Comment éviter de se faire arnaquer par de faux sites « xAI Token Launch »

L'hameçonnage/arnaque

Également connu sous le nom de: "xAI Token Launch" site frauduleux

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Qu'est-ce que l'arnaque « xAI Token Launch » ?

« xAI Token Launch » est une arnaque qui cible les cryptomonnaies. Elle attire les utilisateurs avec une prévente d'un nouveau token qui intègre la blockchain et l'IA. L'arnaque incite les utilisateurs à « acheter » le token, les amenant ainsi à transférer leurs fonds aux escrocs sans aucun gain.

Arnaque xAI Token Launch

REMARQUE IMPORTANTE : nous n'évaluons pas les projets cryptographiques, veuillez effectuer vos propres recherches avant d'investir de l'argent.

La Commission fédérale du commerce (FTC) indique que depuis le début de l'année 2021, plus de 46 000 personnes ont déclaré avoir perdu plus d'un milliard de dollars en cryptomonnaies à cause d'escroqueries, soit environ un dollar sur quatre déclaré perdu, plus que tout autre moyen de paiement.

Aperçu de l'arnaque « xAI Token Launch »

L'arnaque « xAI Token Launch » est promue par un faux article publié sur une page (xa44d-cointelegraph [.]com ; potentiellement d'autres domaines) imitant Cointelegraph, un site web d'actualités sur l'industrie des cryptomonnaies. L'article frauduleux annonce qu'Elon Musk a lancé « XA44D », un nouveau token intégrant la blockchain et l'IA (Intelligence artificielle).

Les premiers acheteurs de ce jeton se voient promettre un prix réduit, et l'« article » spécule sur le coût prévu et l'augmentation de la valeur. Il comprend un lien vers le « site officiel de XA44D » (xa44d[.]com ; POT oth. URL). Cette page web porte le logo de xAI et indique que l'accès anticipé au « xAI Token » est ouvert. En cliquant sur le bouton « JOIN PRESALE » (PARTICIPER À LA PRÉVENTE), l'utilisateur est redirigé vers une autre page (chainxaitoken[.]net ; POT oth. URL).

Cette page web prétend que les acheteurs peuvent gagner jusqu'à 200 % de bonus. En appuyant sur le bouton « Get xAI Now » (Obtenir xAI maintenant), l'utilisateur accède à une fausse page « SWAP » (Échanger), sur laquelle il peut acheter le jeton inexistant contre des cryptomonnaies telles que Bitcoin, Ethereum, Binance, Tether (USDT), Solana, Ripple, Doge et Cardano.

Il convient de souligner que cette prévente est fausse et n'est pas associée à Elon Musk ou à d'autres personnalités publiques réelles ; X.AI Corp. ou toute autre société, projet, plateforme ou entité existante.

En « achetant » des jetons par le biais de cette arnaque, la victime transfère essentiellement ses actifs numériques aux escrocs. Non seulement elle ne reçoit aucun bonus ni aucun jeton « XA44D », mais elle perd également tous les fonds qu'elle envoie à l'un des portefeuilles numériques fournis par cette arnaque.

De plus, les transactions en cryptomonnaie sont irréversibles en raison de leur nature pratiquement intraçable. Par conséquent, les victimes d'escroqueries telles que « xAI Token Launch » ne peuvent pas récupérer les actifs numériques volés.

