[THREAD] Les différentes arnaques qui tournent sur #Twitter et comment les éviter.

Les derniers mois, de plus en plus d'arnaqueurs, ont recours à Twitter pour mener à bien leurs arnaques. Leur objectif est simple : dérober vos #cryptomonnaies et #NFT.

Voyons cela ensemble 🧵 Image
Nous allons aborder le sujet en 4 parties :
1. Arnaques visant les serveurs #Discords
2. Arnaque aux faux fichiers #PDF
3. Arnaque du "wallet étudiant"
4. Comment se prémunir face à ces arnaques
1⃣ Arnaques visant les serveurs #Discord

De nombreux projets utilisent Discord comme outil de communication entre les équipes de développeurs et la communauté. Ainsi, cela fait de ces serveurs des cibles privilégiées pour les arnaqueurs.
La mésaventure rencontrée par @reycsn est un parfait exemple de ce qui se fait en arnaque #Discord.
Dans cette arnaque, l'attaquant a un seul objectif : accéder à un compte #Discord ayant des droits administrateurs.

Deux méthodes sont majoritairement utilisées :
- Utilisation d'une faille dans certains bots Discords ;
- Social engineering ;
Quelle que soit la méthode utilisée, l'attaquant va prendre le contrôle d'un compte admin sur un #Discord donné. Une fois en possession du compte, celui-ci va publier un faux message d'annonce muni d'un lien menant à un site de type #phishing.
L'objectif étant de faire signer une transaction malveillante à l'utilisateur afin de lui dérober ses #cryptos et/ou #NFT.

Au mois de juin, 107 #Discord différents ont été compromis par des #hackers.
https://t.co/iK7Jbgmi9r
2⃣ Arnaque aux faux fichiers #PDF

Ce type d'arnaque a été mis en lumière par @Serpent dans un thread Twitter.

Celle-ci vise principalement les créateurs de #NFT.
Dans cette arnaque, l'attaquant va contacter un créateur de contenu #crypto prétextant une offre d'emploi.

Par la suite, il va envoyer un fichier #PDF censé décrire la mission. Cependant, ce fichier n'est pas un .pdf mais un fichier script en .scr.
Lorsque celui-ci va ouvrir le fichier, le script sera exécuté et l'attaquant pourra accéder aux fonds de l'utilisateur.
3⃣ Arnaque du "wallet étudiant"

C'est une arnaque qui a pas mal tourné sur #Twitter les derniers temps.

L'arnaqueur va envoyer un message intégrant une seed phrase ainsi que la clé privée d'un wallet. Celui-ci prétend ne pas pouvoir transférer les fonds et demande de l'aide.
Cependant, le wallet ne dispose pas d'#ETH pour effectuer les transactions. Ainsi, l'utilisateur va tenter de déposer des $ETH pour dérober les fonds, sauf qu'un bot qui surveille de près l'adresse va immédiatement retirer les ETH qui seront déposés.
journalducoin.com/actualites/fra…
4⃣ Comment se prémunir face à ces arnaques

Prudence est mère de sureté. Ainsi, si vous voyez une offre qui semble trop alléchante, il y a de grandes chances que celle-ci soit une arnaque.
Au-delà de ça, plusieurs méthodes permettent de se prémunir des arnaques :
- Ne pas stocker ses clés privées en clair sur son ordinateur ;
- Ne pas télécharger et ouvrir des fichiers envoyés par des inconnus ;
- Revérifier les extensions des fichiers reçus ;
- Détenir un compte #Discord pro, lié uniquement aux projets dont vous êtes modo ;
- Éviter de prendre des décisions tard dans la nuit, moment où l'inattention est grande ;
- Revérifier les transactions qui sont signées.
Nous entrons dans le détail de chacune de ces arnaques dans un article dédié sur le site du @LeJournalDuCoin :
journalducoin.com/actualites/rec…
Ce thread rédigé par @0xRenaud vous a plu ? N'hésitez pas à liker + RT le premier tweet 👇 Merci !

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Journal du Coin

Journal du Coin Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @LeJournalDuCoin

Jul 28
[#Crypto Dystopie] En 2035, #Satoshi est envoyé dans le passé pour sauver l'#Europe.

3 janvier 2035, Jour J, 8h – Stéphane quitte son petit pavillon de Vinon-sur-Verdon à bord de sa vieille Model S @Tesla, réminiscence d’un empire américain jadis dominant.
Désormais, ce sont les #BRICS qui gouvernent le monde. Brésil, Russie, Inde, Chine, Afrique du Sud.

8h10 – Stéphane s’arrête comme à son habitude sur le parking de la boulangerie La Fabrique afin d’y acheter son croissant du matin.

— Bonjour Stéphane ! Voici votre croissant.
Stéphane sort quelques francs de sa poche. Redevenu monnaie nationale de la #France après l’échec de l’euro et l’éclatement de l’#Europe.

En y réfléchissant bien, l’#euro était une utopie. Ou du moins, l’Europe n’est pas allé au bout de ses ambitions.
journalducoin.com/trading/euro-e…
Read 16 tweets
Jun 27
[THREAD] Que sont les #Soulboundtokens, la dernière invention de @VitalikButerin ?

Revenons sur ces #NFT d'un nouveau type, qui pourrait bien devenir une pierre angulaire des sociétés décentralisées.

C'est parti ! 🧵
1/18
1. Qu'est-ce qu'un #Soulbound Token (SBT) ?
2. Quelques cas d'utilisations des #SBT
3. Le nouveau paradigme de la société décentralisée (#DeSoc)
4. Les Soulbound Tokens et #ZKproof
1. Qu'est-ce qu'un #Soulboundtoken (SBT) ?

Les #Soulbound Tokens sont des jetons intégrants une notion de non-transférabilité.
Par conséquent, le détenteur d'un jeton #SBT ne peut pas le transférer vers une autre adresse.
Read 18 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(