Comment protéger votre appareil mobile contre les arnaques crypto

Comment protéger votre appareil mobile contre les arnaques crypto

Image personnalisée

Avec la popularité croissante et la valeur des cryptomonnaies, il y a eu une augmentation correspondante des arnaques en cryptomonnaie – et les appareils mobiles ne sont certainement pas épargnés. Ces arnaques peuvent prendre de nombreuses formes, mais elles ont toutes un seul objectif : voler votre cryptomonnaie acquise avec peine.

Cet article abordera diverses arnaques liées aux appareils mobiles et vous apprendra comment protéger votre appareil contre celles-ci. Commençons !

Quelles sont les arnaques aux appareils mobiles ?

Selon bankmycell.com, le nombre d'utilisateurs de smartphones s'élève à environ 6,92 milliard en février 2023, ce qui représente un taux de pénétration des smartphones de 86,34 %, soit 86,34 % de la population mondiale possède un smartphone (via les numéros de téléphone).

Les arnaques sur appareils mobiles sont tout type d'arnaque utilisant un téléphone portable ou d'autres appareils mobiles pour cibler des victimes. Elles peuvent prendre la forme d'applications malveillantes, de messages texte, de sites web ou même d'appels téléphoniques.

Certains arnaques sur appareils mobiles tenteront de vous tromper pour obtenir vos informations personnelles, telles que vos informations de compte sur la plateforme d'échange de cryptomonnaies ou vos clés de wallet. D'autres tenteront de vous inciter à installer un logiciel malveillant sur votre appareil. Certains tenteront même simplement de vous tromper pour vous faire envoyer des cryptomonnaies.

Éviter les arnaques par téléphone portable fait désormais partie intégrante de notre quotidien, surtout depuis l’émergence quotidienne de nouvelles méthodes pour tromper les gens. Toutefois, certaines arnaques ne sont pas toujours évidentes ; il est donc essentiel de savoir les reconnaître pour vous protéger.

De plus, consultez notre avis de sécurité qui vous aidera à activer toutes les mesures de sécurité nécessaires pour protéger vos fonds sur KuCoin.

Quels sont les différents types d’arnaques par appareil mobile liées aux crypto-monnaies ?

Les téléphones portables sont presque considérés comme des parties de notre corps aujourd'hui, et les cybercriminels le savent parfaitement. Nous avons toujours nos appareils mobiles avec nous, et nous les utilisons pour accéder à tout, des vidéos de chats à nos données les plus privées. Nous avons lié nos comptes bancaires et de plateforme d'échange de crypto-monnaies, nos e-mails et d'autres données sensibles à nos téléphones, ce qui en fait une cible parfaite pour le vol et la fraude en crypto-monnaies.

Il existe de nombreux types d’arnaques liées aux appareils mobiles qui pourraient affecter vos comptes ou wallets sur la plateforme d’échange de crypto-monnaies, dont certains des plus courants sont :

1. Arnaques par virus mobile

2. Hameçonnage et vishing

3. Applications crypto falsifiées (applications d'échange falsifiées, applications de wallet falsifiées, applications de gains falsifiées)

4. Applications de cryptojacking

5. Applications Clipper

6. SIM Swapping

7. Failles WiFi

Arnaques par virus mobile

Un virus mobile est un type de malware capable d'infecter votre appareil mobile, tout comme un virus informatique. Lors de la visite de certains sites web sur votre téléphone, vous avez peut-être vu une page vous avertissant qu'un scan de votre téléphone a révélé une infection par virus, et vous incitant à prendre immédiatement des mesures pour télécharger une application antivirus.

Cependant, cette application est en réalité un malware ou un logiciel espion qui tente soit d'infecter d'autres appareils, soit de prendre le contrôle du vôtre. Cela peut permettre à des escrocs d'avoir accès à tous vos mots de passe et comptes, y compris vos comptes sur plateforme d'échange et vos wallets crypto.

Le moyen le plus simple de vous protéger contre ce type d’attaques est d’ignorer toutes les fenêtres contextuelles web, mais aussi d’avoir une sécurité informatique sur votre téléphone.

Hameçonnage et vishing

Phishing est un type d’arnaque où l’attaquant tente de vous tromper pour obtenir vos informations personnelles en se faisant passer pour un site web, une application ou un service légitime. Ils réalisent cela en créant une page de connexion falsifiée qui ressemble exactement à l’originale. Les arnaques par phishing sont parmi les arnaques cryptographiques les plus courantes actuellement.

