Plus de 80 % des cas de détournement de fonds sur la blockchain aujourd’hui ne proviennent pas de vulnérabilités de smart contract, mais de pièges de social engineering particulièrement sophistiqués visant directement votre navigateur.

Beaucoup d’investisseurs ont tout perdu $ETH ou $SOL dans leur portefeuille, simplement parce qu’ils ont cru à des notifications d’erreur frauduleuses leur demandant de suivre des instructions afin de vérifier leur identité.

Le stratagème consistant à demander « désactiver Google Translate pour résoudre l’énigme » est en réalité une variante des attaques ClickFix ou du phishing visant à installer un script malveillant. Les fraudeurs créent généralement un scénario d’erreur factice afin d’amener l’utilisateur à désactiver une extension, à couper une couche de protection, ou à coller une commande malveillante dans le terminal. Lorsque vous effectuez des transactions $BTC ou que vous cherchez un airdrop, le fait de ne pas vous méfier de ces demandes déraisonnables peut entraîner l’épuisement complet de la clé privée (private key) ou du jeton de session, sans aucun avertissement lié à une transaction on-chain. Aucune plateforme Web3 légitime ne vous oblige à modifier la configuration de sécurité de votre navigateur juste pour passer une étape de vérification de bot.

Avez-vous déjà rencontré ce type de popup qui demande de désactiver une extension étrange lorsque vous naviguez sur le web ?

#CryptoSecurity #Web3Safety #ScamAlert