Binance Square
#phishing

phishing

220,517 vues
279 mentions
Scarlet Sapphire
·
--
Restez sur vos gardes ou prenez une claque. Le phishing devient de plus en plus agressif. Une nouvelle campagne cible près de 900k numéros de téléphone afin d’attirer les utilisateurs vers de faux sites de portefeuille. Un mauvais clic, et vos fonds sont partis. Faites extrêmement attention à tous les liens contenus dans les SMS. #Security #Phishing ‎
Restez sur vos gardes ou prenez une claque.

Le phishing devient de plus en plus agressif. Une nouvelle campagne cible près de 900k numéros de téléphone afin d’attirer les utilisateurs vers de faux sites de portefeuille. Un mauvais clic, et vos fonds sont partis. Faites extrêmement attention à tous les liens contenus dans les SMS.

#Security #Phishing
3 portefeuilles et vendeurs d’échange ont divulgué des fuites de données en une semaine — et aucun d’eux n’a perdu un seul coin ou une clé privée. Qu’est-ce qui s’est passé : SafePal a confirmé le 16 août qu’un plugin tiers de suivi de commandes exposait des noms, des emails et des détails d’achat pour environ 39 798 clients. Le même jour, Bits of Gold, le plus grand courtier crypto réglementé d’Israël, a divulgué une fuite distincte chez un fournisseur, qui aurait touché environ 200 000 clients. Les deux sont survenus trois jours après que Trezor a révélé que son partenaire de traitement des commandes, ShipMonk, exposait environ 14 000 clients. Pourquoi c’est important : aucune phrase seed, aucune clé privée et aucun fonds n’ont été touchés dans l’un des trois cas. Mais des noms, des emails et la preuve de votre marque de portefeuille matériel sont exactement des données de ciblage utilisées pour préparer un phishing par "fausse assistance" — le même scénario qui a suivi la fuite de Ledger en 2020 pendant des années. Aucune de ces trois entreprises n’a été touchée directement ; ce sont leurs fournisseurs qui l’ont été. La nuance : Bits of Gold n’a pas encore officiellement confirmé le chiffre de 200 000 — ce nombre est rapporté, pas déclaré par l’entreprise. Et il s’agit d’une histoire de configuration de phishing, pas d’un vol : ne lisez pas cela comme "des fonds en danger aujourd’hui". Le risque réel apparaît des semaines ou des mois plus tard, dans un email ciblé qui connaît déjà votre nom et votre marque de portefeuille. Si vous avez déjà acheté un portefeuille matériel, sauriez-vous si vos données d’expédition ont fuité ? Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR). $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
3 portefeuilles et vendeurs d’échange ont divulgué des fuites de données en une semaine — et aucun d’eux n’a perdu un seul coin ou une clé privée.

Qu’est-ce qui s’est passé : SafePal a confirmé le 16 août qu’un plugin tiers de suivi de commandes exposait des noms, des emails et des détails d’achat pour environ 39 798 clients. Le même jour, Bits of Gold, le plus grand courtier crypto réglementé d’Israël, a divulgué une fuite distincte chez un fournisseur, qui aurait touché environ 200 000 clients. Les deux sont survenus trois jours après que Trezor a révélé que son partenaire de traitement des commandes, ShipMonk, exposait environ 14 000 clients.

Pourquoi c’est important : aucune phrase seed, aucune clé privée et aucun fonds n’ont été touchés dans l’un des trois cas. Mais des noms, des emails et la preuve de votre marque de portefeuille matériel sont exactement des données de ciblage utilisées pour préparer un phishing par "fausse assistance" — le même scénario qui a suivi la fuite de Ledger en 2020 pendant des années. Aucune de ces trois entreprises n’a été touchée directement ; ce sont leurs fournisseurs qui l’ont été.

La nuance : Bits of Gold n’a pas encore officiellement confirmé le chiffre de 200 000 — ce nombre est rapporté, pas déclaré par l’entreprise. Et il s’agit d’une histoire de configuration de phishing, pas d’un vol : ne lisez pas cela comme "des fonds en danger aujourd’hui". Le risque réel apparaît des semaines ou des mois plus tard, dans un email ciblé qui connaît déjà votre nom et votre marque de portefeuille.

Si vous avez déjà acheté un portefeuille matériel, sauriez-vous si vos données d’expédition ont fuité ?

Ce n’est pas un conseil financier. Faites vos propres recherches (DYOR).

