Crypto-monnaies : comment éviter les arnaques ?
Crypto-monnaies : déjouer les pièges
Précisons tout d’abord qu’en tant que tel le système de block-chain sur lequel s’appuient les crypto-monnaies est fiable. Ainsi, sauf imprudence, personne ne se fait « vider » son portefeuille de Bitcoin pas plus que son compte en banque ou son portefeuille boursier. En revanche comme bien souvent les « petits investisseurs » en crypto-monnaies ne sont pas des investisseurs avertis, ils risquent de se faire piéger par des manœuvres frauduleuses.
Les méthodes utilisées sont les mêmes que celles utilisées pour les escroqueries sur Internet en général.
Phishing et faux portefeuilles
Dans le monde des crypto-monnaies comme ailleurs sur le Net, le phishing est l’arme de base des escrocs. Arnaque basique mais qui fonctionne encore, le phishing part du principe que sur les millions de mails envoyés quelques-uns donneront lieu à l’action escomptée. Il s’agit de vous faire cliquer sur un lien menant vers un faux portefeuille pour récupérer votre identifiant et votre mot de passe. A partir de là les escrocs n’auront plus qu’à aller sur votre portefeuille et transférer vos crypto-monnaies sur leur propre portefeuille.
Les utilisateurs de MyEtherWallet ont été victimes de cette tentative arnaque. Les utilisateurs avaient reçu un mail de myetherwallet.com les invitant à renseigner leurs clés privées pour débloquer leur compte Ethereum.
Les utilisateurs pensaient cliquer sur le lien fourni sur le site. Sauf qu’une lettre avait été remplacée dans l’adresse. Le site ressemblait parfaitement au site officiel. Les escrocs n’avaient plus qu’à utiliser les codes confidentiels qu’ils recevaient pour transférer l’ensemble des fonds contenus dans les portefeuilles des victimes.
Les e-mails sont le moyen le plus employé dans les tentatives de phishing mais toutes les formes de messageries sont susceptibles d’être utilisées. Des utilisateurs de Slack ont reçu des messages du même type.
Pour éviter d’être victime de ce type d’arnaque, il faut ne jamais oublier la règle de prudence de base. Il ne faut jamais cliquer sur les liens qui vous sont envoyés, que ce soit par e-mail ou au travers de logiciels de messagerie. Mettez les adresses de vos différentes plates-formes dans vos favoris et passez toujours par là pour vous y rendre. Cette règle de prudence vaut aussi pour vos comptes en banque, portefeuille d’actions etc.
Les fausses ICOs
Les ICOs sont un moyens pour une entreprise de lever des fonds sans ouvrir leur capital ni passer par une banque en « pré-vendant » son produit ou service. Un peu comme le crowd-founding mais à la mode crypto-monnaies.
Les ICOs sont à la mode et encore aujourd’hui absolument pas contrôlées. Elles sont donc une source d’arnaques potentielles. Si vous voulez souscrire à une ICOs vous devez respecter quelques règles de prudence élémentaires. En effet, nombreux sont les escrocs qui tentent aujourd’hui de profiter de cette mode en créant de « fausses » ICOs.
Comment les détecter ?
Celles-ci peuvent être difficiles à détecter. Les initiateurs créent des sites internet pour présenter leur projet, lui donner une apparence de légitimité et faire miroiter des espérances de gain importantes. Voici quelques points qu’il faudra surveiller attentivement :
– La start-up est elle soutenue par des Business Angels reconnu. Si le site l’annonce, pensez à vérifier l’information.
– Les fondateurs sont-ils identifiés sur le site. Si ce n’est pas le cas, il s’agit sans doute d’une arnaque. Si ils sont identifiés, n’hésitez pas à vérifier leur parcours professionnel sur Linkedin.
– Les documents présentent-ils des informations objectives et factuelles vous permettant de comprendre les tenants et les aboutissants du projet. Le « WhitePaper », qui fait la synthèse du projet est-il clair ?
Avant de souscrire à une ICO vous devez absolument vérifier les informations:
- sur les équipes;
- sur la réalité du produit/service en développement.
Les plates-formes d’échange fictives
De nombreux sites cherchent à se faire passer pour des plates-formes d’échange dans le seul but de détourner des fonds.
Escroquerie facilement détectable pour les utilisateurs avisés qui détiennent des crypto-monnaies depuis quelques temps, mais à laquelle un débutant peut facilement se faire avoir faute de connaître les plates-formes de confiance.
Le site CoinMarketCap.com recense les plates-formes d’échange fiables. Il propose aussi une liste en fonction de la crypto-monnaie que vous souhaitez échanger.
Par ailleurs choisissez une plate-forme offrant un fort volume d’échange. Vous pourrez ainsi acheter et vendre plus facilement et aux meilleures conditions.
Des malwares pour modifier les adresses
Certains micro-programmes informatiques, insérés dans des applications ou dans des extensions sont utilisés pour tenter de détourner vos envois. Lorsque l’ utilisateur d’un ordinateur infecté copie l’adresse d’un portefeuille vers lequel il veut envoyer des Bitcoins, ce malware la modifie pour qu’elle corresponde à celle du portefeuille de l’escroc. Même principe avec le pharming qui consiste a installer un cheval de Troie sur l’ordinateur visé. Celui-ci va modifier la concordance entre le nom de domaine d’un site et sa véritable IP. Comme avec le phishing, les pirates vont récupérer les données privées des portefeuilles des utilisateurs.
Là encore la prudence élémentaire consiste à scanner régulièrement votre ordinateur avec un anti virus.
Comme toujours sur internet, la prudence est de mise lorsqu’on achète des crypto-monnaies mais il s’agit d’une prudence de bon sens. Comme pour tous vos autres utilisations sensibles d’Internet. Trois règles basiques vous protégeront de 99 % des arnaques : Vérifiez toutes les informations fournies, ne cliquez jamais sur un lien dans un mail, ayez un antivirus à jour.