How to recognize scams like the "Fake DappRadar Website"

L'hameçonnage/arnaque

Également connu sous le nom de: Page DappRadar frauduleuse

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Qu'est-ce que le faux site web DappRadar ?

Nous avons inspecté le site web (jayacitakreasindo[.]com) et conclu qu'il s'agissait d'une arnaque. Il imite la page originale de DappRadar (dappradar.com) pour paraître digne de confiance. L'objectif de ce site est d'inciter les visiteurs à connecter leur portefeuille, ce qui permet aux escrocs de voler des cryptomonnaies.

Arnaque du faux site web DappRadar

REMARQUE IMPORTANTE : nous n'évaluons pas les projets cryptographiques, veuillez effectuer vos propres recherches avant d'investir de l'argent.

La Commission fédérale du commerce (FTC) indique que depuis le début de l'année 2021, plus de 46 000 personnes ont déclaré avoir perdu plus d'un milliard de dollars en cryptomonnaies à cause d'escroqueries, soit environ un dollar sur quatre déclaré perdu, plus que tout autre moyen de paiement.

Le faux site web DappRadar en détail

Cette arnaque est diffusée par e-mail. Les escrocs envoient des e-mails qui présentent DappRadar comme une plateforme permettant de découvrir et de suivre des applications, des jetons et des chaînes décentralisés. Les e-mails affirment que les utilisateurs peuvent gagner des récompenses, des XP et des airdrops en accomplissant des quêtes, en surveillant des portefeuilles cryptographiques sur plusieurs chaînes et en accédant à des informations et des classements sur le marché.

Ils encouragent les destinataires à rejoindre la plateforme afin de maximiser les récompenses et d'explorer les opportunités offertes par le Web3. En cliquant sur le lien inclus, les utilisateurs sont redirigés vers un site frauduleux (jayacitakreasindo[.]com) qui invite les visiteurs à « rejoindre DappRadar ». Sur cette page, les utilisateurs sont invités à connecter leur portefeuille.

La connexion d'un portefeuille sur ce site déclenche un outil malveillant (un crypto drainer) qui envoie automatiquement des fonds vers le portefeuille des attaquants. Les transactions blockchain étant irréversibles, les actifs volés sont généralement irrécupérables.

Il est important de noter que le site officiel de DappRadar est dappradar.com. Il s'agit d'une plateforme web qui suit et analyse les applications décentralisées (dApps) sur plusieurs réseaux blockchain. Le site web frauduleux (jayacitakreasindo[.]com) n'a rien à voir avec le site officiel. Les utilisateurs doivent toujours se renseigner sur les plateformes avant de connecter leur portefeuille ou d'effectuer d'autres actions.

Résumé de la menace :
Nom Page DappRadar frauduleuse
Type de menace Escroquerie, ingénierie sociale, fraude
Déguisement Site Web légitime DappRadar
Domaine associé jayacitakreasindo[.]com
Noms de détection (jayacitakreasindo[.]com) N/A (VirusTotal)
Symptômes Domaine non officiel, absence de vérification officielle, affirmations irréalistes, promesses trop belles pour être vraies
Méthodes de distribution Faux comptes sur les réseaux sociaux, sites web trompeurs, publicités en ligne malveillantes
Dommages Vol de cryptomonnaie
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

Le site frauduleux jayacitakreasindo[.]com prétend à tort être associé à DappRadar et encourage les utilisateurs à connecter leurs portefeuilles. Il n'est pas affilié à la plateforme officielle DappRadar, et toute interaction avec ce site peut entraîner le vol de fonds. Ce site web frauduleux doit être évité.

Parmi les autres exemples de fausses plateformes conçues pour voler des cryptomonnaies, on peut citer « Keeta ($KTA) Vote Rewards », « Fake Fleek Website » et « Récompenses de vote Dione Protocol ($DIONE) ».

Comment ai-je ouvert un site web frauduleux ?