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
$BTC ALERTE DE DÉTENTION EN AUTONOMIE : FUITES DE DONNÉES PERSONNELLES TREZOR DÉMASQUENT 13 000 UTILISATEURS 🎯 La dernière faille n’est pas on-chain : elle se situe dans la couche physique. Le partenaire logistique de Trezor, ShipMonk, a divulgué des données de commandes concernant 13 689 utilisateurs — noms, adresses et e-mails. Les appareils et les clés privées restent intacts, mais le scénario institutionnel est limpide : la véritable cible, c’est l’humain derrière le portefeuille. 🎯 Il s’agit d’une chasse à la liquidité classique via l’ingénierie sociale. Trezor met en garde contre des e-mails d’hameçonnage et même contre la falsification de courrier physique. Le précédent lié à Ledger a révélé 272 000 utilisateurs exposés en 2020, suivi de chantage. Les attaques physiques contre les détenteurs ont augmenté de 33 % d’une année sur l’autre, avec plus de 30 M$ siphonnés via ces méthodes. 🔐 Pendant ce temps, 233k BTC ont quitté des portefeuilles de long terme dans un contexte de craintes liées au micrologiciel Coldcard, ce qui montre une fuite vers le multi-sig. La réponse de Trezor ? Des déploiements de livraison anonymisés. Faites-vous confiance à la couche logistique, ou bien votre OPSEC est-elle la dernière frontière ? 🧠 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC ALERTE DE DÉTENTION EN AUTONOMIE : FUITES DE DONNÉES PERSONNELLES TREZOR DÉMASQUENT 13 000 UTILISATEURS 🎯

La dernière faille n’est pas on-chain : elle se situe dans la couche physique. Le partenaire logistique de Trezor, ShipMonk, a divulgué des données de commandes concernant 13 689 utilisateurs — noms, adresses et e-mails. Les appareils et les clés privées restent intacts, mais le scénario institutionnel est limpide : la véritable cible, c’est l’humain derrière le portefeuille. 🎯

Il s’agit d’une chasse à la liquidité classique via l’ingénierie sociale. Trezor met en garde contre des e-mails d’hameçonnage et même contre la falsification de courrier physique. Le précédent lié à Ledger a révélé 272 000 utilisateurs exposés en 2020, suivi de chantage. Les attaques physiques contre les détenteurs ont augmenté de 33 % d’une année sur l’autre, avec plus de 30 M$ siphonnés via ces méthodes. 🔐

Pendant ce temps, 233k BTC ont quitté des portefeuilles de long terme dans un contexte de craintes liées au micrologiciel Coldcard, ce qui montre une fuite vers le multi-sig. La réponse de Trezor ? Des déploiements de livraison anonymisés. Faites-vous confiance à la couche logistique, ou bien votre OPSEC est-elle la dernière frontière ? 🧠

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
Article
🚨 ¡Alerte de sécurité crypto ! Attention aux fausses campagnes de remboursement 🚨🔥 Une nouvelle vague de 👽✌🏻attaques a été détectée via des e-mails trompeurs (phishing) visant à tirer parti de la confiance des utilisateurs en promettant de faux remboursements ou des récompenses exclusives. ⚠️ 📩 Comment fonctionne cette tromperie ? Les escrocs envoient des e-mails en usurpant l’identité de plateformes reconnues du marché. Dans ces messages, ils affirment que vous avez de l’argent en attente à réclamer ou que vous avez été sélectionné pour un remboursement spécial. Lorsque vous essayez de le réclamer, l’e-mail vous demande de cliquer sur un lien ou un bouton. Ce lien vous redirige vers un faux site web conçu pour reproduire l’interface originale et voler vos identifiants, clés privées ou phrases de récupération. 🛑

🚨 ¡Alerte de sécurité crypto ! Attention aux fausses campagnes de remboursement 🚨

🔥 Une nouvelle vague de 👽✌🏻attaques a été détectée via des e-mails trompeurs (phishing) visant à tirer parti de la confiance des utilisateurs en promettant de faux remboursements ou des récompenses exclusives. ⚠️
📩 Comment fonctionne cette tromperie ?
Les escrocs envoient des e-mails en usurpant l’identité de plateformes reconnues du marché. Dans ces messages, ils affirment que vous avez de l’argent en attente à réclamer ou que vous avez été sélectionné pour un remboursement spécial.
Lorsque vous essayez de le réclamer, l’e-mail vous demande de cliquer sur un lien ou un bouton. Ce lien vous redirige vers un faux site web conçu pour reproduire l’interface originale et voler vos identifiants, clés privées ou phrases de récupération. 🛑
·
--
Publicités d’hameçonnage sur Google : la porte dérobée cachéeDavid, un investisseur en cryptomonnaie, a récemment partagé une histoire bouleversante : il aurait perdu ses économies à vie à cause d’une arnaque par hameçonnage sophistiquée sur Google. D’après crypto.news, le site d’hameçonnage ciblé imitait la marque très réputée de portefeuille matériel, Trezor. Ce site de phishing était astucieusement conçu pour ressembler à un vrai site Trezor, et il était promu via un résultat de recherche Google sponsorisé. L’enseignement de cette histoire est que la plateforme publicitaire de Google a potentiellement été exploitée par des acteurs malveillants pour voler des fonds aux utilisateurs (1/2 #googleads). Le fait qu’un utilisateur ait pu imiter avec succès une marque bien connue comme Trezor via une publicité Google sponsorisée témoigne de la menace croissante d’escroqueries par hameçonnage en ligne sophistiquées dans le secteur des cryptomonnaies.

