Scam Alert – Des sites frauduleux qui affichent une adresse URL correcte

À chaque fois qu’une nouvelle arnaque crypto est détectée, une autre prend aussitôt la relève dans une sorte de boucle sans fin. Une situation qui nécessite la plus grande prudence de la part des amateurs de cryptomonnaies. Avec une hygiène numérique qui peut parfois se teinter du ridicule des mouvements préconisés par un kinésithérapeute (ça sonnait moins boomer dans mon esprit). Car les acteurs malveillants ont une imagination débordante. Et leur dernière tentative en date concerne des sites internet aux adresses URL plus vraies que nature.

24 août 2023 - 15:00

Temps de lecture : 2 minutes

Par Hugh B.

Difficile de s’aventurer dans le secteur des cryptomonnaies sans avoir à se frotter aux multiples arnaques qui y pullulent. Des procédures malveillantes dont le principal objectif est d’hameçonner (phishing) les utilisateurs distraits afin de leur dérober tout ou partie de leurs fonds numériques, jetons NFT compris. Et cela peut parfois se produire en seulement quelques clics malheureux !

Une réalité d’autant plus inquiétante que l’intelligence artificielle (iA) vient prêter main forte à des criminels déjà très imaginatifs. Car même si la pêche reste le sport principal, les appâts lancés afin de ferrer les investisseurs crypto prennent des formes toujours plus complexes à détecter. Une réalité à propos de laquelle le fondateur de la plateforme DefiLlama vient d’émettre un avertissement précis. Cela au sujet de fausses adresses de sites Internet (URL) pourtant plus vraies que nature. Explications…

NFT, Metaverse et Web3

Phishing NFT - 95% des attaquants sont des lycéens qui utilisent des "drainers"

Hugh B. - 19 Juin 2023 - 15:00

Le fantasme le plus répandu - dans l'écosystème des cryptomonnaies comme [...]

Lire la suite >>

Des sites frauduleux aux adresses URL plus vraies que nature

Comment identifier un site malveillant d’un site officiel ? Plusieurs techniques existent, dont la principale consistait jusqu’à présent à bien vérifier son adresse URL (https://www…..). Un exercice accessible à tous et dont il valait mieux ne pas se passer trop rapidement. Pourtant, ce principe de base pourrait bien être remis en question par l’absence évidente de politique de sécurité fiable proposée par le moteur de recherche Google.

En effet, une récente publication du fondateur de la plateforme DefiLlama jette un pavée dans la mare du phishing crypto. En cause, des publications sponsorisées affichées dans les résultats de recherche Google dont l’adresse URL correspond parfaitement au site concerné (dans ce cas précis defillama.com). Pourtant, lorsqu’un internaute clique dessus tout ne se passe pas comme prévu !

« Il y a une nouvelle arnaque crypto sur Google. Les fraudeurs achètent un lien sponsorisé (ad) sur Google pour un site Web de cryptomonnaie, avec la bonne URL. Ensuite, lorsque les utilisateurs cliquent dessus, ils sont redirigés vers un réseau publicitaire (http://kochava.com) pour suivre le clic, ce qui les redirige ensuite vers un site frauduleux !« 

0xngmi

Blockchain

Authenticator - Une mise à jour rend ses utilisateurs plus vulnérables aux piratages

Hugh B. - 26 Avr 2023 - 16:30

Être actif dans le secteur des cryptomonnaies sans connaître et/ou utiliser [...]

Lire la suite >>

URL frauduleuses – Comment échapper à cette arnaque

Le meilleur moyen d’échapper à ce nouveau type d’arnaque est d’appliquer le principe du « deux précautions valent mieux qu’une. » En effet, même si l’URL affichée sur Google semble correcte au premier abord, elle ne l’est plus une fois le site malveillant atteint.

Raison pour laquelle il faut une nouvelle fois vérifier son authenticité. Et dans le même temps, éviter de cliquer sur les liens sponsorisés de Google puisqu’il est de toute évidence incapable d’en garantir la sécurité.

« Nous avons déjà signalé l’annonce et le réseau publicitaire à Google à plusieurs reprises sur plusieurs jours, mais Google n’a pris aucune mesure. Mes suggestions : installez Adblock pour supprimer toutes les annonces Google. Soyez très prudent avec toutes les annonces. Utilisez notre extension Google pour vous protéger contre les URL frauduleuses. »

0xngmi

Enfin, il reste impossible pour les arnaqueurs de voler des cryptomonnaies tant qu’aucune transaction n’a été signée par la victime. Raison pour laquelle il faut toujours s’assurer d’être à l’origine de cette procédure. Et ne surtout pas hésiter à l’annuler et à recommencer, une fois les vérifications d’usage effectuées. Car une fois perdues, il n’existe pas de marche arrière pour récupérer ses cryptomonnaies…

Protégez vos investissements en cryptomonnaies en choisissant des partenaires fiables et de confiance. Inscrivez-vous dès maintenant sur la plateforme PrimeXBT (lien commercial), la référence en matière de sécurité et de fiabilité.

Recevez le top 3 de l'actualité crypto chaque dimanche