{"id":18903,"date":"2022-05-19T09:41:08","date_gmt":"2022-05-19T07:41:08","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18903"},"modified":"2022-05-19T09:41:08","modified_gmt":"2022-05-19T07:41:08","slug":"cryptocurrency-giveaway-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrency-giveaway-scam\/18903\/","title":{"rendered":"Arnaque aux cryptomonnaies : une belle somme contre votre phrase secr\u00e8te"},"content":{"rendered":"<p>Rien n\u2019arr\u00eate les escrocs lorsqu\u2019il s\u2019agit de voler de la cryptomonnaie. Certains essaient de vendre du <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/\" target=\"_blank\" rel=\"noopener\">mat\u00e9riel de minage tr\u00e8s convoit\u00e9<\/a>, d\u2019autres trompent leurs victimes en leur disant que certaines <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">plateformes d\u2019\u00e9change de cryptomonnaies<\/a>, ou <a href=\"https:\/\/www.kaspersky.fr\/blog\/safe-cryptotrading-for-dummies\/15763\/\" target=\"_blank\" rel=\"noopener\">Elon Musk<\/a>, leur offrent un gain, alors que quelques-uns publient des captures d\u2019\u00e9cran des <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/\" target=\"_blank\" rel=\"noopener\">mots de passe des portefeuilles de cryptomonnaie<\/a> sur des plateformes publiques et font payer les investisseurs en cryptomonnaie attir\u00e9s par un \u00e9ventuel b\u00e9n\u00e9fice. Aujourd\u2019hui, nous souhaitons vous parler d\u2019une nouvelle arnaque qui attire les utilisateurs en leur promettant une r\u00e9compense et souligner que la phrase secr\u00e8te de votre portefeuille de cryptomonnaie ne doit jamais \u00eatre divulgu\u00e9e.<\/p>\n<h2>De l\u2019argent gratuit<\/h2>\n<p>Comme c\u2019est souvent le cas, tout commence avec un message. Les cerveaux \u00e0 l\u2019origine de cette arnaque promettent aux victimes une coquette somme d\u2019argent en cryptomonnaie : Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tron (TRX) ou Ripple (XRP). Pas moins de 800 millions de dollars sont en jeu\u00a0! Ces escrocs beaucoup trop g\u00e9n\u00e9reux ont eu la gentillesse de fournir quelques instructions simples qui se divisent en trois points pour ceux qui veulent obtenir gratuitement leur cryptomonnaie et un lien qui les redirige vers l\u2019offre active sur le site.<\/p>\n<p>Analysons le message re\u00e7u. Il est sign\u00e9 par l\u2019\u00e9quipe d\u2019assistance d\u2019une certaine organisation nomm\u00e9e Crypto Community\u00a0; on pourrait croire qu\u2019il s\u2019agit d\u2019une association de passionn\u00e9s par les cryptomonnaies. Pourtant, le domaine de l\u2019adresse e-mail de l\u2019exp\u00e9diteur n\u2019a aucun lien avec la cryptomonnaie. Cela n\u2019inspire pas confiance. Le texte du message n\u2019est pas bien r\u00e9dig\u00e9 et regorge d\u2019erreurs et de fautes de frappe. Les escrocs pensent que cette somme \u00e0 neuf chiffres va tellement s\u00e9duire les destinataires qu\u2019ils ne feront pas attention aux d\u00e9tails.<\/p>\n<div id=\"attachment_18904\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18904\" class=\"wp-image-18904 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/05\/19093551\/cryptocurrency-giveaway-scam-screen-1.jpg\" alt=\"Message d'hame\u00e7onnage qui invite le destinataire \u00e0 participer \u00e0 une distribution gratuite de cryptomonnaies.\" width=\"900\" height=\"640\"><p id=\"caption-attachment-18904\" class=\"wp-caption-text\">Message d\u2019hame\u00e7onnage qui invite le destinataire \u00e0 participer \u00e0 une distribution gratuite de cryptomonnaies.<\/p><\/div>\n<p>Le lien redirige l\u2019utilisateur vers un site d\u2019hame\u00e7onnage. Le domaine est compl\u00e8tement diff\u00e9rent de celui de l\u2019adresse e-mail de l\u2019exp\u00e9diteur et la mise en page minimaliste du site ne mentionne nulle part l\u2019organisation Crypto Community.<\/p>\n<p>La victime doit alors indiquer le portefeuille vers lequel elle souhaite transf\u00e9rer les fonds. Les cybercriminels ont pens\u00e9 aux portefeuilles les plus courants : Blockchain.com, Trust Wallet, MetaMask, Coinbase, Binance, Crypto.com et Exodus. Les utilisateurs qui utilisent un autre portefeuille ne sont pas en reste : le bouton \u00ab\u00a0<em>Other Wallets<\/em>\u00a0\u00bb (Autres portefeuilles) a sp\u00e9cialement \u00e9t\u00e9 con\u00e7u pour eux. Plut\u00f4t pratique, n\u2019est-ce pas\u00a0?<\/p>\n<div id=\"attachment_18905\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18905\" class=\"wp-image-18905 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/05\/19093627\/cryptocurrency-giveaway-scam-screen-2-scaled-1.jpg\" alt=\"La victime doit choisir le portefeuille vers lequel elle souhaite transf\u00e9rer les jetons.\" width=\"2560\" height=\"1600\"><p id=\"caption-attachment-18905\" class=\"wp-caption-text\">La victime doit choisir le portefeuille vers lequel elle souhaite transf\u00e9rer les jetons.<\/p><\/div>\n<p>Nous en arrivons \u00e0 la partie la plus int\u00e9ressante : pour obtenir les jetons convoit\u00e9s, l\u2019utilisateur doit saisir une combinaison secr\u00e8te de mots, c\u2019est-\u00e0-dire sa phrase secr\u00e8te. D\u00e8s que l\u2019utilisateur a rempli tous les champs et cliqu\u00e9 sur le bouton \u00ab\u00a0<em>Next<\/em>\u00ab\u00a0, une notification appara\u00eet sur l\u2019\u00e9cran et indique que l\u2019op\u00e9ration a bien \u00e9t\u00e9 effectu\u00e9e et que l\u2019heureux gagnant recevra la somme en cryptomonnaie sur son portefeuille sous 24 heures.