Publicités d’hameçonnage sur Google : la porte dérobée cachée

David, un investisseur en cryptomonnaie, a récemment partagé une histoire bouleversante : il aurait perdu ses économies à vie à cause d’une arnaque par hameçonnage sophistiquée sur Google. D’après crypto.news, le site d’hameçonnage ciblé imitait la marque très réputée de portefeuille matériel, Trezor. Ce site de phishing était astucieusement conçu pour ressembler à un vrai site Trezor, et il était promu via un résultat de recherche Google sponsorisé.
L’enseignement de cette histoire est que la plateforme publicitaire de Google a potentiellement été exploitée par des acteurs malveillants pour voler des fonds aux utilisateurs (1/2 #googleads). Le fait qu’un utilisateur ait pu imiter avec succès une marque bien connue comme Trezor via une publicité Google sponsorisée témoigne de la menace croissante d’escroqueries par hameçonnage en ligne sophistiquées dans le secteur des cryptomonnaies.
·
--
⚠️ Alerte P2P ! Attention au mode « compte bloqué » et aux emails de spam #phishing #P2P #estafas Communauté, je veux partager une méthode d’essai d’arnaque qui m’est arrivée récemment en P2P afin que vous soyez très attentifs et ne tombiez pas dans le piège. 📍 Comment fonctionne cette tromperie ? - Vous ouvrez une annonce de vente. - Le contrepartie vous écrit via le chat en disant qu’elle « ne peut pas effectuer le virement » parce que, soi-disant, votre compte destinataire (ex. Zinli ou une banque) est bloqué. - Ils insistent pour que vous vérifiiez votre dossier Spam dans votre messagerie électronique. - Dans le Spam, vous recevez un faux email (se faisant passer pour le support de la méthode de paiement) qui inclut un lien pour « débloquer » le compte. - Ce lien vous mène vers une page factice qui cherche à voler vos données d’accès ou les codes de vérification Google/email. 💡 Rappelons toujours : - Les plateformes officielles ne vous demanderont jamais de débloquer un compte via un lien provenant d’un email de Spam. - Ne libérez pas de cryptos et ne cliquez sur aucun lien suspect sans vérifier l’authenticité de l’expéditeur. - Signalez immédiatement l’annonce via les canaux officiels de support de Binance. Protégeons nos fonds et opérons toujours avec prudence ! 🛡️
⚠️ Alerte P2P ! Attention au mode « compte bloqué » et aux emails de spam
#phishing #P2P #estafas
Communauté, je veux partager une méthode d’essai d’arnaque qui m’est arrivée récemment en P2P afin que vous soyez très attentifs et ne tombiez pas dans le piège.
📍 Comment fonctionne cette tromperie ?
- Vous ouvrez une annonce de vente.
- Le contrepartie vous écrit via le chat en disant qu’elle « ne peut pas effectuer le virement » parce que, soi-disant, votre compte destinataire (ex. Zinli ou une banque) est bloqué.
- Ils insistent pour que vous vérifiiez votre dossier Spam dans votre messagerie électronique.
- Dans le Spam, vous recevez un faux email (se faisant passer pour le support de la méthode de paiement) qui inclut un lien pour « débloquer » le compte.
- Ce lien vous mène vers une page factice qui cherche à voler vos données d’accès ou les codes de vérification Google/email.

💡 Rappelons toujours :
- Les plateformes officielles ne vous demanderont jamais de débloquer un compte via un lien provenant d’un email de Spam.
- Ne libérez pas de cryptos et ne cliquez sur aucun lien suspect sans vérifier l’authenticité de l’expéditeur.
- Signalez immédiatement l’annonce via les canaux officiels de support de Binance.

