Principaux points à retenir
Un airdrop crypto est une méthode de distribution de tokens gratuits aux adresses de portefeuille. Les escrocs utilisent la promesse de tokens gratuits pour tromper les utilisateurs.
Les arnaques d'airdrop utilisent généralement des sites de phishing, de faux comptes de médias sociaux, et des dépôts de tokens non sollicités pour voler des fonds ou accéder à des portefeuilles.
Les tactiques courantes de ces dernières années incluent le phishing d'approbation de token, les promotions générées par l'IA, et les malwares de vidage de portefeuille intégrés dans les métadonnées des NFT.
Vous pouvez réduire votre risque en utilisant des portefeuilles jetables, en vérifiant les canaux officiels avant de réclamer, et en n'approuvant jamais des transactions de contrats intelligents inconnus.
Introduction
Dans la crypto, une arnaque d'airdrop est un schéma frauduleux qui utilise la promesse de tokens gratuits pour voler des fonds ou obtenir l'accès aux portefeuilles des utilisateurs. Les escrocs tirent parti de la popularité des airdrops légitimes, que les vrais projets utilisent pour distribuer des tokens et développer leur base d'utilisateurs.
Ces arnaques sont devenues plus sophistiquées au fil du temps. Plus récemment, les attaquants ont commencé à utiliser des vidéos deepfake générées par IA et des comptes d'influenceurs imités pour faire paraître les faux airdrops légitimes. Cet article couvre comment fonctionnent les arnaques d'airdrop, quels signes d'alerte surveiller, et comment vous protéger.
Qu'est-ce que les arnaques d'airdrop ?
Une arnaque d'airdrop est un faux giveaway conçu pour tromper les utilisateurs de crypto. L'objectif est généralement l'un des trois suivants : vous tromper en vous connectant à votre portefeuille à un site malveillant, vous faire approuver un contrat intelligent qui vide vos fonds, ou extraire votre clé privée ou phrase de récupération.
Contrairement aux airdrops authentiques, qui sont annoncés par des canaux de projet vérifiés et nécessitent peu ou pas d'entrée sensible, les airdrops frauduleux créent généralement une urgence artificielle, demandent des permissions inhabituelles, ou apparaissent sans aucune annonce préalable.
Comment fonctionnent les arnaques d'airdrop
La plupart des arnaques d'airdrop reposent sur une forme de phishing. Les attaquants mettent en place des sites web ou des comptes de médias sociaux qui ressemblent à des projets légitimes, puis les utilisent pour rediriger les utilisateurs vers des destinations malveillantes.
Promotion d'airdrop falsifiée
Les escrocs créent des sites web qui imitent de près les pages de projets réels, souvent avec des URL et un branding presque identiques. Ils promeuvent cela par le biais de publications sur les réseaux sociaux, de campagnes par e-mail, et d'applications de messagerie. Lorsque les utilisateurs visitent la page et connectent leurs portefeuilles, le site malveillant peut demander des permissions d'approbation de tokens, ce qui peut permettre à l'attaquant de vider des actifs sans aucune interaction supplémentaire.
Imitation et deepfakes IA
Les escrocs imitent souvent des projets bien connus, des échanges ou des influenceurs pour gagner la confiance. Ces dernières années, les outils d'IA ont facilité la création de contenus vidéo et audio réalistes apparaissant montrant des figures légitimes promouvant de faux airdrops. Certains attaquants compromettent également des comptes de médias sociaux vérifiés pour atteindre de larges audiences directement.
Tokens et NFTs non sollicités
Soyez prudent si des tokens ou NFTs apparaissent dans votre portefeuille que vous n'avez pas demandés. Les escrocs peuvent envoyer de petites quantités de crypto ou de NFTs directement aux portefeuilles des utilisateurs. Ces tokens contiennent souvent des liens vers des sites d'escroqueries intégrés dans leur métadonnées ou affichés sur des explorateurs de blocs.
