14 تغريدة 44 قراءة Mar 22, 2022
☠️Attention aux #SCAM : La bible☠️
Que ce soit du simple phishing, du honeypot, des faux tokens, ou des techniques de socials engineering un peu plus poussé...
...Essayons de regrouper tous les scam ici 👇 #Thread
Le faux token.
C'est un classique mais je m'étonne qu'il fonctionne encore aussi bien aujourd'hui. Le faux $MASK (Metamask) ou de faux $APE (Apecoin) ont fait plusieurs centaines de victimes et on été acheté pour plusieurs millions de $.
👉 Toujours vérifier l'adresse du token.
Le honeypot.
Simple. Efficace. C'est un token que l'on peut acheter mais qu'on ne peut pas vendre. L'arnaque du $SQUID (Squid Game Token) qui surfait sur la vague de la série @netflix en est la parfaite illustration. 2 millions de $ de volé.
L’exit scam post-ICO.
Il suffit de promettre monts & merveilles et d'avoir une roadmap. Ensuite, il suffit de ne pas distribuer de tokens, de ne pas développer le projet et de supprimer les réseaux sociaux.
👉Le risque existe, même avec une team doxed.
👉Multipliez les analyses.
Le système d’affiliation.
Quel merveilleux système pour rapidement faire connaitre son projet. L'un des cas les plus connus est Bitconnect, qui pour honorer sa promesse d'un rendement de 1% par jour, reposait presque exclusivement sur ses referrals links.
👉Lien d'affiliation=🚩
Le phishing.
Vous êtes désormais habitués au message "PHISHING WARNING: please make sure you're visiting "the official address" check the URL carefully.
👉 Ça parait anodin mais vérifiez toujours l'URL de site sur lequel vous êtes.
Beaucoup de monde se fait encore avoir. Il suffit d'être un peu pressé d'acheter le dernier shitcoin qui vient de sortir, taper sur Google le nom de votre AMM, et hop, le premier lien qui apparait est un scam, placé là grâce à la pub (Merci @Google) et vous êtes REKT.
Le social engineering.
Ça regroupe de très nombreux scams, qui utilisent la manipulation psychologique direct ou indirect. Ces #scammer sont souvent plus vicieux, et surtout on la capacité d'en créer de nouveau chaque jour.
L'impersonation.
Une imitation du pseudo de votre influenceur préféré qui vous envoie un PM, vous propose de participer à un giveaway, ou de minter un NFT, bref il profite de sa notoriété établit pour vous faire baisser la garde.
Bonjour à tous les fakes @elonmusk
Le hack.
Des milliers de façons de faire, mais je vais vous parler d'une histoire très récente arrivé à @Arthur_0x : Le hacker commence par prendre possession des comptes mails de vos contacts connus, ou simule une adresse similaire/identique pour vous faire baisser la garde.
Ensuite il vous partage un document Google avec une macro VBA dedans.
Au premier coup œil, ça ressemble à un PDF ou un document Google classique, partagé par votre collègue, mais il contient une macro qui infecte votre ordinateur/téléphone.
Evidement, aucun des antivirus ne détecte le fichier comme malveillant.
Si jamais vous avez un Metamask, sans Ledger, c'est GAME OVER.❌
À toutes fins utiles, partagez ce #Thread pour éviter que quelqu'un d'autre se fasse piéger...Ce serait idiot de s'intéresser aux scams seulement après avoir perdu votre wallet, ça fait aussi parti de la culture crypto.
C'est quelque chose que je ne fais jamais, mais je fais appelle au CT FR pour m'aider à le partager🙏
Un débutant de sauvé, toujours ça de gagné.
@RaptorPV_ @DocMarmott @GoodValueCrypto @KolepiBTC @AwkTim @_Cryptique @laloutre @From0To10k @Crypt0celot @CryptoRusk0f

جاري تحميل الاقتراحات...