{"id":18624,"date":"2022-03-24T18:25:10","date_gmt":"2022-03-24T16:25:10","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18624"},"modified":"2022-03-25T17:31:45","modified_gmt":"2022-03-25T15:31:45","slug":"metamask-wallets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/","title":{"rendered":"Les escrocs s&rsquo;int\u00e9ressent \u00e0 MetaMask : comment vous prot\u00e9ger ?"},"content":{"rendered":"<p>Les arnaques aux cryptomonnaies existent depuis longtemps. Dans l\u2019espoir de s\u2019emparer de l\u2019argent d\u2019autres comptes, les cybercriminels essaient de s\u00e9duire les victimes en leur proposant des <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/\" target=\"_blank\" rel=\"noopener\">virements gratuits<\/a>, des <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">dons de Bitcoin<\/a>, des <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/\" target=\"_blank\" rel=\"noopener\">identifiants d\u2019autres personnes<\/a> ou du <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/\" target=\"_blank\" rel=\"noopener\">mat\u00e9riel de minage tr\u00e8s convoit\u00e9<\/a>. Aujourd\u2019hui, nous analysons un autre type d\u2019escroquerie, et cette fois les cybercriminels s\u2019en prennent aux propri\u00e9taires d\u2019un portefeuille de cryptomonnaie MetaMask.<\/p>\n<h2>Qu\u2019est-ce que MetaMask ?<\/h2>\n<p>MetaMask est un portefeuille Ethereum qui permet de g\u00e9rer tous les types de jetons qui fonctionnent sur cette blockchain (qu\u2019ils soient normaux ou non fongibles, c\u2019est-\u00e0-dire les NFT). Le portefeuille fonctionne comme une extension des navigateurs de bureau Google Chrome, Firefox, Microsoft Edge et Brave, mais il y a aussi des applications pour iOS et Android. MetaMask peut \u00eatre utilis\u00e9 pour faire des achats ou cr\u00e9er et mon\u00e9tiser le contenu d\u2019un r\u00e9seau d\u00e9centralis\u00e9.<\/p>\n<p>Comme n\u2019importe quel autre portefeuille similaire, l\u2019acc\u00e8s est prot\u00e9g\u00e9 par un mot de passe choisi par l\u2019utilisateur lors de l\u2019inscription, une cl\u00e9 priv\u00e9e de 64 caract\u00e8res alphanum\u00e9riques g\u00e9n\u00e9r\u00e9e par l\u2019application et une phrase secr\u00e8te de 12 ou, plus rarement, 24 mots.<\/p>\n<p>M\u00eame si la plupart des propri\u00e9taires d\u2019un portefeuille de cryptomonnaie comprennent que le mot de passe et la cl\u00e9 priv\u00e9e sont confidentiels, certains, surtout les d\u00e9butants, n\u00e9gligent l\u2019importance de la phrase secr\u00e8te. N\u2019oubliez pas que cette phrase secr\u00e8te est une repr\u00e9sentation verbale de votre cl\u00e9 priv\u00e9e puisqu\u2019elle permet de restaurer l\u2019acc\u00e8s au compte. En d\u2019autres termes, si quelqu\u2019un conna\u00eet votre phrase secr\u00e8te, cette personne peut se connecter \u00e0 votre compte et vous d\u00e9rober votre cryptomonnaie. D\u2019o\u00f9 l\u2019int\u00e9r\u00eat particulier des escrocs.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\"><\/p>\n<h2>Un e-mail qui menace de bloquer votre compte<\/h2>\n<p>L\u2019arnaque commence par un e-mail de masse qui se sert d\u2019une des astuces psychologiques pr\u00e9f\u00e9r\u00e9es des cybercriminels : l\u2019intimidation. Les victimes craignent de voir leur compte MetaMask bloqu\u00e9 si elles ne le v\u00e9rifient pas imm\u00e9diatement.<\/p>\n<p>Pour que le message soit plus convaincant, les cybercriminels ajoutent le nom et le logo de l\u2019entreprise, et indiquent que le message a \u00e9t\u00e9 envoy\u00e9 par le service d\u2019assistance. Ce n\u2019est qu\u2019en \u00e9tudiant de plus pr\u00e8s l\u2019adresse e-mail que la victime peut avoir des doutes.<\/p>\n<div id=\"attachment_18627\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18627\" class=\"wp-image-18627 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/03\/24174834\/metamask-wallets-scam-screen-1.jpg\" alt=\"Les escrocs demandent \u00e0 la victime de v\u00e9rifier son compte\" width=\"1460\" height=\"530\"><p id=\"caption-attachment-18627\" class=\"wp-caption-text\">Les escrocs demandent \u00e0 la victime de v\u00e9rifier son compte<\/p><\/div>\n<p>Le premier indice se trouve dans l\u2019adresse e-mail puisqu\u2019il y a une faute de frappe (metamasks au lieu de metamask). Le domaine, autrement dit la partie de l\u2019adresse apr\u00e8s @, est un autre signal d\u2019alerte. Les entreprises respectables utilisent g\u00e9n\u00e9ralement leur nom comme domaine : account-security-noreply@microsoft.com. Pourtant, dans ce cas, le domaine n\u2019a aucun lien avec MetaMask. Enfin, .de indique que l\u2019adresse est enregistr\u00e9e en Allemagne, ce qui est \u00e9trange puisque MetaMask est une entreprise am\u00e9ricaine.