Introduction
Les faux airdrops crypto utilisent des réclamations de tokens gratuits pour attirer les utilisateurs de portefeuilles. Découvrez comment les pages de réclamation frauduleuses, les approbations malveillantes et les tactiques d’usurpation peuvent entraîner des pertes. Ce guide explique le schéma de l’arnaque, les preuves à vérifier et les étapes pratiques qui peuvent réduire le risque supplémentaire.
Qu’est-ce qu’un faux airdrop crypto ?
Un faux airdrop promet des tokens gratuits mais utilise le processus de réclamation pour voler des informations, des approbations ou des actifs. La page peut imiter un projet authentique ou inventer une distribution de tokens qui n’existe pas.
Comment les arnaques d’airdrop attirent les victimes
Les promoteurs utilisent des publications sur les réseaux sociaux, de fausses annonces, des minuteries de compte à rebours, des comptes de projets clonés et des affirmations qu’un portefeuille est éligible. La promesse de tokens gratuits encourage les utilisateurs à agir rapidement.
Le piège de la connexion de portefeuille
Une page de réclamation peut demander à un utilisateur de connecter un portefeuille et de signer une transaction. L’action demandée peut accorder des permissions ou interagir avec un contrat malveillant. Les utilisateurs doivent comprendre ce qu’une invite de portefeuille autorise avant de l’approuver.
Faux vérificateurs d’éligibilité
Certains sites demandent aux utilisateurs de connecter un portefeuille ou d’entrer des informations sensibles pour « vérifier l’éligibilité ». Une vérification d’éligibilité légitime ne devrait pas exiger de phrase de récupération ou de clé privée.
Comment vérifier un airdrop
Commencez par les canaux officiels connus de manière indépendante du projet et vérifiez le domaine exact et l’adresse du contrat. Ne faites pas confiance à un lien uniquement parce qu’il apparaît dans une publication communautaire ou qu’il a une image de marque familière.
Si vous avez interagi avec un faux airdrop
Examinez les transactions et approbations récentes. Révoquez les permissions inappropriées lorsque c’est techniquement approprié et sécurisez les actifs restants si vous pensez que le portefeuille est compromis. Conservez les preuves du site et des transactions.
Points clés à retenir
- Vérifiez les liens, les personnes, les plateformes, les contrats de tokens et les demandes de paiement de manière indépendante.
- Ne divulguez jamais de phrases de récupération ou de clés privées.
- Ne laissez pas l’urgence ou un solde affiché forcer une décision financière.
- Conservez les hachages de transactions, les adresses de portefeuille, les sites web, les messages et les captures d’écran après une fraude suspectée.
- Le suivi blockchain peut fournir des preuves, mais le suivi et la récupération sont des processus distincts et la récupération n’est pas garantie.
Questions fréquentes
Non. Les projets légitimes peuvent distribuer des tokens, mais les utilisateurs doivent vérifier de manière indépendante le projet, le domaine, le contrat et les actions de portefeuille demandées.
Selon ce qu’un utilisateur signe ou approuve, les interactions malveillantes peuvent exposer des actifs ou des permissions.
Non. Traitez cette demande comme un signe d’alerte critique.
Sources et lectures complémentaires
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)