Protégeons nos fonds et opérons toujours avec prudence ! 🛡️
🚨 ALERTE DE SÉCURITÉ Web3 : Les signatures de phishing peuvent vider votre wallet en quelques secondes Le vol de cryptomonnaies a évolué. Les escrocs n'ont plus besoin de vos 12 mots clés ; ils utilisent maintenant des scripts appelés Crypto Drainers conçus pour vous piéger avec des signatures off-chain qui vous laissent à zéro d'un seul clic. 🛑💼 Comment fonctionne le piège invisible : * Signatures sans Gas (Permit/Permit2) : Conçues pour économiser sur les frais, elles sont exploitées par des sites frauduleux. En vous demandant "signez pour connecter le wallet ou réclamer un airdrop", vous signez en réalité une autorisation de retrait illimité. * Exécution différée : L'attaquant conserve votre signature numérique et peut exécuter le vol des jours ou des semaines plus tard, vous faisant croire au départ que le site était sécurisé. * Affecte les tokens et les NFTs : Une seule signature malveillante peut autoriser le vide complet de vos stablecoins (USDT/USDC) ou de collections entières. 🔒 Comment vous protéger dès aujourd'hui : 1. Lisez avant de signer : Si la fenêtre de votre wallet affiche des termes comme Permit, Permit2 ou Approve sur un site suspect, annulez immédiatement. 2. Utilisez des wallets brûleurs : Ne connectez jamais votre wallet d'épargne principal à des sites de réclamation de récompenses ou à de nouvelles dApps. 3. Auditez vos accès : Connectez-vous régulièrement à des outils comme Revoke.cash ou le tableau de ScamSniffer pour révoquer des permissions anciennes ou illimitées. Votre signature sur la blockchain est définitive et irréversible. Gardez votre OpSec au plus haut niveau ! 🛡️ Quelles outils utilisez-vous pour vérifier la sécurité de vos dApps avant d'interagir avec elles ? J'attends vos retours en bas ! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 ALERTE DE SÉCURITÉ Web3 : Les signatures de phishing peuvent vider votre wallet en quelques secondes
Le vol de cryptomonnaies a évolué. Les escrocs n'ont plus besoin de vos 12 mots clés ; ils utilisent maintenant des scripts appelés Crypto Drainers conçus pour vous piéger avec des signatures off-chain qui vous laissent à zéro d'un seul clic. 🛑💼
Comment fonctionne le piège invisible :
* Signatures sans Gas (Permit/Permit2) : Conçues pour économiser sur les frais, elles sont exploitées par des sites frauduleux. En vous demandant "signez pour connecter le wallet ou réclamer un airdrop", vous signez en réalité une autorisation de retrait illimité.
* Exécution différée : L'attaquant conserve votre signature numérique et peut exécuter le vol des jours ou des semaines plus tard, vous faisant croire au départ que le site était sécurisé.
* Affecte les tokens et les NFTs : Une seule signature malveillante peut autoriser le vide complet de vos stablecoins (USDT/USDC) ou de collections entières.
🔒 Comment vous protéger dès aujourd'hui :
1. Lisez avant de signer : Si la fenêtre de votre wallet affiche des termes comme Permit, Permit2 ou Approve sur un site suspect, annulez immédiatement.
2. Utilisez des wallets brûleurs : Ne connectez jamais votre wallet d'épargne principal à des sites de réclamation de récompenses ou à de nouvelles dApps.
3. Auditez vos accès : Connectez-vous régulièrement à des outils comme Revoke.cash ou le tableau de ScamSniffer pour révoquer des permissions anciennes ou illimitées.
Votre signature sur la blockchain est définitive et irréversible. Gardez votre OpSec au plus haut niveau ! 🛡️ Quelles outils utilisez-vous pour vérifier la sécurité de vos dApps avant d'interagir avec elles ? J'attends vos retours en bas ! 👇
#CryptoSecurity #WalletDrainer #phishing
ALERTE D’ARNAQUE À 1 MILLION DE $ : Attaque par hameçonnage qui vide massivement des USDT sur Ethereum ! Dernières nouvelles datant d’il y a seulement 16 secondes, via Cointelegraph ! Un utilisateur de crypto a malheureusement perdu près de 1 000 000 $ en $USDT après avoir, par erreur, signé une approbation de jeton malveillante par hameçonnage sur le réseau Ethereum. Cette perte dévastatrice est un rappel dur et douloureux pour toute la communauté web3 : vérifiez toujours deux fois chaque interaction avec un smart contract et ne signez jamais aveuglément des approbations de jetons. La sécurité doit toujours passer en premier ! À quelle fréquence vérifiez-vous et révoquez-vous les approbations de jetons de votre portefeuille pour rester en sécurité contre le phishing ? Restez en sécurité, là-bas ! #USDT #Ethereum #phishing #WriteToEarn
ALERTE D’ARNAQUE À 1 MILLION DE $ : Attaque par hameçonnage qui vide massivement des USDT sur Ethereum !

