{"id":16414,"date":"2021-02-17T14:59:16","date_gmt":"2021-02-17T14:59:16","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16414"},"modified":"2021-02-17T14:59:16","modified_gmt":"2021-02-17T14:59:16","slug":"cryptoscam-in-discord-fake-news-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/","title":{"rendered":"Arnaque aux cryptomonnaies sur Discord : L&rsquo;Attaque des clones"},"content":{"rendered":"<p>Alors que nous avions expliqu\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">comment les escrocs essaient de duper les utilisateurs Discord<\/a> en les invitant \u00e0 s\u2019inscrire sur de faux sites d\u2019\u00e9change de cryptomonnaies, ils ont d\u00e9velopp\u00e9 de nouvelles techniques encore plus efficaces. Quel est l\u2019app\u00e2t et comment pouvez-vous vous en prot\u00e9ger ?<\/p>\n<h2>Origines<\/h2>\n<p>Lors de l\u2019arnaque pr\u00e9c\u00e9dente, les membres de communaut\u00e9s de cryptomonnaies sur Discord recevaient des messages priv\u00e9s de la part de plateformes d\u2019\u00e9change qui offraient soi-disant de la cryptomonnaie. Les victimes potentielles recevaient un lien pour s\u2019inscrire sur le site d\u2019\u00e9change de cryptomonnaies, qui \u00e9tait \u00e9videmment faux m\u00eame s\u2019il semblait authentique. Ensuite, pour recevoir gratuitement l\u2019argent, les victimes devaient tout simplement v\u00e9rifier leur compte et, pour ce faire, elles devaient faire un virement.<\/p>\n<h2>Nouvelles astuces<\/h2>\n<p>Nous avons r\u00e9cemment d\u00e9couvert quatre nouveaux pseudo-sites d\u2019\u00e9change\u00a0: Bitcmoney, Itmaxbit, Crypto24cap, and Bit24cap. La campagne autour d\u2019eux fonctionne de fa\u00e7on similaire mais le sc\u00e9nario est beaucoup plus sophistiqu\u00e9.<\/p>\n<p>La plupart des innovations cherchent \u00e0 obliger les utilisateurs \u00e0 baisser la garde. M\u00eame la mise en page des messages Discord est plus discr\u00e8te, avec une utilisation un peu plus judicieuse des \u00e9motic\u00f4nes et des majuscules.<\/p>\n<div id=\"attachment_16415\" style=\"width: 827px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16415\" class=\"wp-image-16415 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/16171115\/cryptoscam-in-discord-fake-news-services-screenshot-1.png\" alt=\"Message d'un faux site d'\u00e9change de cryptomonnaies pour obtenir gratuitement des Bitcoin\" width=\"817\" height=\"828\"><p id=\"caption-attachment-16415\" class=\"wp-caption-text\">Message d\u2019un faux site d\u2019\u00e9change de cryptomonnaies pour obtenir gratuitement des Bitcoin<\/p><\/div>\n<p>Une autre technique, con\u00e7ue pour renforcer la l\u00e9gitimit\u00e9 du message, consiste \u00e0 introduire un code pour que l\u2019utilisateur confirme son inscription. Les sites de bonne foi utilisent souvent cette m\u00e9thode pour se prot\u00e9ger des bots.<\/p>\n<div id=\"attachment_16416\" style=\"width: 884px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16416\" class=\"wp-image-16416 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/16171144\/cryptoscam-in-discord-fake-news-services-screenshot-2.png\" alt=\"E-mail avec un code de confirmation pour l'inscription\" width=\"874\" height=\"965\"><p id=\"caption-attachment-16416\" class=\"wp-caption-text\">E-mail avec un code de confirmation pour l\u2019inscription<\/p><\/div>\n<p>Ces m\u00e9thodes aident mais la principale innovation est l\u2019utilisation de faux portails d\u2019informations sur les cryptomonnaies. Ils ont une double fonction. D\u2019abord, les liens d\u2019autres sites qui redirigent vers les fausses plateformes d\u2019\u00e9change permettent de faire <a href=\"https:\/\/developers.google.com\/search\/help\/site-position-in-search-faq\" target=\"_blank\" rel=\"noopener nofollow\">remonter les faux r\u00e9sultats lors d\u2019une recherche<\/a>. Ensuite, leur seule existence les rend plus plausibles. Les gens font particuli\u00e8rement confiance aux m\u00e9dias, et les articles et les publications renforcent le sentiment que ces portails sont fiables.