{"id":16669,"date":"2021-03-30T10:35:13","date_gmt":"2021-03-30T10:35:13","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16669"},"modified":"2021-03-30T10:38:50","modified_gmt":"2021-03-30T10:38:50","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/","title":{"rendered":"Arnaque aux cryptomonnaies sur Discord : la revanche des escrocs"},"content":{"rendered":"<p>Depuis les r\u00e9centes arnaques impliquant de <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">faux \u00e9changes de cryptomonnaies<\/a> et de <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/\" target=\"_blank\" rel=\"noopener\">faux sites d\u2019informations<\/a>, nous avons r\u00e9cemment d\u00e9couvert une troisi\u00e8me campagne, qui utilise de faux \u00e9changes DEX, destin\u00e9e aux fans de cryptomonnaies du service de messagerie instantan\u00e9e Discord. Voici comment fonctionne cette nouvelle m\u00e9thode.<\/p>\n<h2>Un mot sur les \u00e9changes de cryptomonnaies<\/h2>\n<p>Tout d\u2019abord, qu\u2019est-ce qu\u2019un DEX\u00a0? Il existe deux types d\u2019\u00e9change de cryptomonnaies\u00a0: centralis\u00e9 (CEX) et d\u00e9centralis\u00e9 (DEX).<\/p>\n<p>Avec la plateforme d\u2019\u00e9change CEX, les clients transf\u00e8rent l\u2019argent vers la plateforme puis les fonds sont vers\u00e9s sur un portefeuille de cryptomonnaies dont la cl\u00e9 priv\u00e9e est stock\u00e9e sur la plateforme. De m\u00eame, les op\u00e9rateurs boursiers sont \u00e9galement responsables de la s\u00e9curit\u00e9. Les \u00e9changes CEX appartiennent \u00e0 des entit\u00e9s juridiques sp\u00e9cifiques, et leurs clients sont soumis \u00e0 des processus <a href=\"https:\/\/en.wikipedia.org\/wiki\/Know_your_customer\" target=\"_blank\" rel=\"noopener nofollow\"><em>know-your-customer<\/em><\/a> pour lutter contre le blanchissement d\u2019argent. En g\u00e9n\u00e9ral, ces sites sont pratiques et fiables. Cependant, certains utilisateurs sont rebut\u00e9s par cette n\u00e9cessit\u00e9 de transf\u00e9rer leurs fonds sur la plateforme d\u2019\u00e9change et la possibilit\u00e9 que leur compte soit gel\u00e9 pendant la v\u00e9rification.<\/p>\n<p>Contrairement aux plateformes CEX, les \u00e9changes DEX ne sont majoritairement que des interm\u00e9diaires entre les acheteurs et les vendeurs. Les traders peuvent utiliser n\u2019importe quel portefeuille et n\u2019ont pas besoin de faire le transfert des cl\u00e9s priv\u00e9es. Aucune organisation ne poss\u00e8de vraiment la plateforme d\u2019\u00e9change DEX, elle ne v\u00e9rifie pas n\u00e9cessairement ses clients, et elle n\u2019est pas vraiment int\u00e9ress\u00e9e de mettre un terme aux transactions ill\u00e9gales.<\/p>\n<p>L\u2019approche d\u00e9centralis\u00e9e renforce l\u2019anonymat. De plus, les \u00e9changes DEX ont souvent des frais moins \u00e9lev\u00e9s, ce qui explique certainement pourquoi ils attirent de plus en plus de crypto-investisseurs ces derniers temps.<\/p>\n<p>La d\u00e9centralisation est aussi synonyme de plus d\u2019inqui\u00e9tudes en termes de s\u00e9curit\u00e9 pour les utilisateurs. En plus du risque que les utilisateurs encourent et acceptent \u00e0 chaque fois, les cybercriminels ont r\u00e9cemment cr\u00e9\u00e9 un site d\u2019hame\u00e7onnage appel\u00e9e Uniswap qui se fait passer pour un DEX.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<h2>Comment les clients de DEX se font avoir<\/h2>\n<p>Les victimes potentielles, c\u2019est-\u00e0-dire les utilisateurs des serveurs de cryptomonnaies de Discord, re\u00e7oivent des messages d\u2019hame\u00e7onnage qui proviennent soi-disant de Uniswap, ainsi que des tokens gratuits. Les auteurs dissimulent leur complot comme \u00e9tant un <a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\"><em>Airdrop<\/em><\/a>, qui consiste \u00e0 offrir des pi\u00e8ces, g\u00e9n\u00e9ralement dans le but de promouvoir une nouvelle cryptomonnaie, mais parfois aussi pour fid\u00e9liser les utilisateurs ou bien afin qu\u2019ils fassent une action toute simple, comme partager sur les r\u00e9seaux sociaux. (Ces \u00ab\u00a0cadeaux\u00a0\u00bb sont parfois appel\u00e9s \u00ab\u00a0<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Monnaie_h%C3%A9licopt%C3%A8re\" target=\"_blank\" rel=\"noopener nofollow\">monnaie h\u00e9licopt\u00e8re\u00a0\u00bb<\/a>).<\/p>\n<p>Dans leur message, les escrocs pr\u00e9tendent que plusieurs services de cryptomonnaies viennent de lancer une campagne semblable \u00e0 celle-ci, et le destinataire est un des chanceux. Le prix est \u00e9galement all\u00e9chant\u00a0: 2,5 Ethereum et 25 000 ZKSwap, ce qui correspond \u00e0 plus de 75\u00a0000 dollars \u00e0 la date de publication de cet article.<\/p>\n<div id=\"attachment_16671\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16671\" class=\"wp-image-16671 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/03\/29114325\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"Arnaque par message d'un faux \u00e9change \u00e0 propos d'un gain h\u00e9licopt\u00e8re de ETH et ZKS.