Dernières nouvelles datant d’il y a seulement 16 secondes, via Cointelegraph ! Un utilisateur de crypto a malheureusement perdu près de 1 000 000 $ en $USDT après avoir, par erreur, signé une approbation de jeton malveillante par hameçonnage sur le réseau Ethereum.
Cette perte dévastatrice est un rappel dur et douloureux pour toute la communauté web3 : vérifiez toujours deux fois chaque interaction avec un smart contract et ne signez jamais aveuglément des approbations de jetons. La sécurité doit toujours passer en premier !
À quelle fréquence vérifiez-vous et révoquez-vous les approbations de jetons de votre portefeuille pour rester en sécurité contre le phishing ? Restez en sécurité, là-bas !
#USDT #Ethereum #phishing #WriteToEarn
Article
Comment te protéger du phishing et des attaques d'usurpation ?Le phishing est la méthode la plus courante pour voler des cryptos Ils n'ont pas besoin de hacker Binance ni de casser la blockchain Ils te dupent !! pour que tu donnes tes données Dans cet article, je t'apprends à reconnaître et éviter ces arnaques Qu'est-ce que le phishing ? C'est une arnaque où les criminels se font passer pour une entreprise légitime Support technique Binance, un pote ou même un membre de la famille Ils t'envoient un message ou un email avec un lien faux Si tu te connectes et que tu mets tes données, ils les capturent Types de phishing les plus courants Phishing par email

Comment te protéger du phishing et des attaques d'usurpation ?

Le phishing est la méthode la plus courante pour voler des cryptos
Ils n'ont pas besoin de hacker Binance ni de casser la blockchain
Ils te dupent !! pour que tu donnes tes données
Dans cet article, je t'apprends à reconnaître et éviter ces arnaques
Qu'est-ce que le phishing ?
C'est une arnaque où les criminels se font passer pour une entreprise légitime
Support technique Binance, un pote ou même un membre de la famille
Ils t'envoient un message ou un email avec un lien faux
Si tu te connectes et que tu mets tes données, ils les capturent
Types de phishing les plus courants
Phishing par email
$NOXA X COMPTE HACKÉ — NE CLIQUEZ SUR AUCUN LIEN 🚨 Onchain Lens vient de signaler que le compte X officiel de Noxa est compromis. Des membres de la communauté ont vu leurs portefeuilles se faire vider après avoir cliqué sur des liens publiés par le compte. C’est en cours — les attaquants publient activement des liens malveillants. Ne connectez pas votre portefeuille, ne signez rien et n’interagissez avec aucun lien provenant de ce compte jusqu’à nouvel ordre. Avez-vous déjà interagi avec des publications récentes du compte Noxa X ? Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA X COMPTE HACKÉ — NE CLIQUEZ SUR AUCUN LIEN 🚨

Onchain Lens vient de signaler que le compte X officiel de Noxa est compromis. Des membres de la communauté ont vu leurs portefeuilles se faire vider après avoir cliqué sur des liens publiés par le compte.

C’est en cours — les attaquants publient activement des liens malveillants. Ne connectez pas votre portefeuille, ne signez rien et n’interagissez avec aucun lien provenant de ce compte jusqu’à nouvel ordre.

Avez-vous déjà interagi avec des publications récentes du compte Noxa X ?

Ceci ne constitue pas un conseil financier. Gérez toujours votre risque.

#NOXA #SecurityAlert #CryptoAlert #Phishing

$NOXA COMPTE X PIRATÉ – PORTEFEUILLES VIDÉS, ÉVITEZ TOUS LES LIENS ⚠️ Le suivi Onchain Lens confirme que le compte officiel X de la plateforme de lancement du jeton Meme, Noxa, a été compromis. Les utilisateurs de la communauté qui ont interagi avec les liens publiés ont déjà signalé des porte-feuilles vidés. L’attaque est en cours — ne connectez pas votre portefeuille, ne signez aucune transaction et ne cliquez sur aucun lien provenant de ce compte. Ce n’est pas un mouvement de marché : c’est une menace de sécurité visant directement la liquidité. Avez-vous vérifié l’activité récente dans vos portefeuilles connectés ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$NOXA COMPTE X PIRATÉ – PORTEFEUILLES VIDÉS, ÉVITEZ TOUS LES LIENS ⚠️

Le suivi Onchain Lens confirme que le compte officiel X de la plateforme de lancement du jeton Meme, Noxa, a été compromis. Les utilisateurs de la communauté qui ont interagi avec les liens publiés ont déjà signalé des porte-feuilles vidés. L’attaque est en cours — ne connectez pas votre portefeuille, ne signez aucune transaction et ne cliquez sur aucun lien provenant de ce compte.

