Comment repérer les escroqueries telles que le faux « United States Crypto Reserve ($USCR) Airdrop »

L'hameçonnage/arnaque

Également connu sous le nom de: Fausse United States Crypto Reserve ($USCR) cadeau

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Qu'est-ce que l'arnaque « United States Crypto Reserve ($USCR) » ?

Notre équipe a inspecté le site web (uscr[.]lat) et a découvert qu'il faisait la promotion d'un faux airdrop de cryptomonnaie, prétendument lancé par la United States Crypto Reserve. Son objectif est de faire croire aux visiteurs qu'ils peuvent recevoir de la cryptomonnaie. Tomber dans le piège de cette arnaque peut entraîner le vol des avoirs en cryptomonnaie de la victime.

United States Crypto Reserve ($USCR) arnaque

REMARQUE IMPORTANTE : Nous n'évaluons pas les projets cryptographiques. Veuillez effectuer vos propres recherches avant d'investir.

La Commission fédérale du commerce (FTC) indique que depuis le début de l'année 2021, plus de 46 000 personnes ont déclaré avoir perdu plus d'un milliard de dollars en cryptomonnaies à la suite d'escroqueries, soit environ un dollar sur quatre déclaré perdu, plus que tout autre moyen de paiement.

L'arnaque « United States Crypto Reserve ($USCR) » en détail

Le site web uscr[.]lat (d'autres domaines liés à cette arnaque sont register-uscr[.]xyz, uscrgov[.]trade et uscr-gov[.]com) prétend gérer l'airdrop United States Crypto Reserve. Il encourage les visiteurs à participer à cet airdrop exclusif et à réclamer des jetons $USCR. Il affirme également qu'il s'agit d'une opportunité à durée limitée.

L'objectif est d'inciter les utilisateurs à connecter leur portefeuille. Une fois le portefeuille connecté, uscr[.]lat ou le site web frauduleux associé lance un programme de vidage de cryptomonnaie. Ce programme est conçu pour voler la cryptomonnaie du portefeuille connecté en l'envoyant vers le portefeuille du fraudeur.

Malheureusement, dans la plupart des cas, les cryptomonnaies volées ne peuvent pas être récupérées. Une fois transférées vers le portefeuille du fraudeur, elles sont définitivement perdues, à moins que celui-ci ne les restitue. Ainsi, se laisser piéger par des escroqueries de ce type peut entraîner une perte importante de cryptomonnaies. Il est important d'examiner les sites web proposant des cryptomonnaies avant d'interagir avec eux.

Résumé de la menace :
Nom Fausse United States Crypto Reserve ($USCR) cadeau
Type de menace Escroquerie, ingénierie sociale, fraude
Fausse déclaration Les participants peuvent recevoir des jetons $USCR.
Déguisement Lancement d'une campagne de distribution gratuite de cryptomonnaies par United States Crypto Reserve ($USCR)
Domaines connexes uscr[.]lat, register-uscr[.]xyz, uscrgov[.]trade, uscr-gov[.]com
Noms de détection (uscr[.]lat) CRDF (malveillant), SOCRadar (hameçonnage), liste complète des détections (VirusTotal)
Noms de détection (register-uscr[.]xyz) alphaMountain.ai (spam), Forcepoint ThreatSeeker (suspect), G-Data (hameçonnage), SOCRadar (hameçonnage), Sophos (hameçonnage), liste complète des détections (VirusTotal)
Noms de détection (uscrgov[.]trade) alphaMountain.ai (spam), CRDF (malveillant), Fortinet (spam), Seclookup (malveillant), SOCRadar (hameçonnage), Kaspersky (), Trustwave (), liste complète des détections (VirusTotal)
Noms de détection (uscr-gov[.]com) Fortinet (spam), liste complète des détections (VirusTotal)
Symptômes Domaine non officiel, absence de vérification officielle, affirmations irréalistes, promesses trop belles pour être vraies
Méthodes de distribution Faux comptes sur les réseaux sociaux, sites web trompeurs, publicités en ligne malveillantes
Dommages Vol de cryptomonnaie
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

Cette arnaque implique plusieurs domaines afin d'inciter les utilisateurs à connecter leur portefeuille, permettant ainsi à un pirate informatique de voler leurs fonds. Une fois volées, les cryptomonnaies sont généralement irrécupérables. Les utilisateurs doivent toujours vérifier la légitimité d'un site avant de connecter leur portefeuille, d'envoyer des cryptomonnaies ou de divulguer des informations personnelles.

