Rechercher

La crypto-monnaie gratuite via MetaMask vole des portefeuilles. Soyez vigilant SVP!!!

#Metamask #Vol #Attention #cryptos

Alors que pour certains, recevoir des crypto-monnaies gratuites « à l'improviste » peut être une bonne chose, ces actions peuvent souvent cacher des escroqueries et d'autres activités dangereuses pour votre portefeuille.


Récemment, certains membres des crypto monnaie ont signalé avoir reçu la crypto-monnaie VERA dans leurs portefeuilles MetaMask. Cependant, elle a été surprise en train de voler des utilisateurs.


Les utilisateurs de Reddit ont déclaré avoir reçu jusqu'à 800 000 VERA dans leurs portefeuilles DeFi, tandis que d'autres ont déclaré avoir reçu un jeton appelé EVER.


Au premier abord l'arnaque semble innocente : l'utilisateur reçoit des pièces inconnues qui peuvent être confondues avec un airdrop (chose courante dans certains écosystèmes DeFi), voire un transfert erroné.


L'airdrop supposé est principalement envoyé aux adresses de portefeuille MetaMask qui utilisent Binance Smart Chain (BSC).


Le problème est que ces pièces ne sont pas un cadeau légitime, mais un véritable cheval de Troie.


Comment l'airdrop de VERA peut-il voler vos crypto-monnaies dans MetaMask ?

Le coup commence après l'envoi des pièces. Il utilise l'ingénierie sociale pour tromper l'utilisateur.


Selon les rapports vus sur les réseaux sociaux, il y aurait un mécanisme dans le contrat intelligent qui déclencherait le vol simplement parce que ces pièces sont dans le portefeuille. Cependant, l'historique de cette catégorie d'attaques indique un coup différent. Lorsqu'il essaie de transférer les pièces à une autre adresse, l'utilisateur reçoit le message « Les jetons doivent être déverrouillés avant approbation. Visitez veranet.info. L'adresse citée dans le message d'erreur peut varier entre veranet.info ou TheVera.io.


Les sites essaient de prétendre être quelque chose de réel, même avec des liens vers des réseaux sociaux, qui ne fonctionnent généralement pas. Cependant, si l'utilisateur ne fait pas attention, lorsqu'il clique sur « Réclamer votre jeton » pour recevoir ses pièces de l'airdrop, le site demande la permission d'accéder au MetaMask. En autorisant "l'interaction" avec le MetaMask, l'utilisateur autorise son portefeuille à envoyer tous ses actifs à l'adresse des escrocs, complétant ainsi l'arnaque.


Le site Web veranet.info est déjà marqué par MetaMask comme un site d'hameçonnage.



La deuxième version du site n'affiche toujours pas de messages de phishing ou d'alertes. Cependant, il présente les mêmes problèmes de liens corrompus sur les réseaux sociaux, auxquels s'ajoutent de vagues informations sur l'ensemble du projet, qui n'existent que pour passer pour légitimes.



Cependant, aucun des liens présentés sur le site pour tenter de le légitimer : un signe clair que quelque chose ne va pas.



Coup peut ne pas être un cas isolé sur le marché et attire l'attention sur les utilisateurs inattentifs de ce portefeuille

Comme vous pouvez l'imaginer, ce coup n'est pas un cas isolé et ce n'est pas le seul qui utilise exactement cette tactique. Certains utilisateurs ont également signalé que l'airdrop de crypto-monnaie MNEB et USDM suivait le même schéma.


En cas de doute, méfiez-vous

Lorsque vous entrez en contact avec une crypto-monnaie que vous avez reçue "à l'improviste", il est essentiel de garder un œil sur différents aspects tels que les faux sites Web. Cette catégorie d'attaques de phishing peut être carrément désastreuse pour quiconque ne prête pas attention à ces simples détails.


N'intégrez jamais votre portefeuille MetaMask à des sites Web ou des entités suspects auxquels vous ne faites pas confiance.


Les jetons en eux-mêmes ne présentent aucun danger en restant dans votre portefeuille (pour l'instant). Le problème réside dans l'ingénierie sociale derrière l'escroquerie, qui trompe ceux qui ne font pas attention à la transaction.


Ces escroqueries ont été signalées au cours du mois d'août à des moments sporadiques et puisqu'au moins un des sites est toujours opérationnel, il est fort possible que cela se produise toujours. Si vous avez reçu ces crypto-monnaies, ne les déplacez pas et n'entrez pas sur le site, retirez simplement le jeton de votre interface MetaMask en quelques étapes simples.


Regardez cette vidéo pour mieux comprendre ce fléau


Source

779 vues2 commentaires

Posts récents

Voir tout