<\/p>\n<p>Pour v\u00e9rifier le compte, les escrocs invitent la victime \u00e0 cliquer sur lien re\u00e7u par e-mail. Cette demande n\u2019inspire pas vraiment confiance : le domaine incorrect avec des mots en plus et les noms de marques \u00e9trang\u00e8res indiquent clairement que ce message n\u2019est pas fiable.<\/p>\n<h2>On vous demande de saisir votre phrase secr\u00e8te<\/h2>\n<p>Si la victime ne remarque pas ces erreurs et clique sur le lien, elle est redirig\u00e9e vers une fausse page de connexion qui ressemble au site officiel de MetaMask.<\/p>\n<div id=\"attachment_18633\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18633\" class=\"size-full wp-image-18633\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/03\/24175341\/metamask-wallets-scam-screen-2.jpg\" alt=\"La victime doit saisir la phrase secr\u00e8te de son portefeuille\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-18633\" class=\"wp-caption-text\">La victime doit saisir la phrase secr\u00e8te de son portefeuille<\/p><\/div>\n<p>Les escrocs demandent \u00e0 la victime d\u2019\u00e9crire sa phrase secr\u00e8te dans le formulaire, soi-disant pour d\u00e9verrouiller le portefeuille. Si l\u2019utilisateur mord \u00e0 l\u2019hame\u00e7on et saisit sa phrase secr\u00e8te, il est redirig\u00e9 vers le vrai site de MetaMask mais son portefeuille appartient d\u00e9sormais aux cybercriminels.<\/p>\n<h2>Comment prot\u00e9ger votre portefeuille<\/h2>\n<p>Les cybercriminels ne cessent d\u2019inventer de nouvelles techniques, toujours plus sophistiqu\u00e9es, pour leurrer les investisseurs en cryptomonnaie. Pourtant, <a href=\"https:\/\/www.kaspersky.fr\/blog\/online-scam-red-flags\/18335\/\" target=\"_blank\" rel=\"noopener\">la plupart des arnaques ont des points communs<\/a> qui permettent de les d\u00e9tecter. Pour vous prot\u00e9ger contre les intrus, il vous suffit de suivre quelques r\u00e8gles de s\u00e9curit\u00e9 assez simples :<\/p>\n<ul>\n<li>M\u00e9fiez-vous des e-mails et des messages qui vous demandent d\u2019effectuer un paiement, vous menacent de bloquer votre compte ou, au contraire, vous proposent de devenir riche rapidement.<\/li>\n<li>Analysez l\u2019adresse de l\u2019exp\u00e9diteur. Si le nom de l\u2019entreprise est mal \u00e9crit ou que le domaine est un ensemble de caract\u00e8res sans aucun sens, il s\u2019agit certainement d\u2019une arnaque.<\/li>\n<li>Prot\u00e9gez les donn\u00e9es et les identifiants que vous utilisez pour vous connecter \u00e0 votre compte ou \u00e0 votre argent. Effectuez des recherches pour savoir comment fonctionne le syst\u00e8me de s\u00e9curit\u00e9 de votre portefeuille de cryptomonnaie, quelles informations le service d\u2019assistance pourrait vous demander et quels renseignements vous ne devez pas partager.<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/internet-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9<\/a> qui vous prot\u00e8ge contre la fraude en ligne et l\u2019hame\u00e7onnage pour que votre argent soit \u00e0 l\u2019abri des arnaques.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Qu\u2019est-ce qu\u2019une phrase secr\u00e8te, comment les escrocs s\u2019en servent pour voler votre portefeuille de cryptomonnaie et comment prot\u00e9ger votre compte MetaMask.<\/p>\n","protected":false},"author":2598,"featured_media":18641,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,682,2456,3241,2323,42],"class_list":{"0":"post-18624","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-arnaques","10":"tag-comptes","11":"tag-cryptomonnaie","12":"tag-ethereum","13":"tag-fraude"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/metamask-wallets-scam\/23972\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/metamask-wallets-scam\/19455\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/metamask-wallets-scam\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/metamask-wallets-scam\/26273\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/metamask-wallets-scam\/24232\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/metamask-wallets-scam\/32962\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/metamask-wallets-scam\/15859\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/metamask-wallets-scam\/24880\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/metamask-wallets-scam\/30317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/metamask-wallets-scam\/30089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaques\/","name":"arnaques"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18624"}],"version-history":[{"count":19,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18624\/revisions"}],"predecessor-version":[{"id":18626,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18624\/revisions\/18626"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18641"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}