Essayer de vendre, transférer ou interagir avec ces tokens peut déclencher des contrats intelligents malveillants qui vident votre portefeuille. L'approche la plus sûre est d'ignorer complètement les tokens non sollicités.
Phishing d'approbation de token
Certains sites escrocs demandent que vous "approuviez" une transaction de contrat intelligent dans le cadre de la réclamation d'un airdrop. Les approbations accordent au contrat la permission de déplacer des tokens de votre portefeuille sans autorisation supplémentaire. Une approbation pour un montant illimité est particulièrement dangereuse. Vérifiez toujours ce que vous approuvez et révoquez les approbations inutiles en utilisant des outils comme des gestionnaires d'approbation on-chain réputés.
Identifier les arnaques d'airdrop
Surveillez ces signes d'alerte :
Promesses irréalistes
Les airdrops offrant de grandes valeurs de tokens sans action requise, ou vous demandant d'envoyer une petite quantité de crypto pour "déverrouiller" une récompense plus importante, sont presque toujours des arnaques. Aucun projet légitime n'a besoin que vous payiez pour recevoir un token gratuit.
Demandes suspectes
Tout airdrop qui demande votre clé privée, phrase de récupération, ou identifiants de connexion est une arnaque. Les airdrops légitimes peuvent demander votre adresse de portefeuille pour recevoir des tokens, mais ils n'ont jamais besoin de votre clé privée.
Manque de vérification officielle
Vérifiez le site officiel du projet, les comptes de médias sociaux vérifiés et les canaux d'annonce avant d'interagir avec un airdrop. Les promotions frauduleuses apparaissent souvent par des canaux non officiels qui ressemblent de près aux vrais.
Techniques de pression
L'urgence artificielle ("Réclamez dans les 10 prochaines minutes ou perdez vos tokens") est une technique de manipulation classique. Les airdrops légitimes n'expirent pas en quelques minutes et ne vous obligent pas à agir immédiatement sans vous donner le temps d'évaluer le projet sous-jacent.
Comment éviter les arnaques d'airdrop
Utilisez un portefeuille jetable
Un portefeuille jetable est un portefeuille crypto séparé créé spécifiquement pour interagir avec de nouvelles plateformes non fiables. Gardez seulement une petite quantité de fonds dedans. Si vous vous connectez à un site malveillant, votre portefeuille principal et vos avoirs resteront en sécurité.
Vérifiez par des canaux officiels
Avant de réclamer un airdrop, confirmez-le via le site officiel du projet et les comptes de médias sociaux vérifiés. Recherchez des annonces sur des sources d'actualités crypto reconnues. Si vous ne trouvez aucune confirmation indépendante, considérez cela comme suspect.
Protégez vos clés privées
Ne saisissez jamais votre clé privée ou phrase de récupération sur un site web ou une application dans le cadre de la réclamation d'un airdrop. Aucun processus d'airdrop légitime ne nécessite cela. Si un site le demande, c'est une arnaque.
Faites des recherches sur les projets inconnus
Avant de vous engager avec un nouveau projet, renseignez-vous sur son historique, son équipe et sa réputation. Pour les projets dans la finance décentralisée, familiarisez-vous avec les arnaques DeFi et comment vous pouvez généralement les identifier. Un manque de livre blanc clair, une équipe anonyme, et pas d'historique vérifiable sont des signaux d'alerte à surveiller.
Examinez et révoquez les approbations de tokens
Examinez périodiquement les approbations que vous avez accordées aux contrats intelligents et révoquez celles qui sont inutiles ou provenant de sources inconnues. Des gestionnaires d'approbation on-chain sont disponibles pour la plupart des grands réseaux et vous permettent de retirer des permissions sans envoyer de fonds.
Que faire si vous avez été arnaqué
Si vous soupçonnez que votre portefeuille a été compromis, déplacez immédiatement tous les fonds restants vers un nouveau portefeuille sécurisé. Ne réutilisez pas le portefeuille compromis. Signalez l'escroquerie à l'échange ou à la plateforme concernée et, si applicable, aux autorités locales de cybercriminalité.