Les escroqueries de ce type se propagent souvent via des comptes de réseaux sociaux faux ou piratés sur des plateformes telles que X/Twitter et Facebook, ainsi que via des pages WordPress piratées. Les utilisateurs peuvent également atterrir sur des sites web frauduleux via des réseaux publicitaires malveillants. Ces réseaux sont souvent utilisés par des sites de torrent, des plateformes de streaming illégales, des sites web pour adultes et des canaux similaires.

Dans d'autres cas, les escroqueries peuvent être rencontrées via adware, des e-mails de phishing contenant des liens ou des fichiers, ou des notifications push (par exemple, de fausses alertes ou offres) provenant de sites Web peu fiables.

Comment éviter de visiter des pages frauduleuses ?

Soyez prudent avec les e-mails et les messages suspects ou inattendus : n'ouvrez jamais les pièces jointes et ne cliquez jamais sur les liens qu'ils contiennent. Évitez d'autoriser les sites web peu fiables à envoyer des notifications. N'interagissez pas avec les fenêtres contextuelles, les boutons, les liens ou les publicités sur les pages douteuses. Ne téléchargez des logiciels qu'à partir de sites web officiels ou de boutiques d'applications réputées.

De plus, analysez régulièrement votre système à l'aide d'un outil de sécurité fiable et assurez-vous que toutes les applications et le système d'exploitation sont à jour. Si votre ordinateur est déjà infecté par des applications indésirables, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows pour les éliminer automatiquement.

L'e-mail frauduleux faisant la promotion de la fausse page DappRadar :

Faux e-mail promotionnel du site web DappRadar

Texte présenté dans cet e-mail :

Subject: Claim rewards & track top airdrops today

Are you ready to stay ahead in Web3?

At DappRadar – The World's Dapp Store, you can:

Discover and track the hottest dapps, tokens, and chains in real time
Earn rewards, XP, and exclusive airdrops by completing quests
Monitor your crypto portfolio across multiple chains
Spot new opportunities with in-depth market insights & rankings

Whether you're a seasoned investor, a gamer, or just exploring Web3, DappRadar helps you make smarter decisions and maximize your rewards.
Join DappRadar today and explore the future of decentralized apps.
(Start exploring, earning, and boosting your Web3 journey.)
Best regards,
The DappRadar Team
The World's Dapp Store

Apparence d'un faux site web DappRadar (GIF) :

Apparence du faux site web DappRadar

Le site web original de DappRadar (dappradar.com) :

Site web frauduleux DappRadar - site web authentique (dappradar.com)

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Comment identifier une arnaque pop-up ?

Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.

Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.

Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :

  • Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
  • Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
  • Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
  • Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
  • Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.

Exemple d'arnaque pop-up :

Exemple d'arnaque pop-up

Comment fonctionnent les escroqueries pop-up ?

Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.

En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.

Comment supprimer les faux pop-ups ?

Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.

Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.

Comment éviter les fausses fenêtres pop-up ?

Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.

Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner Antivirus pour Windows.

Que faire si vous tombez dans le piège d'une arnaque pop-up ?

Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.

  • Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
  • Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
  • Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner Antivirus pour Windows) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
  • Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.

Foire aux questions (FAQ)

Qu'est-ce qu'une arnaque cryptographique ?

Dans une arnaque cryptographique, les fraudeurs créent un site similaire à celui d'origine afin d'inciter les utilisateurs à effectuer des actions qui leur rapportent financièrement.

Quel est l'objectif d'une arnaque cryptographique ?

En général, les fraudeurs cherchent à exfiltrer des cryptomonnaies, souvent en obtenant des informations sensibles ou en utilisant des « drainers » qui vident les portefeuilles connectés.

Pourquoi suis-je confronté à des arnaques ?

Les escroqueries se propagent généralement par le biais de faux comptes ou de comptes compromis sur les réseaux sociaux, de sites web piratés, d'e-mails de phishing, de logiciels publicitaires et de notifications push. Elles sont également souvent promues via des réseaux publicitaires malveillants sur des sites de torrent, des services de streaming, des sites web pour adultes et des plateformes similaires.

Combo Cleaner me protégera-t-il contre les escroqueries ?

Combo Cleaner peut détecter les sites Web malveillants, y compris ceux qui hébergent des escroqueries, et fournit des avertissements immédiats tout en bloquant l'accès.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don