Les arnaques par hameçonnage se produisent également par SMS et sont également connues sous le nom de « smishing ». Ces arnaques cherchent à vous inciter à agir sur le SMS reçu, car elles envoient des liens malveillants. Si vous ouvrez le lien, votre appareil est infecté par un logiciel malveillant ou un logiciel espion.

Le vishing est similaire au phishing, mais au lieu d'utiliser un site web falsifié, l'attaquant utilisera un appel téléphonique ou un message texte falsifié pour essayer de vous tromper. Ce type d'arnaque devient de plus en plus courant, car il peut être très difficile à détecter.

La meilleure façon de vous protéger contre les arnaques par hameçonnage est de vous assurer que vous utilisez uniquement des sites approuvés, et d’ajouter aux favoris ceux qui contiennent vos informations sensibles pour y accéder rapidement. En ce qui concerne les attaques par vishing, il est essentiel de ne jamais divulguer vos informations personnelles, même si la personne ou le site semble légitime. De plus, assurez-vous de configurer votre phrase anti-hameçonnage KuCoin dans les paramètres de votre compte.

Applications de crypto-monnaies falsifiées

Il existe de nombreux types d'applications mobiles falsifiées créées dans le but de voler votre cryptomonnaie. Certaines des versions les plus courantes sont :

  • Applications d'échange falsifiées
  • Applications de wallet falsifiées
  • Applications de revenus fictifs

Applications d'échange falsifiées

Les applications d'échange falsifiées sont exactement ce que leur nom suggère - des applications mobiles qui trompent les investisseurs en cryptomonnaies en les faisant croire qu'elles sont authentiques. L'exemple le plus connu d'une telle application d'échange de cryptomonnaie est probablement celle de Poloniex.

Avant le lancement de l'application mobile de trading officielle de Poloniex en 2018, Google Play listait déjà plusieurs applications fausses portant le même nom. De nombreux utilisateurs ayant téléchargé ces applications frauduleuses ont tenté de se connecter, transférant ainsi par inadvertance leurs identifiants de connexion au compte crypto Poloniex aux escrocs. Il va sans dire que leurs avoirs crypto sur la plateforme d'échange ont été entièrement vidés. Certaines autres applications sont allées encore plus loin en demandant les identifiants de connexion aux comptes Gmail des utilisateurs.

Lorsqu'il s'agit de protéger vos investissements en crypto contre de telles arnaques, vous pouvez faire plusieurs choses, à savoir :

  • Activez l’authentification à deux facteurs (2FA) : il est important de souligner que, dans notre exemple ci-dessus, les crypto-monnaies ont été volées uniquement sur les comptes qui n’avaient pas d’authentification à deux facteurs activée. Bien que l’authentification à deux facteurs ne soit pas infaillible, elle constitue une aide considérable, car les escrocs auront du mal à la contourner, même s’ils possèdent vos identifiants de connexion à la plateforme d’échange.
  • Vérifiez la validité de l'application que vous téléchargez : vous pouvez le faire en vérifiant le nombre de téléchargements, les avis et les notes – les applications falsifiées ont soit des commentaires où les gens se plaignent d'avoir été arnaqués, soit des notes parfaitement impeccables.

De plus, les applications légitimes sont développées par des entreprises légitimes, et vous pouvez vérifier les développeurs dans les informations fournies sur le magasin d'applications. En outre, vous pouvez vous rendre sur le site web officiel de la plateforme d'échange et vérifier si l'application qu'ils proposent correspond à celle du magasin d'applications mobiles.

Applications de wallet falsifiées

Une autre catégorie d'applications mobiles liées aux cryptomonnaies souvent utilisées pour arnaquer les investisseurs sont les faux wallets. Bien qu'il existe de nombreux types de wallets de cryptomonnaies, les plus populaires sont les wallets mobiles, car ils offrent plus de commodité.

Depuis que les valeurs des cryptomonnaies ont augmenté ces dernières années, les escrocs ont profité de cette tendance pour créer de nombreuses versions falsifiées de portefeuilles de cryptomonnaies populaires tels que MetaMask, Exodus, Jaxx, Coinomi et Ledger.

L'objectif de ces acteurs malveillants est de tromper les utilisateurs afin qu'ils téléchargent l'application fausse de wallet, puis de voler leurs clés privées ou leur phrase secrète. Dans la plupart des cas, les escrocs y parviennent en reproduisant simplement l'interface d'un wallet populaire, puis en modifiant quelques mots ici et là.

