J’ai récemment vu une arnaque qui se fait très bien passer pour autre chose : un faux site de détection AML.
La page est particulièrement réaliste : animations de scan, score de risque, et elle vous dit même si votre portefeuille est « propre » ou s’il présente des risques. Mais au milieu du processus, elle commence à vous demander de connecter votre portefeuille, de payer des frais pour effectuer le test, et même de signer une transaction.
En réalité, il existe une méthode de vérification très simple :
Pour un droit d’accès à des fonds, pourquoi aurait-on besoin d’obtenir l’autorisation de gérer des actifs depuis une adresse publique ?
Une véritable requête AML de base n’a besoin que de l’adresse du portefeuille et d’enregistrements publics on-chain. Elle ne nécessite ni phrase de récupération, ni clé privée, ni autorisations de jetons, et pas besoin non plus de signer une transaction.
Donc, quand vous voyez des messages du type « vérifier le portefeuille », « restaurer les actifs », « terminer la vérification de conformité », ne cliquez pas immédiatement sur « confirmer ». L’adresse ne devrait pas recevoir d’autorisations coûteuses, la consultation du solde ne devrait pas exiger d’autorisations de jetons, et le support ne devrait jamais vous faire saisir une phrase de récupération.
Plus la page est présentée de manière professionnelle, plus il faut se demander ce qu’elle essaie exactement de vous faire signer.
Est-ce que vous avez déjà rencontré une page de détection qui avait l’air aussi réglementaire ?
La page est particulièrement réaliste : animations de scan, score de risque, et elle vous dit même si votre portefeuille est « propre » ou s’il présente des risques. Mais au milieu du processus, elle commence à vous demander de connecter votre portefeuille, de payer des frais pour effectuer le test, et même de signer une transaction.
En réalité, il existe une méthode de vérification très simple :
Pour un droit d’accès à des fonds, pourquoi aurait-on besoin d’obtenir l’autorisation de gérer des actifs depuis une adresse publique ?
Une véritable requête AML de base n’a besoin que de l’adresse du portefeuille et d’enregistrements publics on-chain. Elle ne nécessite ni phrase de récupération, ni clé privée, ni autorisations de jetons, et pas besoin non plus de signer une transaction.
Donc, quand vous voyez des messages du type « vérifier le portefeuille », « restaurer les actifs », « terminer la vérification de conformité », ne cliquez pas immédiatement sur « confirmer ». L’adresse ne devrait pas recevoir d’autorisations coûteuses, la consultation du solde ne devrait pas exiger d’autorisations de jetons, et le support ne devrait jamais vous faire saisir une phrase de récupération.
Plus la page est présentée de manière professionnelle, plus il faut se demander ce qu’elle essaie exactement de vous faire signer.
Est-ce que vous avez déjà rencontré une page de détection qui avait l’air aussi réglementaire ?