Les fraudeurs utilisent diverses techniques pour voler l’argent des utilisateurs, dont certaines nécessitent uniquement de connaître l’adresse de votre portefeuille, a déclaré un chercheur de Forta Network.

Il est crucial que #crypto les utilisateurs soient conscients de ces escroqueries et prennent des mesures pour protéger leur portefeuille. Dans cet article, nous explorerons différents types d'escroqueries, notamment le phishing sur glace, l'empoisonnement d'adresse et les attaques liées au NFT, et fournirons des conseils sur la façon de protéger vos actifs cryptographiques.

Comprendre les escroqueries

Ice Phishing : une technique trompeuse

Une arnaque répandue dans le monde de la cryptographie est le « ice phishing ». Cette technique tire son nom des attaques de « phishing » les plus courantes observées sur Internet. Cependant, contrairement aux attaques de phishing traditionnelles qui ciblent les informations personnelles des utilisateurs, le phishing sur glace vise à inciter les victimes à signer des transactions blockchain malveillantes qui leur donnent accès à leur portefeuille.

Les ice phishers attirent souvent leurs victimes vers des sites Web de phishing conçus pour imiter des services de cryptographie légitimes. Ces sites Web invitent les utilisateurs à connecter leur portefeuille et lorsqu'une transaction apparaît, les utilisateurs l'approuvent sans le savoir, permettant ainsi aux fraudeurs de drainer leurs fonds. Cette arnaque repose en grande partie sur le manque de prudence des utilisateurs et sur leur tendance à faire confiance à des sites Web apparemment légitimes.

Aborder l’empoisonnement : un exploit furtif

Une autre arnaque astucieuse est connue sous le nom d’« empoisonnement d’adresse ». Les fraudeurs étudient attentivement l'historique des transactions des victimes et identifient les adresses avec lesquelles elles interagissent fréquemment. Ils créent ensuite une adresse blockchain qui semble familière à la victime et envoient une transaction de valeur minimale. Cette transaction vise à « empoisonner » l'historique des transactions de la victime, en plaçant l'adresse de l'escroc dans une position où la victime peut la copier et la coller par erreur pour sa prochaine transaction.

L'empoisonnement d'adresse profite de la familiarité des utilisateurs avec certaines adresses, les amenant à négliger les changements subtils introduits par les fraudeurs. Cet exploit souligne l’importance de prêter une attention particulière aux adresses avec lesquelles votre portefeuille interagit et de revérifier avant d’initier des transactions.

Exploitation NFT : cibler des actifs de valeur

À mesure que la popularité des jetons non fongibles (#NFTs ) augmente, les escrocs ont développé des techniques pour exploiter les traders NFT. L'une de ces techniques consiste à tirer parti des particularités spécifiques de l'infrastructure NFT, comme le protocole Seaport utilisé par des plateformes telles qu'OpenSea.

Les fraudeurs ciblent les utilisateurs avec des NFT précieux et les incitent à approuver des transactions qui vendent leurs actifs à des prix nettement inférieurs à leur valeur marchande. Ces attaques de phishing sont devenues de plus en plus sophistiquées, ciblant spécifiquement des personnalités influentes de la communauté NFT. Les utilisateurs doivent faire preuve de prudence lorsqu’ils s’engagent dans le trading NFT et être conscients des différentes tactiques employées par les fraudeurs.

Protéger votre portefeuille crypto

Maintenant que nous avons exploré quelques escroqueries courantes dans le monde de la cryptographie, discutons des étapes essentielles que vous pouvez suivre pour protéger votre portefeuille cryptographique des fraudeurs.

1. Renseignez-vous

La première ligne de défense contre les fraudeurs est la connaissance. Restez informé des dernières techniques d’arnaque et familiarisez-vous avec les signes avant-coureurs. Comprenez l’importance de l’hygiène des transactions et soyez prudent lorsque vous interagissez avec des sites Web ou des applications inconnus.

2. Choisissez des portefeuilles sécurisés

La sélection d’un portefeuille sécurisé est cruciale pour protéger vos actifs cryptographiques. Recherchez des portefeuilles dotés de fonctionnalités de sécurité robustes et d’une fiabilité avérée. Pensez à utiliser des portefeuilles matériels qui stockent vos clés privées hors ligne, offrant ainsi une couche de protection supplémentaire contre les menaces en ligne.

