel, mais les en-têtes sont falsifiés

- une série de messages disant que votre coinbase a été piraté, blabla, les "support" appellent et vous demandent de déplacer vos actifs vers une adresse temporaire avec une certaine pression temporelle ("les "pirates" ont soumis la transaction mais vous avez encore le temps!")

règles générales à garder à l'esprit (non exhaustives)
- utilisez @CasaHODL
- utilisez @River pour une option de garde
- ne gardez pas une tonne de fonds sur des portefeuilles de navigateur comme m*tamask ou ph*ntom
- ne cherchez pas des plateformes crypto sur Google et ne cliquez pas sur le premier lien (les pirates achètent des publicités pour mettre de faux liens)
- sécurisez tout, pas seulement les portefeuilles. cela inclut Google, Telegram, iCloud, etc.
- ne répondez pas aux appels téléphoniques de "support". raccrochez et rappelez sur la ligne de support officielle si nécessaire
- ne faites confiance à rien que vous entendez au téléphone, surtout si vous êtes sous pression pour faire quelque chose
- ne répondez pas aux appels venant de numéros inconnus même s'ils semblent provenir de "Google" ou "Coinbase"
- soyez méfiant des emails ou DMs de vos "collègues". sachez que les en-têtes d'email peuvent être falsifiés (demandez à l'IA de vous aider à analyser les en-têtes si vous êtes suspicieux)
- vérifiez que les DMs de "amis" sont réels et qu'ils n'ont pas été piratés
- assurez-vous d'avoir une 2fa physique + authy/google authenticator sur tout
- évitez la 2fa par SMS autant que possible