<\/p>\n<p>Curieusement, le site n\u2019a aucun contr\u00f4le. M\u00eame si l\u2019utilisateur \u00e9crit des mots ou des chiffres au hasard, ce qui est impossible pour une phrase secr\u00e8te, le site indique que le transfert a bien \u00e9t\u00e9 effectu\u00e9. \u00c9videmment, si la phrase secr\u00e8te est correcte, la victime risque de tout perdre et de ne jamais recevoir sa r\u00e9compense.<\/p>\n<div id=\"attachment_18906\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18906\" class=\"wp-image-18906 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/05\/19093659\/cryptocurrency-giveaway-scam-screen-3-scaled-1.jpg\" alt=\"Le virement se fait avec n'importe quelle s\u00e9quence de mots et de chiffres.\" width=\"2560\" height=\"2457\"><p id=\"caption-attachment-18906\" class=\"wp-caption-text\">Le virement se fait avec n\u2019importe quelle s\u00e9quence de mots et de chiffres.<\/p><\/div>\n<h2>Votre phrase secr\u00e8te est un passepartout<\/h2>\n<p>Les escrocs se servent du fait que les utilisateurs sont tr\u00e8s protecteurs lorsqu\u2019il s\u2019agit de leur cl\u00e9 priv\u00e9e puisqu\u2019elle permet d\u2019acc\u00e9der directement au portefeuille de cryptomonnaie. Mais beaucoup ne se rendent pas compte que leur phrase secr\u00e8te doit rester confidentielle et la fournissent sans aucun probl\u00e8me si cela peut leur permettre d\u2019obtenir une certaine somme.<\/p>\n<p>En r\u00e9alit\u00e9, la phrase secr\u00e8te est tr\u00e8s pr\u00e9cieuse. Gr\u00e2ce \u00e0 elle, les escrocs peuvent g\u00e9n\u00e9rer une nouvelle cl\u00e9 priv\u00e9e et acc\u00e9der au portefeuille de la victime. En d\u2019autres termes, la phrase secr\u00e8te offre effectivement les m\u00eames possibilit\u00e9s de <a href=\"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/\" target=\"_blank\" rel=\"noopener\">voler vos \u00e9conomies<\/a> que la cl\u00e9 priv\u00e9e. Cela signifie que vous devez prot\u00e9ger votre phrase secr\u00e8te et votre cl\u00e9 priv\u00e9e des regards indiscrets et des oreilles qui tra\u00eenent.<\/p>\n<h2>Comment prot\u00e9ger votre cryptomonnaie<\/h2>\n<p>Pour conclure, voici quelques conseils \u00e0 suivre pour ne pas \u00eatre victime des arnaques \u00e0 la cryptomonnaie :<\/p>\n<ul>\n<li>Votre phrase secr\u00e8te est confidentielle. Ne la communiquez pas et saisissez-la uniquement pour r\u00e9cup\u00e9rer l\u2019acc\u00e8s \u00e0 votre portefeuille. Ne conservez pas votre cl\u00e9 secr\u00e8te dans un service public de partage de fichiers et ne l\u2019envoyez jamais par message, notamment via une application de messagerie instantan\u00e9e, ou par e-mail.<\/li>\n<li>Ne cliquez pas sur les liens re\u00e7us par e-mail lorsqu\u2019il s\u2019agit de cadeaux, de r\u00e9compenses, de la suspension d\u2019un compte ou de la fermeture d\u2019un compte bancaire. Il est fort probable que ces messages soient envoy\u00e9s par des cybercriminels. Lisez nos huit conseils pour apprendre \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-online-scam\/18601\/\" target=\"_blank\" rel=\"noopener\">d\u00e9tecter les escrocs en ligne<\/a>.<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> qui vous avertit en temps et en heure lorsque vous \u00eates sur un site d\u2019hame\u00e7onnage et qui \u00e9vite que vous ne communiquiez des informations sensibles aux mauvaises personnes.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Nous vous expliquons comment les escrocs arrivent \u00e0 voler les portefeuilles de cryptomonnaie gr\u00e2ce \u00e0 l\u2019hame\u00e7onnage.<\/p>\n","protected":false},"author":2598,"featured_media":18907,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,488,2555,4122,2323,42,90],"class_list":{"0":"post-18903","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-cryptomonnaies","12":"tag-ethereum","13":"tag-fraude","14":"tag-hameconnage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrency-giveaway-scam\/18903\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrency-giveaway-scam\/24171\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/19653\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/26492\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrency-giveaway-scam\/24448\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/24801\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrency-giveaway-scam\/27170\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrency-giveaway-scam\/26703\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrency-giveaway-scam\/33183\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrency-giveaway-scam\/10691\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/44346\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrency-giveaway-scam\/19437\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrency-giveaway-scam\/28563\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptocurrency-giveaway-scam\/28270\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptocurrency-giveaway-scam\/25035\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrency-giveaway-scam\/30535\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrency-giveaway-scam\/30284\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18903"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18903\/revisions"}],"predecessor-version":[{"id":18911,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18903\/revisions\/18911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18907"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}