Résumé de la menace :
Nom "xAI Token Launch" site frauduleux
Type de menace Hameçonnage, escroquerie, ingénierie sociale, fraude
Fausse déclaration Les premiers acheteurs du jeton XA44D peuvent bénéficier d'un bonus pouvant atteindre 200 %.
Déguisement xAI
Adresses de portefeuilles cryptographiques de cybercriminels bc1qhc7jyf8rmr7wpqmp5283sha424fw4ssnfc9sa0 (Bitcoin)
0xA2a89c5703aCD1170272674a22630b184Fb301de (Ethereum, Binance, Tether [USDT])
2XqekCRjst8eNgUED5XLjAcbngxFZQePjpanHo4Z64ax (Solana)
rwQmbrsYe8a6JPorZBrWX2QxBhr96Zkvu9 (Ripple)
D7ekPbjNedLy6dKuVbLE66hqc3U6j7MYNt (Doge)
addr1qyyn8mc56chv54utc8h7ax296795ylj475lxjajr2587 9384wchjpcwygl4q5jt3p8dx8ydlhl5zans2n5lulgxqf9hspx007s (Cardano)
Domaines associés xa44d-cointelegraph[.]com ; xa44d[.]com ; chainxaitoken[.]net
Détections VirusTotal et adresses IP utilisées xa44d-cointelegraph[.]com (172.67.200.70) ; xa44d[.]com (104.21.27.100) ; chainxaitoken [.]net (104.21.76.174)
Méthodes de distribution Sites Web compromis, spam sur les réseaux sociaux, publicités pop-up malveillantes en ligne, applications potentiellement indésirables.
Dommages Perte financière
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Exemples d'escroqueries cryptographiques

Nous avons enquêté sur d'innombrables escroqueries en ligne et avons constaté que les escroqueries ciblant les cryptomonnaies ont tendance à fonctionner de trois manières différentes : inciter les utilisateurs à transférer manuellement des fonds vers des portefeuilles appartenant à des escrocs, utiliser des mécanismes de drainage pour siphonner les actifs des portefeuilles exposés (drainers), et hameçonnage pour obtenir les identifiants de connexion aux portefeuilles.

Si la plupart des escroqueries sur le Web sont mal ficelées et truffées d'erreurs, elles peuvent également être habilement conçues et déguisées de manière convaincante en contenu associé à des entités légitimes.

« Zora Vote Rewards », « $HYPSTR Vote Rewards » , « ZIGChain Airdrop » , « Allocation Plasma (XPL) », faux site web « Canton Network », « BNB MEME SZN (SZN) Distribution de jetons » et « Qace Dynamics ($QACE) Récompenses de vote » ne sont que quelques-uns de nos derniers articles sur les escroqueries cryptographiques.

Comment ai-je ouvert un site web frauduleux ?

Les escroqueries en ligne sont principalement diffusées par le biais de publicités malveillantes (publicités intrusives), de sites web utilisant des réseaux publicitaires malhonnêtes (redirections), de spams (par exemple, e-mails, notifications de navigateur, publications sur les forums/réseaux sociaux, messages privés/messages instantanés, SMS, appels téléphoniques non sollicités/appels automatisés, etc.), typosquatting (URL mal orthographiées) et adware (publicités/redirections).

Le spam sur les réseaux sociaux est très répandu dans la promotion des escroqueries cryptographiques ; nous avons trouvé de nombreux exemples de ce type sur X (plus connu sous son ancien nom, Twitter). Les publications promotionnelles et les messages directs/privés peuvent être créés à l'aide de comptes piratés (c'est-à-dire ceux qui appartenaient à l'origine à de véritables projets, entreprises, organisations, entrepreneurs, célébrités, influenceurs, etc.).

Les publicités pop-up intrusives sont également largement utilisées pour promouvoir ces escroqueries. Certaines de ces pop-ups sont des crypto-drainers pleinement fonctionnels (c'est-à-dire capables d'exécuter eux-mêmes des scripts de drainage) . Il convient de noter que ces publicités peuvent apparaître sur des sites authentiques qui ont été compromis.

Comment éviter de visiter des sites web frauduleux ?

La prudence est essentielle pour la sécurité en ligne. Méfiez-vous donc des sites web, des publicités et des communications qui font des promesses incroyables ou vous incitent à agir contre des menaces imminentes. Faites attention aux URL et tapez-les soigneusement.