Si vous avez approuvé un contrat malveillant, révoquez l'approbation dès que possible pour limiter d'autres dommages. Soyez conscient que les fonds déjà transférés à l'adresse d'un escroc sont généralement irrécupérables dans des systèmes décentralisés.
FAQ
Qu'est-ce qu'une arnaque d'airdrop en crypto ?
Une arnaque d'airdrop est un faux giveaway de tokens utilisé pour tromper les utilisateurs en leur faisant remettre l'accès à leur portefeuille, approuver des contrats malveillants, ou divulguer leurs clés privées. Les escrocs imitent des projets réels pour sembler crédibles.
Comment savoir si un airdrop est légitime ?
Vérifiez le site officiel du projet et les comptes de médias sociaux vérifiés pour toute annonce. Un airdrop légitime sera toujours vérifiable par plusieurs sources officielles. Si vous ne trouvez la promotion que par un canal obscur, considérez cela comme suspect.
Puis-je perdre des cryptos en recevant des tokens non sollicités ?
Recevoir des tokens non sollicités n'est pas en soi dangereux. Le risque vient de l'interaction avec eux, comme essayer de les vendre ou de les transférer, ce qui peut déclencher des contrats intelligents malveillants. L'approche la plus sûre est d'ignorer tous les tokens que vous n'avez pas demandés.
Qu'est-ce que le phishing d'approbation de token ?
Le phishing d'approbation de token se produit lorsqu'un site escroc vous demande d'approuver une transaction de contrat intelligent qui accorde au contrat un accès illimité pour déplacer des tokens de votre portefeuille. Une fois approuvée, l'attaquant peut vider votre portefeuille sans aucune interaction supplémentaire de votre part.
Que dois-je faire si j'ai connecté mon portefeuille à un site escroc ?
Révoquez immédiatement toutes les approbations que vous avez pu accorder et déplacez vos fonds restants vers un nouveau portefeuille. Arrêtez d'utiliser le portefeuille compromis. Signalez le site au service de protection contre le phishing de votre navigateur et à tout échange ou plateforme impliquée.
Réflexions finales
Les arnaques d'airdrop s'appuient sur l'urgence, l'imitation et la complexité technique pour surprendre les utilisateurs. Les tactiques sont devenues plus sophistiquées au fil du temps, avec des contenus générés par IA et des malwares de vidage de portefeuille rendant certaines arnaques difficiles à repérer au premier coup d'œil.
La protection la plus fiable est un ensemble cohérent d'habitudes : utilisez des portefeuilles jetables pour des interactions non fiables, vérifiez tout par des canaux officiels, et ne partagez jamais votre phrase de récupération ou votre clé privée.
Lectures complémentaires
Qu'est-ce qu'un airdrop crypto ?
Qu'est-ce que le phishing et comment ça fonctionne ?
Arnaques Bitcoin courantes et comment les éviter
Comment repérer les arnaques dans la finance décentralisée (DeFi)
Qu'est-ce que les arnaques multisig et comment les éviter ?
Avertissement : Ce contenu est présenté à vous "tel quel" à des fins d'information générale et/ou éducatives uniquement, sans représentation ou garantie d'aucune sorte. Il ne doit pas être interprété comme un conseil financier, juridique ou autre conseil professionnel, ni comme une recommandation d'achat d'un produit ou service spécifique. Vous devriez demander votre propre avis à des conseillers professionnels appropriés. Lorsque le contenu est contribué par un tiers, veuillez noter que les opinions exprimées appartiennent au contributeur tiers et ne reflètent pas nécessairement celles de Binance Academy. Les prix des actifs numériques peuvent être volatils. La valeur de votre investissement peut diminuer ou augmenter et vous pourriez ne pas récupérer le montant investi. Vous êtes seul responsable de vos décisions d'investissement et Binance Academy n'est pas responsable des pertes que vous pourriez subir. Pour plus d'informations, consultez nos Conditions d'utilisation, Avertissement de risque et Conditions de Binance Academy.