<\/p>\n<p>Par exemple, un faux rapport d\u00e9crit Crypto24cap comme \u00ab\u00a0une des plateformes d\u2019\u00e9change de cryptomonnaies les plus importantes\u00a0\u00bb et \u00ab\u00a0un site honorable qui convient aux d\u00e9butants et aux utilisateurs plus avanc\u00e9s\u00a0\u00bb. Un autre mentionne que 10 membres du site ont gagn\u00e9 de la cryptomonnaie lors d\u2019un tirage au sort organis\u00e9 par le site.<\/p>\n<p>Un faux article, apparemment publi\u00e9 il y a quatre mois, parle d\u2019un piratage de Crytpo24cap en mai 2019, mais le domaine du faux site d\u2019\u00e9change <a href=\"https:\/\/uk.godaddy.com\/whois\/results.aspx?domain=crypto24cap.com\" target=\"_blank\" rel=\"noopener nofollow\">n\u2019avait jamais \u00e9t\u00e9 enregistr\u00e9 avant le 26 janvier 2021<\/a>.<\/p>\n<div id=\"attachment_16417\" style=\"width: 1170px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16417\" class=\"wp-image-16417 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/16171226\/cryptoscam-in-discord-fake-news-services-screenshot-3.png\" alt=\"Voil\u00e0 \u00e0 quoi ressemble la fausse plateforme d'\u00e9change de cryptomonnaies Crypto24cap\" width=\"1160\" height=\"760\"><p id=\"caption-attachment-16417\" class=\"wp-caption-text\">Voil\u00e0 \u00e0 quoi ressemble la fausse plateforme d\u2019\u00e9change de cryptomonnaies Crypto24cap<\/p><\/div>\n<p>En v\u00e9rifiant les domaines sur WHOIS, nous avons d\u00e9couvert que ces services d\u2019informations avaient \u00e9t\u00e9 cr\u00e9\u00e9s assez r\u00e9cemment. M\u00eame si cette preuve n\u2019est pas irr\u00e9futable, les articles publi\u00e9s \u00e0 une date ant\u00e9rieure sont assez suspects. De plus, dans de nombreux cas, les sites se clonent et publient le m\u00eame contenu.<\/p>\n<p>D\u2019ailleurs, si les investisseurs en cryptomonnaies utilisaient des outils accessibles au public et consultaient diff\u00e9rentes sources d\u2019informations, ils feraient des \u00e9conomies et \u00e9viteraient les ennuis. Cela \u00e9tant dit, vous pouvez facilement trouver ce que vous voulez sur Internet. M\u00eame si vous lisez rapidement les extraits des r\u00e9sultats de recherche, vous pouvez facilement avoir l\u2019impression que ces faux sites d\u2019informations, comme ceux d\u00e9crits auparavant, son r\u00e9els. En d\u2019autres termes, vous pouvez croire que l\u2019argent que l\u2019on vous propose gratuitement est authentique. Recherchez plut\u00f4t les preuves circonstancielles d\u2019une arnaque\u00a0: commentaires n\u00e9gatifs mais aussi contenu antidat\u00e9 et clon\u00e9.<\/p>\n<p>En plus des points d\u00e9crits ci-dessus, d\u2019autres modifications, comme le design mis \u00e0 jour du site ou le m\u00e9canisme utilis\u00e9 pour d\u00e9tourner l\u2019argent, permettent de faire la diff\u00e9rence entre la nouvelle campagne et <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">l\u2019originale<\/a>. Ainsi, alors que la v\u00e9rification du compte \u00e9tait le pr\u00e9texte utilis\u00e9 pour siphonner la cryptomonnaie, d\u00e9sormais il semblerait que ce soit le retrait qui se bloque pendant un certain temps, suite \u00e0 quoi le service demande \u00e0 l\u2019utilisateur de faire un virement depuis le portefeuille cible pour soi-disant associer le portefeuille au compte.