Ce n’est pas un mouvement de marché : c’est une menace de sécurité visant directement la liquidité. Avez-vous vérifié l’activité récente dans vos portefeuilles connectés ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#NOXA #SecurityAlert #Phishing #CryptoSafety

$ETH ONE APPROVAL INJUSTIFIÉ COÛTANT PRÈS D’1 MILLION $ À UN TRADER 🚨 Un détenteur de portefeuille a perdu près de 1 M$ en USDT après avoir, sans le savoir, signé un contrat malveillant sur Ethereum. La blockchain n’a pas été compromise : l’utilisateur a simplement approuvé une transaction frauduleuse. Ce n’est pas un piratage du réseau. C’est un rappel que le maillon le plus faible est souvent entre l’écran et la chaise. Vérifiez toujours le contrat que vous approuvez et ne signez jamais quoi que ce soit que vous ne comprenez pas entièrement. Comment vérifiez-vous vos autorisations de transaction avant de signer ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH ONE APPROVAL INJUSTIFIÉ COÛTANT PRÈS D’1 MILLION $ À UN TRADER 🚨

Un détenteur de portefeuille a perdu près de 1 M$ en USDT après avoir, sans le savoir, signé un contrat malveillant sur Ethereum. La blockchain n’a pas été compromise : l’utilisateur a simplement approuvé une transaction frauduleuse.

Ce n’est pas un piratage du réseau. C’est un rappel que le maillon le plus faible est souvent entre l’écran et la chaise. Vérifiez toujours le contrat que vous approuvez et ne signez jamais quoi que ce soit que vous ne comprenez pas entièrement.

Comment vérifiez-vous vos autorisations de transaction avant de signer ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#ETH #CryptoSecurity #Phishing #Ethereum

💎
$GNO TEAM COMPTE COMPROMIS — RESTEZ EN SÉCURITÉ LÀ-DEHORS ⚠️ Le compte X officiel de Gnosis a été piraté, selon la surveillance de PeckShield. N’interagissez avec aucun message ni lien provenant de ce compte tant que de nouvelles informations n’ont pas été communiquées. Ces prises de contrôle entraînent généralement des fils de discussion de phishing et de fausses offres de tokens. Même si le compte semble légitime, considérez-le comme compromis jusqu’à confirmation du contraire. Un mauvais clic peut vider votre portefeuille. Vérifiez-vous la source avant de cliquer sur n’importe quels liens « officiels » ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #GNO #SecurityAlert #Phishing #CryptoScam ⚡
$GNO TEAM COMPTE COMPROMIS — RESTEZ EN SÉCURITÉ LÀ-DEHORS ⚠️

Le compte X officiel de Gnosis a été piraté, selon la surveillance de PeckShield. N’interagissez avec aucun message ni lien provenant de ce compte tant que de nouvelles informations n’ont pas été communiquées.

Ces prises de contrôle entraînent généralement des fils de discussion de phishing et de fausses offres de tokens. Même si le compte semble légitime, considérez-le comme compromis jusqu’à confirmation du contraire. Un mauvais clic peut vider votre portefeuille.

Vérifiez-vous la source avant de cliquer sur n’importe quels liens « officiels » ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#GNO #SecurityAlert #Phishing #CryptoScam

2,94 M$ D’ABORD PIRATÉS SUR DES UTILISATEURS DE POLYMARKET – LES FONDS TRANSFÉRÉS À $ETH 🔥 Les attaquants ont compromis plus de 11 portefeuilles contenant du PUSD, convertissant les actifs volés en ETH et les consolidant vers une seule adresse. Il s’agit d’un drainage concentré de liquidités susceptible de faire pression sur les marchés spot de l’ETH si le pirate commence à redistribuer. Des vecteurs d’hameçonnage comme celui-ci précèdent souvent des changements plus importants dans la structure du marché : le retrait de liquidités depuis les protocoles DeFi réduit la profondeur du carnet d’ordres. La position en ETH de l’attaquant mérite désormais d’être suivie pour tout mouvement on-chain. Vérifiez-vous vos autorisations de jetons aujourd’hui ? Ce n’est pas un conseil financier. Gérez toujours votre risque. #ETH #SecurityAlert #Phishing #DeFiRisk 🔥
2,94 M$ D’ABORD PIRATÉS SUR DES UTILISATEURS DE POLYMARKET – LES FONDS TRANSFÉRÉS À $ETH 🔥

Les attaquants ont compromis plus de 11 portefeuilles contenant du PUSD, convertissant les actifs volés en ETH et les consolidant vers une seule adresse. Il s’agit d’un drainage concentré de liquidités susceptible de faire pression sur les marchés spot de l’ETH si le pirate commence à redistribuer.

Des vecteurs d’hameçonnage comme celui-ci précèdent souvent des changements plus importants dans la structure du marché : le retrait de liquidités depuis les protocoles DeFi réduit la profondeur du carnet d’ordres. La position en ETH de l’attaquant mérite désormais d’être suivie pour tout mouvement on-chain.