N'utilisez pas de sites proposant des logiciels/médias piratés ou d'autres services douteux (par exemple, streaming/téléchargement illégal, Torrenting, etc.), car ces pages web sont généralement monétisées via des réseaux publicitaires malveillants. Soyez vigilant avec les e-mails et autres messages entrants ; n'ouvrez pas les pièces jointes ou les liens contenus dans des e-mails suspects/non pertinents.

N'autorisez pas les pages web douteuses à afficher des notifications dans votre navigateur (ignorez ou bloquez ces demandes). Ne téléchargez qu'à partir de sources officielles/vérifiées et soyez attentif lors de l'installation (par exemple, lisez les conditions, étudiez les options, utilisez les paramètres « Personnalisés/Avancés » et désactivez les applications supplémentaires, les extensions, etc.) afin d'empêcher les logiciels groupés/malveillants (tels que les logiciels publicitaires) de s'infiltrer dans l'appareil.

Si votre ordinateur est déjà infecté, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement toutes les menaces.

Apparence de l'arnaque « xAI Token Launch » (GIF) :

Apparence du faux site web xAI Token Launch (GIF)

Capture d'écran d'une fausse page web Cointelegraph faisant la promotion de l'arnaque « xAI Token Launch » :

Arnaque xAI Token Launch faisant la promotion d'un faux article

Capture d'écran d'une page web promue par l'article frauduleux décrit ci-dessus :

Première page de l'arnaque xAI Token Launch

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Comment identifier une arnaque pop-up ?

Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.

Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.

Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :

  • Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
  • Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
  • Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
  • Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
  • Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.

Exemple d'arnaque pop-up :

Exemple d'arnaque pop-up

Comment fonctionnent les escroqueries pop-up ?

Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.

En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.

Comment supprimer les faux pop-ups ?

Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.

Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.

Comment éviter les fausses fenêtres pop-up ?

Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.

Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner Antivirus pour Windows.

Que faire si vous tombez dans le piège d'une arnaque pop-up ?

Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.

  • Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
  • Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
  • Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner Antivirus pour Windows) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
  • Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.

Foire aux questions (FAQ)

Qu'est-ce qu'une arnaque en ligne ?

Les escroqueries en ligne sont un type de contenu Web trompeur qui vise à inciter les utilisateurs à effectuer des actions spécifiques. Par exemple, les victimes peuvent être incitées à effectuer des transactions financières, à connecter leur portefeuille numérique à des crypto-drainers, à divulguer des informations sensibles, à acheter des produits, à s'abonner à des services, à télécharger/installer des programmes, etc.

Quel est l'objectif des escroqueries en ligne ?

Les escroqueries en ligne sont conçues pour générer des revenus pour les escrocs. Ils tirent principalement profit de l'obtention de fonds par la tromperie, la promotion de contenus (par exemple, des sites, des logiciels, des produits, des services, etc.), la vente/l'utilisation abusive de données privées et la propagation de logiciels malveillants.

J'ai perdu des actifs numériques sur un faux site web « xAI Token Launch », puis-je récupérer mon argent ?

Les transactions en cryptomonnaie ne peuvent pas être annulées en raison de leur nature quasi intraçable. Par conséquent, les victimes d'escroqueries telles que « xAI Token Launch » ne peuvent pas récupérer leurs fonds.

Pourquoi suis-je confronté à des escroqueries en ligne ?

Les techniques promotionnelles les plus courantes sont les suivantes : spam (par exemple, publications sur les réseaux sociaux, messages privés/directs, e-mails, notifications de navigateur, etc.), pages web utilisant des réseaux publicitaires malveillants, publicités intrusives, URL mal orthographiées et logiciels publicitaires.

Combo Cleaner me protégera-t-il contre les escroqueries en ligne ?

Combo Cleaner peut analyser chaque site web que vous visitez à la recherche de contenus trompeurs et malveillants. Il est également capable de refuser tout accès ultérieur aux sites qui hébergent de tels contenus.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don