<\/p>\n<div id=\"attachment_16418\" style=\"width: 605px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16418\" class=\"wp-image-16418 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/16171322\/cryptoscam-in-discord-fake-news-services-screenshot-4.png\" alt=\"Le faux site d'\u00e9change demande un virement de 0,02 BTC ou 0,66 ETH pour associer le portefeuille cible au compte &quot;gagnant&quot;\" width=\"595\" height=\"492\"><p id=\"caption-attachment-16418\" class=\"wp-caption-text\">Le faux site d\u2019\u00e9change demande un virement de 0,02 BTC ou 0,66 ETH pour associer le portefeuille cible au compte \u00ab\u00a0gagnant\u00a0\u00bb<\/p><\/div>\n<h2>Comment vous prot\u00e9ger<\/h2>\n<ul>\n<li>M\u00e9fiez-vous des promesses lorsqu\u2019il s\u2019agit de choses gratuites ou \u00e0 prix tr\u00e8s r\u00e9duit. Faites particuli\u00e8rement attention aux syst\u00e8mes qui vous demandent d\u2019effectuer un paiement pour recevoir votre gain.<\/li>\n<li>Faites des recherches approfondies sur les sites d\u2019\u00e9change de cryptomonnaies avant de commencer \u00e0 les utiliser. La taille et la popularit\u00e9 sont de bons indicateurs. V\u00e9rifiez-les sur certains sites comme <a href=\"https:\/\/www.coingecko.com\/en\/exchanges\" target=\"_blank\" rel=\"noopener nofollow\">CoinGecko<\/a>, <a href=\"https:\/\/www.cryptocompare.com\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCompare<\/a> ou <a href=\"https:\/\/coinmarketcap.com\/rankings\/exchanges\/\" target=\"_blank\" rel=\"noopener nofollow\">CoinMarketCap<\/a> et n\u2019oubliez pas que m\u00eame ces sites, pourtant r\u00e9put\u00e9s, ne sont pas une source de v\u00e9rit\u00e9 absolue.<\/li>\n<li>V\u00e9rifiez l\u2019URL dans la barre d\u2019adresse et utilisez des mots de passe diff\u00e9rents pour chaque service pour vos prot\u00e9ger des attaques d\u2019hame\u00e7onnage et des fuites de donn\u00e9es. Utilisez un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe<\/a>\u00a0pour simplifier la gestion de tous vos mots de passe uniques et complexes.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Configurez les param\u00e8tres de confidentialit\u00e9<\/a> pour vous aider \u00e0 r\u00e9sister aux attaques des spammeurs et des escrocs sur Discord.<\/li>\n<li>Prot\u00e9gez vos appareils \u00e0 l\u2019aide d\u2019une solution de s\u00e9curit\u00e9 fiable. Par exemple, <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><strong>\u00a0<\/strong>vous avertit en cas d\u2019hame\u00e7onnage ou de malware.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs utilisent de faux sites d\u2019informations pour rendre plus cr\u00e9dibles leurs offres de Bitcoin et d\u2019Ethereum sur Discord.<\/p>\n","protected":false},"author":2513,"featured_media":16419,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,488,3241,4078,2323],"class_list":{"0":"post-16414","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-bitcoin","10":"tag-cryptomonnaie","11":"tag-discord","12":"tag-ethereum"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-news-services\/22519\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/18011\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/24234\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-news-services\/22301\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-news-services\/30112\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-news-services\/9342\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/38764\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-news-services\/14492\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-news-services\/30055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-news-services\/23558\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-news-services\/28898\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-news-services\/28706\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16414"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16414\/revisions"}],"predecessor-version":[{"id":16422,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16414\/revisions\/16422"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16419"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}