Vérifiez-vous vos autorisations de jetons aujourd’hui ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#ETH #SecurityAlert #Phishing #DeFiRisk

🔥
·
--
Tes recherches Google te dirigent vers des sites d'escroquerie Arrête d'utiliser Google pour chercher des applis décentralisées. Récemment, une arnaque avec de fausses pubs Uniswap a siphonné 1,27 million de dollars en seulement deux semaines 💸 La méthode d'attaque est simple : acheter des espaces publicitaires → copier la page officielle → attendre que tu connectes ton wallet → les fonds disparaissent 🪄 Pas besoin de voler ta phrase de récupération, pas besoin d'installer des malwares, tu transfers ton argent de toi-même. Voici quelques conseils pour rester en sécurité : ✅ Ajoute l'URL officielle en favori, ne te fie pas aux recherches ✅ Avant de connecter ton wallet, jette un œil à l'URL ✅ Regarde bien les demandes d'autorisation avant de signer ✅ Révoque régulièrement les approbations de tokens inutiles Un hardware wallet peut protéger tes clés privées, mais il ne peut pas protéger ton jugement ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Tes recherches Google te dirigent vers des sites d'escroquerie

Arrête d'utiliser Google pour chercher des applis décentralisées. Récemment, une arnaque avec de fausses pubs Uniswap a siphonné 1,27 million de dollars en seulement deux semaines 💸

La méthode d'attaque est simple : acheter des espaces publicitaires → copier la page officielle → attendre que tu connectes ton wallet → les fonds disparaissent 🪄

Pas besoin de voler ta phrase de récupération, pas besoin d'installer des malwares, tu transfers ton argent de toi-même.

Voici quelques conseils pour rester en sécurité :
✅ Ajoute l'URL officielle en favori, ne te fie pas aux recherches
✅ Avant de connecter ton wallet, jette un œil à l'URL
✅ Regarde bien les demandes d'autorisation avant de signer
✅ Révoque régulièrement les approbations de tokens inutiles

Un hardware wallet peut protéger tes clés privées, mais il ne peut pas protéger ton jugement ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Communauté de Binance ! Faites attention, car dernièrement, des messages de phishing arrivent disant qu'un wallet a été ajouté et que si ce n'est pas vous, vous devez appeler un numéro ! Attention, ce sont des escrocs ! #phishing #scamriskwarning avis aux protégés !💪
Communauté de Binance !
Faites attention, car dernièrement, des messages de phishing arrivent disant qu'un wallet a été ajouté et que si ce n'est pas vous, vous devez appeler un numéro ! Attention, ce sont des escrocs !
#phishing #scamriskwarning
avis aux protégés !💪
Partiellement vrai
😱 CONNECTÉ UN PORTEFEUILLE À UNE FAUSSE EXCHANGE — PERTE DE 660K $ EN QUELQUES SECONDES Une des histoires les plus douloureuses de la semaine. Et, malheureusement, loin d'être la dernière de ce genre. Un gars a visité un site d'échange crypto qui avait l'air totalement légitime — interface, logo, tout était en place. Il a connecté son portefeuille. Et presque immédiatement, il a perdu 660 000 $. Aucune confirmation des transactions, aucun avertissement. Juste — tout. Le coup de grâce : Se remettant de ses émotions, le gars a écrit aux escrocs et leur a proposé 60k $ en récompense pour le retour de la somme complète. Ils ont refusé. Logique — pourquoi rendre 660k $ pour 60k $, alors qu'ils peuvent simplement garder 660k $. Analyse de comment ça fonctionne : les fausses exchanges ne volent pas par hacking — elles obtiennent la permission de la victime elle-même. Lors de la connexion du portefeuille, le site demande une approbation pour gérer les tokens, et si la personne confirme — ensuite le script retire tout automatiquement en quelques millisecondes. #CryptoSecurity #phishing #Web3 #OPSEC Abonne-toi — ici, je décompose régulièrement les schémas qui ont déjà coûté des fortunes aux gens 🔔
😱 CONNECTÉ UN PORTEFEUILLE À UNE FAUSSE EXCHANGE — PERTE DE 660K $ EN QUELQUES SECONDES

Une des histoires les plus douloureuses de la semaine. Et, malheureusement, loin d'être la dernière de ce genre.

Un gars a visité un site d'échange crypto qui avait l'air totalement légitime — interface, logo, tout était en place. Il a connecté son portefeuille. Et presque immédiatement, il a perdu 660 000 $.

Aucune confirmation des transactions, aucun avertissement. Juste — tout.

Le coup de grâce :

Se remettant de ses émotions, le gars a écrit aux escrocs et leur a proposé 60k $ en récompense pour le retour de la somme complète. Ils ont refusé. Logique — pourquoi rendre 660k $ pour 60k $, alors qu'ils peuvent simplement garder 660k $.

Analyse de comment ça fonctionne : les fausses exchanges ne volent pas par hacking — elles obtiennent la permission de la victime elle-même. Lors de la connexion du portefeuille, le site demande une approbation pour gérer les tokens, et si la personne confirme — ensuite le script retire tout automatiquement en quelques millisecondes.