\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-16671\" class=\"wp-caption-text\">Arnaque par message d\u2019un faux \u00e9change \u00e0 propos d\u2019un gain h\u00e9licopt\u00e8re de ETH et ZKS.<\/p><\/div>\n<p>Si on fait abstraction de l\u2019inhabituelle g\u00e9n\u00e9rosit\u00e9 de cet <em>airdrop<\/em>, le message a l\u2019air cr\u00e9dible\u00a0: la langue est maladroite mais il n\u2019y a pas de grosses erreurs, le nombre d\u2019\u00e9motic\u00f4nes utilis\u00e9 est raisonnable, et la liste de l\u2019\u00e9change contient des noms dignes de confiance. Le message comprend m\u00eame des conditions g\u00e9n\u00e9rales d\u2019utilisation tout aussi cr\u00e9dibles afin de recevoir le prix.<\/p>\n<p>Le fait que le lien soit assez court pourrait \u00e9veiller quelques soup\u00e7ons, mais c\u2019est peu probable\u00a0car beaucoup sont d\u00e9j\u00e0 habitu\u00e9s \u00e0 voir des adresses courtes, telles que des liens en t.co ou en bit.ly.<\/p>\n<p>Le lien redirige vers une page tr\u00e8s similaire au site de Uniswap, d\u2019autant que cette plateforme d\u2019\u00e9change assez connue a r\u00e9ellement organis\u00e9 une promotion de monnaie h\u00e9licopt\u00e8re pour les clients il n\u2019y a pas si longtemps. Cependant, le site arnaque met en \u00e9vidence un bouton nomm\u00e9 <em>R\u00e9clamer les prix accumul\u00e9s<\/em>.<\/p>\n<div id=\"attachment_16670\" style=\"width: 1080px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16670\" class=\"wp-image-16670 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/03\/29114204\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"Une page se faisant passer pour Uniswap offre 2,5 ETH\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-16670\" class=\"wp-caption-text\">Une page se faisant passer pour Uniswap offre 2,5 ETH<\/p><\/div>\n<p>En cliquant sur le bouton, une page s\u2019ouvre et demande la cl\u00e9 priv\u00e9e, ou la phrase mn\u00e9monique, du portefeuille de cryptomonnaies de la victime (dans notre cas, les escrocs ont demand\u00e9 un portefeuille Metamask). Ici, <a href=\"https:\/\/en.bitcoinwiki.org\/wiki\/Mnemonic_phrase\" target=\"_blank\" rel=\"noopener nofollow\">une phrase mn\u00e9monique<\/a>, ou une phrase de chiffrement, est une suite de mots humains courants qui restaure l\u2019acc\u00e8s au portefeuille en cas de d\u00e9faillance technique ou de changement d\u2019appareil.<\/p>\n<h2>Comment ne pas se faire avoir par les arnaques DEX<\/h2>\n<p>Afin de ne pas mordre \u00e0 l\u2019hame\u00e7on mis en place par les cybercriminels, suivez ces r\u00e8gles toutes simples\u00a0:<\/p>\n<ul>\n<li>Faites attention quand on vous offre des cryptomonnaies gratuites. Les vrais cadeaux promotionnels sont souvent r\u00e9serv\u00e9s aux premiers investisseurs\u00a0;<\/li>\n<li>Pr\u00eatez attention aux crit\u00e8res. Si un message \u00e0 propos d\u2019un prix ou d\u2019un concours contient une condition que vous ne remplissez pas, vous ne serez pas \u00e9ligible m\u00eame s\u2019il s\u2019agit d\u2019un vrai concours\u00a0;<\/li>\n<li>Consultez <a href=\"https:\/\/claimable.vercel.app\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a> si vous avez des doutes. Ce service gratuit vous permet de v\u00e9rifier si vous pouvez pr\u00e9tendre au prix et ne requiert que la cl\u00e9 publique de votre portefeuille de cryptomonnaies, aucune donn\u00e9e confidentielle\u00a0;<\/li>\n<li>Visitez les sites Web officiels pour savoir si une vraie promotion est en cours\u00a0;<\/li>\n<li>Ajoutez les sites Web que vous utilisez \u00e0 vos marque-pages et visitez-les \u00e0 partir de l\u00e0. Ne cliquez sur aucun lien pr\u00e9sent dans les messages ou les e-mails\u00a0;<\/li>\n<li>Lisez les conditions d\u2019utilisation des services et pr\u00eatez attention \u00e0 quels types de donn\u00e9es ils pourraient vous demander ou non.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle arnaque vise les utilisateurs des serveurs de cryptomonnaies de la c\u00e9l\u00e8bre plateforme Discord. <\/p>\n","protected":false},"author":2513,"featured_media":16672,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,3241,4078,179,2323],"class_list":{"0":"post-16669","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-cryptomonnaie","10":"tag-discord","11":"tag-escroquerie","12":"tag-ethereum"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/17228\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16669","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16669"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16669\/revisions"}],"predecessor-version":[{"id":16677,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16669\/revisions\/16677"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16672"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16669"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16669"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16669"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}