Parmi les exemples d'escroqueries similaires, on peut citer « Fake SunPerp Website », « Ripple (XRP) Airdrop » et « ZKsync ($ZK) Airdrop ».

Comment ai-je ouvert un site web frauduleux ?

Les escrocs peuvent pirater des profils existants sur les réseaux sociaux ou en créer de faux pour envoyer des messages frauduleux sur des plateformes telles que Facebook et X (Twitter). Les sites WordPress compromis sont également utilisés pour héberger des pages frauduleuses et diffuser des contenus malveillants. Parfois, les escrocs peuvent utiliser des logiciels publicitaires.

Les utilisateurs peuvent également être amenés à visiter des pages Web douteuses par le biais de publicités trompeuses, de faux boutons, de liens ou d'autres contenus sur des sites Web suspects. De plus, les pages frauduleuses peuvent être accessibles par le biais d'e-mails trompeurs, de notifications provenant de sites Web suspects ou de réseaux publicitaires malveillants que l'on trouve couramment sur les sites de torrent, les services de streaming illégaux, les pages à contenu pour adultes et autres sites similaires.

Comment éviter de visiter des pages frauduleuses ?

Maintenez votre système d'exploitation et vos applications à jour, et analysez régulièrement votre appareil à l'aide d'un logiciel de sécurité fiable. Méfiez-vous des e-mails et messages inattendus ou suspects, et évitez d'ouvrir les pièces jointes ou de cliquer sur les liens qu'ils contiennent. Ne téléchargez que des programmes ou des fichiers provenant de sites Web officiels ou de boutiques d'applications réputées.

Lorsque vous naviguez sur Internet, évitez de cliquer sur les publicités, les fenêtres contextuelles, les boutons ou les liens que vous rencontrez sur des pages Web douteuses, et n'autorisez jamais ces sites à envoyer des notifications. Si votre ordinateur est déjà infecté par des applications indésirables, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows afin de les éliminer automatiquement.

Apparence du site uscr[.]lat (GIF) :

United States Crypto Reserve ($USCR) Airdrop Apparence frauduleuse

Une autre variante (register-uscr[.]xyz) :

United States Crypto Reserve ($USCR) Airdrop Une autre variante de l'arnaque

Capture d'écran du site web officiel de la United States Crypto Reserve ($USCR) (uscr.xyz) :

Réel United States Crypto Reserve ($USCR) website (uscr.xyz)

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Comment identifier une arnaque pop-up ?

Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.

Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.

Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :

  • Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
  • Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
  • Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
  • Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
  • Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.

Exemple d'arnaque pop-up :

Exemple d'arnaque pop-up

Comment fonctionnent les escroqueries pop-up ?

Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.

En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.

Comment supprimer les faux pop-ups ?

Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.

Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.

Comment éviter les fausses fenêtres pop-up ?

Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.

Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner Antivirus pour Windows.

Que faire si vous tombez dans le piège d'une arnaque pop-up ?

Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.

  • Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
  • Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
  • Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner Antivirus pour Windows) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
  • Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.

Foire aux questions (FAQ)

Qu'est-ce qu'un faux airdrop crypto ?

Dans de nombreuses escroqueries liées aux airdrops de cryptomonnaies, les fraudeurs attirent les utilisateurs avec des offres de jetons ou de bonus gratuits, dans le seul but de les inciter à effectuer des actions qui mènent au vol de leurs fonds.

Quel est l'objectif d'un concours crypto ?

Ces escroqueries incitent les gens à connecter leur portefeuille ou à partager leurs clés privées, permettant ainsi aux escrocs de voler toutes leurs cryptomonnaies.

Pourquoi suis-je victime d'escroqueries ?

Les escrocs font souvent la promotion de leurs arnaques par le biais de publicités trompeuses ou d'autres contenus sur des sites web non sécurisés, des pages piratées et des comptes de réseaux sociaux faux ou compromis. Les utilisateurs peuvent également être confrontés à des arnaques via des e-mails trompeurs, de fausses notifications provenant de sites suspects ou des réseaux publicitaires douteux sur des plateformes proposant des torrents, du streaming illégal ou d'autres sites louches.

Combo Cleaner me protégera-t-il contre les escroqueries ?

Combo Cleaner identifie les contenus en ligne trompeurs ou nuisibles et bloque l'accès à ces sites.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don