#CryptoSecurity #phishing #Web3 #OPSEC

Abonne-toi — ici, je décompose régulièrement les schémas qui ont déjà coûté des fortunes aux gens 🔔
·
--
Haussier
🚨 ALERTE : @SafePal a divulgué une violation de données touchant 39 798 clients. Bien que les fonds et les identifiants du portefeuille soient apparemment en sécurité, les utilisateurs doivent rester vigilants face aux tentatives de phishing de la part d’escrocs se faisant passer pour le personnel de SafePal. Vérifiez les messages via les canaux officiels avant de partager toute information. #SafePal #CryptoSecurity #Phishing
🚨 ALERTE : @SafePal a divulgué une violation de données touchant 39 798 clients.

Bien que les fonds et les identifiants du portefeuille soient apparemment en sécurité, les utilisateurs doivent rester vigilants face aux tentatives de phishing de la part d’escrocs se faisant passer pour le personnel de SafePal. Vérifiez les messages via les canaux officiels avant de partager toute information. #SafePal #CryptoSecurity #Phishing
Subzerooo:
thanks 👍
⚠️ Alerte de sécurité : le logiciel ClickLock menace les utilisateurs de macOS en volant des données ! Un nouveau logiciel malveillant appelé ClickLock cible les utilisateurs d’appareils macOS et s’appuie sur l’ingénierie sociale pour tromper les victimes afin de voler des mots de passe et des données sensibles. Ce logiciel ne nécessite pas l’exploitation de vulnérabilités ou des privilèges élevés pour fonctionner, ce qui en fait un danger croissant pour la sécurité des informations. ━━━━━━━━━━━━━━ 📊 Impact : 📈 Élevé 🏷️ OTHER #macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing 🔗 Source : https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
⚠️ Alerte de sécurité : le logiciel ClickLock menace les utilisateurs de macOS en volant des données !

Un nouveau logiciel malveillant appelé ClickLock cible les utilisateurs d’appareils macOS et s’appuie sur l’ingénierie sociale pour tromper les victimes afin de voler des mots de passe et des données sensibles. Ce logiciel ne nécessite pas l’exploitation de vulnérabilités ou des privilèges élevés pour fonctionner, ce qui en fait un danger croissant pour la sécurité des informations.

━━━━━━━━━━━━━━
📊 Impact : 📈 Élevé
🏷️ OTHER

#macOSSecurity #CyberThreat #ClickLock #DataProtection #Phishing

🔗 Source : https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
🚨 L’APPLI DE FAUX DÉFI BALAYE DES PORTEFEUILLES PENDANT DES MOIS — DEFILLAMA A PRIS POSITION 🛡️ DefiLlama a refusé de publier sa propre application mobile jusqu’à ce qu’Apple supprime tous les clones de phishing. C’est une réflexion institutionnelle exemplaire — protéger la marque et ses utilisateurs avant de chercher à se diffuser. 🔍 Une application malveillante aurait survécu pendant des mois, drainant des portefeuilles via des interfaces clonées. Elle n’a disparu qu’après que l’équipe l’a téléchargée, a documenté l’exploit et a contraint à agir. 📊 De fausses applications “Ledger Live” ont dérobé environ 588 000 $ en une seule vague, prouvant que l’usurpation des boutiques est tout aussi dangereuse que les exploits au niveau des échanges. 🛡️ Ces pièges ne nécessitent pas de code sophistiqué — il leur suffit d’un clic imprudent. Leçon : vérifiez chaque téléchargement et traitez les liens d’app non sollicités comme un piège de liquidité. 💬 Vous est-il déjà arrivé de presque installer une application depuis une publicité sponsorisée avant de revérifier ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto 🦈 🛡️
🚨 L’APPLI DE FAUX DÉFI BALAYE DES PORTEFEUILLES PENDANT DES MOIS — DEFILLAMA A PRIS POSITION 🛡️

DefiLlama a refusé de publier sa propre application mobile jusqu’à ce qu’Apple supprime tous les clones de phishing. C’est une réflexion institutionnelle exemplaire — protéger la marque et ses utilisateurs avant de chercher à se diffuser. 🔍 Une application malveillante aurait survécu pendant des mois, drainant des portefeuilles via des interfaces clonées. Elle n’a disparu qu’après que l’équipe l’a téléchargée, a documenté l’exploit et a contraint à agir. 📊

De fausses applications “Ledger Live” ont dérobé environ 588 000 $ en une seule vague, prouvant que l’usurpation des boutiques est tout aussi dangereuse que les exploits au niveau des échanges. 🛡️ Ces pièges ne nécessitent pas de code sophistiqué — il leur suffit d’un clic imprudent. Leçon : vérifiez chaque téléchargement et traitez les liens d’app non sollicités comme un piège de liquidité. 💬 Vous est-il déjà arrivé de presque installer une application depuis une publicité sponsorisée avant de revérifier ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto

🦈 🛡️
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone