Les arnaques dans l’univers des cryptomonnaies sont malheureusement monnaie courante, et les escrocs rivalisent d’ingéniosité pour piéger les investisseurs. La dernière trouvaille en date ? L’exploitation du réseau publicitaire de Google pour duper les utilisateurs de cryptos et les rediriger vers de faux sites web. C’est ce que vient de révéler la société spécialisée dans la sécurité blockchain Scam Sniffer.
Une campagne Google Ads malveillante visant les utilisateurs de Pudgy Penguins
Les experts de Scam Sniffer ont détecté une campagne publicitaire malveillante sur Google Ads ciblant spécifiquement les détenteurs de NFTs Pudgy Penguins. Cette collection très populaire comprenant 8888 tokens uniques représentant d’adorables pingouins cartoons est la cible parfaite pour attirer un maximum de victimes potentielles.
Le principe est simple mais redoutablement efficace. Les annonces contiennent un code JavaScript suspect qui vérifie si le visiteur possède un portefeuille de cryptomonnaies. Si c’est le cas, il est immédiatement redirigé vers un site imitant à la perfection le site officiel de Pudgy Penguins. Sauf qu’en réalité, il s’agit d’une copie frauduleuse destinée à soutirer des informations personnelles, ou pire, inciter les utilisateurs à connecter leur wallet pour que les pirates puissent ensuite le vider de ses fonds.
Les arnaques crypto via Google Ads en augmentation
- Les escrocs exploitent de plus en plus la publicité en ligne
- Google peine à filtrer toutes les annonces frauduleuses
- D’autres projets crypto sont sûrement dans le viseur des pirates
Même si la campagne actuelle cible Pudgy Penguins, Scam Sniffer met en garde sur le fait que cette technique pourrait facilement être adaptée pour s’attaquer à n’importe quel autre projet crypto. Malheureusement, ce n’est pas la première fois que Google Ads est exploité par des escrocs pour promouvoir de faux sites ou services liés aux cryptomonnaies, dans le but de dérober de l’argent ou des données.
Comment se protéger des arnaques publicitaires ?
Face à la recrudescence de ce type d’escroqueries, les experts en sécurité de Scam Sniffer prodiguent quelques conseils essentiels aux investisseurs en cryptomonnaies :
- Vérifier scrupuleusement l’URL du site sur lequel vous atterrissez après avoir cliqué sur une publicité. La moindre différence avec l’adresse officielle doit vous alerter.
- Utiliser un bloqueur de publicités pour filtrer un maximum d’annonces potentiellement malveillantes.
- Envisager d’utiliser un navigateur dédié uniquement pour vos activités liées aux cryptos et aux blockchains.
- Ne jamais cliquer sur un lien vous incitant à connecter votre portefeuille sans vérification préalable.
Bien que les techniques des pirates soient de plus en plus sophistiquées, quelques réflexes de base suffisent souvent à déjouer un grand nombre d’arnaques. Le risque zéro n’existant pas, mieux vaut toujours partir du principe qu’une annonce est suspecte, surtout dans le milieu à haut risque des cryptomonnaies. En cas de doute, ne cliquez pas et allez directement sur le site officiel du projet qui vous intéresse. Cela vous évitera bien des déconvenues.
La sécurité est l’affaire de tous dans l’écosystème blockchain, n’hésitez donc pas à partager cet article pour sensibiliser un maximum de personnes aux dangers des arnaques publicitaires ciblant les cryptos. Et si vous pensez avoir été victime d’une escroquerie de ce type, signalez-le immédiatement pour aider à lutter contre ce fléau.