Arnaques crypto · 7 enquêtes
Signatures, sites et logiciels piégés
Ici, la victime agit elle-même : elle signe une autorisation, scanne un QR code, copie une adresse ou installe une extension. Tout semble officiel, et c'est le piège. Ces enquêtes montrent ce qu'une signature autorise vraiment, et pourquoi une adresse se vérifie en entier.
Le presse-papiers piraté
- Comment ça marche
- Un logiciel piraté remplace en douce chaque adresse crypto que tu copies par celle de l'escroc. Tu colles, tu envoies : l'argent part ailleurs.
- Le signal d'alerte
- Une adresse collée qui ne commence ou ne finit pas comme celle que tu as copiée.
- Le réflexe
- Vérifie le début et la fin de chaque adresse collée, et n'installe aucun logiciel cracké.
L'enquête
Le Presse-Papiers Pirate
Trois clients ont payé ses factures. Pas un centime n'est arrivé sur son portefeuille.
La signature piégée
- Comment ça marche
- Un faux mint ou un faux site te fait « signer pour réclamer ». La signature donne en fait au contrat le droit de prendre tous tes jetons.
- Le signal d'alerte
- Un cadeau gratuit à réclamer en signant, une demande d'approbation illimitée.
- Le réflexe
- Lis ce que tu signes, et retire régulièrement les approbations dont tu n'as plus besoin.
Les enquêtes
L'Approbation Illimitée
Un NFT gratuit, une simple signature. Le portefeuille s'est vidé jeton par jeton.
Le Site Détourné
La bonne adresse, le bon logo, le cadenas. Et chaque signature vide le portefeuille.
L'adresse sosie
- Comment ça marche
- L'escroc fabrique une adresse qui commence et finit comme celle de ton contact, puis la glisse dans ton historique pour que tu la copies par erreur.
- Le signal d'alerte
- Tu copies une adresse depuis ton historique plutôt que depuis une source sûre.
- Le réflexe
- Vérifie l'adresse en entier, et fais d'abord un petit envoi de test.
L'enquête
L'Adresse Sosie
Deux millions partis vers une adresse presque identique. Celle qui avait tout vu a disparu le soir même.
Le logiciel imité
- Comment ça marche
- Une extension ou une appli copie le logo et les avis du vrai portefeuille. Une fois installée, elle vide le tien.
- Le signal d'alerte
- Un lien de téléchargement trouvé dans une pub ou un message, pas sur le site officiel.
- Le réflexe
- N'installe un portefeuille que depuis le lien du site officiel.
L'enquête
L'Extension Piégée
Le bon logo, des milliers d'avis cinq étoiles. Puis une « mise à jour urgente ».
La signature à l'aveugle
- Comment ça marche
- L'interface d'un portefeuille partagé est piratée : l'écran montre le transfert habituel, mais les signataires approuvent une tout autre transaction.
- Le signal d'alerte
- Un portefeuille matériel qui affiche des données illisibles ou différentes de l'écran.
- Le réflexe
- Avant de signer, lis la transaction sur l'écran du portefeuille matériel, et refuse ce que tu ne peux pas lire.
L'enquête
La Signature Aveugle
Trois signataires, le transfert habituel, la bonne adresse à l'écran. Et le coffre se vide.
Le QR code piégé
- Comment ça marche
- Un autocollant recouvre le vrai QR code d'un horodateur, d'un menu ou d'une affiche : le paiement part vers un faux site.
- Le signal d'alerte
- Un autocollant collé par-dessus, une adresse de site inhabituelle.
- Le réflexe
- Avant de payer, vérifie l'adresse du site qui s'ouvre.
L'enquête
Le QR Piégé
Un autocollant neuf sur le vrai QR code. On scannait, on payait, l'argent partait ailleurs.