3. Vérifier l'authenticité du site Web

Avant de saisir des informations sensibles ou de connecter votre portefeuille à un site Web, assurez-vous de son authenticité. Vérifiez à nouveau l'URL du site Web, recherchez des avis ou des recommandations et vérifiez s'il s'agit d'un fournisseur de services connu et fiable. Méfiez-vous des sites Web comportant des URL suspectes ou une mauvaise conception, car il peut s'agir de sites de phishing conçus pour voler vos actifs.

4. Soyez prudent des parachutages et des offres

Méfiez-vous des parachutages et des offres lucratives qui semblent trop belles pour être vraies. Les fraudeurs utilisent souvent ces tactiques pour inciter les utilisateurs à révéler les informations de leur portefeuille ou à approuver des transactions malveillantes. Recherchez minutieusement le projet ou le jeton avant de participer à un parachutage ou à une campagne promotionnelle.

5. Vérifiez les transactions

Examinez et revérifiez toujours les détails des transactions avant de les approuver. Vérifiez l'adresse du destinataire, le montant envoyé et toute information supplémentaire fournie par votre portefeuille ou votre plateforme de transaction. Prendre quelques instants supplémentaires pour confirmer les détails de la transaction peut vous éviter d'être victime d'escroqueries.

6. Gardez le logiciel à jour

Mettez régulièrement à jour votre logiciel de portefeuille et toutes les applications associées pour vous assurer que vous disposez des derniers correctifs de sécurité. Les développeurs publient souvent des mises à jour pour corriger les vulnérabilités et améliorer la sécurité. En gardant votre logiciel à jour, vous minimisez le risque d’être la proie d’escroqueries ou d’exploits connus.

7. Activer l'authentification multifacteur (MFA)

La mise en œuvre de l'authentification multifacteur ajoute une couche de sécurité supplémentaire à votre portefeuille. Activez MFA autant que possible, en nécessitant une étape de vérification supplémentaire, comme un code unique envoyé à votre appareil mobile, pour accéder à votre portefeuille. Cela permet de protéger vos fonds même si votre mot de passe est compromis.

8. Utilisez des mots de passe uniques et forts

Créer des mots de passe uniques et complexes pour votre portefeuille et les comptes associés est essentiel. Évitez de réutiliser les mots de passe sur différentes plates-formes, car cela augmente le risque qu'un seul compte compromis entraîne plusieurs violations. Pensez à utiliser un gestionnaire de mots de passe pour générer et stocker en toute sécurité vos mots de passe.

9. Méfiez-vous des tentatives de phishing

Restez vigilant contre les tentatives de phishing, tant par courrier électronique que sur les réseaux sociaux. Les fraudeurs se font souvent passer pour des services de cryptographie légitimes ou des personnalités influentes du secteur pour inciter les utilisateurs à révéler les informations de leur portefeuille. Méfiez-vous des messages non sollicités, vérifiez l'identité de l'expéditeur et ne cliquez jamais sur des liens suspects.

10. Sauvegardez votre portefeuille

Sauvegardez régulièrement votre portefeuille et conservez plusieurs copies dans des endroits sécurisés. En cas de vol, de perte ou de panne matérielle, avoir accès à une sauvegarde vous garantit la possibilité de récupérer vos fonds. Suivez les instructions de sauvegarde fournies par votre fournisseur de portefeuille et stockez vos sauvegardes hors ligne ou dans un stockage cloud crypté.

Protéger votre portefeuille crypto contre les fraudeurs nécessite une approche proactive et rester informé des dernières escroqueries et mesures de sécurité. En vous informant, en choisissant des portefeuilles sécurisés, en vérifiant l’authenticité du site Web et en vous méfiant des tentatives de phishing, vous pouvez réduire considérablement le risque d’être victime d’escroqueries cryptographiques. N'oubliez pas de rester vigilant, de revérifier les transactions et de mettre en œuvre des mesures de sécurité supplémentaires telles que l'authentification multifacteur et des mots de passe forts. En suivant ces directives, vous pouvez profiter des avantages des crypto-monnaies tout en préservant la sécurité de vos actifs.