Pour éviter d’être victime d’une arnaque via une application fausse de wallet, vous devez :

  • Vérifiez si l'application wallet génère de nouvelles adresses avant d'importer les vôtres — une fois qu'une nouvelle adresse est générée, vous pouvez vérifier si le wallet généré existe (la plupart des applications falsifiées peuvent également falsifier la création du wallet).
  • Utilisez tous les conseils mis en évidence dans la section sur les applications d'échange falsifiées.

Applications de revenus fictifs

Une autre catégorie d'applications mobiles malveillantes liées aux cryptomonnaies est constituée des soi-disant applications de gains. Le principe de ces applications est généralement d'offrir aux utilisateurs un moyen de gagner des cryptomonnaies en accomplissant certaines tâches. Ces applications se présentent souvent comme des cadeaux ou des applications de gains à rendement élevé falsifiées.

En réalité, la plupart de ces applications de gain sont simplement des arnaques créées dans le seul but de voler les crypto-monnaies des gens.

Pour éviter d’être victime d’une application de gains falsifiée, vous devez repérer les signaux d’alerte, comme des récompenses élevées en échange d’aucun travail. Vous pouvez également vérifier la validité de l’application en consultant ses notes, ses développeurs, etc.

Applications de cryptojacking

Une autre catégorie d'applications malveillantes que nous mentionnerons sont les applications de cryptojacking. Le cryptojacking est un type d'attaque où l'attaquant utilise votre appareil pour miner des cryptomonnaies sans votre connaissance ni votre autorisation.

Bien que le cryptojacking soit le plus souvent associé aux sites web, il peut également être réalisé via des applications mobiles. Par exemple, un incident a impliqué le jeu populaire Fortnite, où un script de cryptojacking a été injecté dans le jeu.

Pour éviter d’être victime d’une application de cryptojacking, vous devez :

  • Vérifiez les autorisations demandées par l'application. Par exemple, une application qui souhaite miner une cryptomonnaie aura probablement besoin d'accéder au processeur et à la carte graphique de votre appareil.
  • Vérifiez si votre appareil mobile surchauffe, car le minage est une tâche très gourmande en énergie.
  • Installez un antivirus mobile qui vous aidera à détecter les logiciels malveillants.

Clipper Apps

La prochaine catégorie d'applications mobiles malveillantes liées aux cryptomonnaies est constituée des applications clipper. Ces applications sont conçues pour remplacer votre adresse wallet par celle de l'attaquant. Par exemple, si vous copiez et collez votre adresse bitcoin pour envoyer des BTC à un ami, une application clipper remplacera cette adresse par celle de l'attaquant.

Pour éviter d’être victime d’une application clipper, vous devez :

  • Vérifiez deux fois l'adresse à laquelle vous envoyez votre cryptomonnaie.
  • Installez un antivirus mobile qui vous aidera à détecter les logiciels malveillants.

Applications de SIM swapping

Le SIM swapping est un type d'attaque où l'attaquant trompe votre fournisseur de services mobiles pour transférer votre numéro de téléphone vers une carte SIM qu'il contrôle. Une fois que l'attaquant possède votre numéro de téléphone, il peut l'utiliser pour réinitialiser vos mots de passe et accéder à vos comptes en ligne.

Bien que les attaques par SIM swapping ne soient pas exclusives à l'espace des cryptomonnaies, elles ont été utilisées par des criminels pour accéder aux wallets et comptes d'échange des personnes.

Pour éviter d’être victime d’une fraude par SIM swapping, vous devez :

  • Utilisez l’authentification à deux facteurs (2FA) autant que possible. Toutefois, il faut noter que vous devez éviter d’utiliser l’authentification à deux facteurs via un téléphone portable. Préférez plutôt des applications comme Google Authenticator, car elles sont beaucoup plus sûres.
  • Évitez de partager votre numéro de téléphone sur les réseaux sociaux, car les cybercriminels pourraient utiliser les informations qu’ils trouvent pour se faire passer pour vous et voler vos crypto-monnaies.
  • Soyez attentif à toute activité suspecte sur votre appareil mobile, comme des messages texte ou des appels inattendus.

Failles WiFi

Bien qu’elles ne soient pas exclusives à l’espace des cryptomonnaies, il faut également être vigilant concernant les violations WiFi. Les violations WiFi se produisent lorsqu’un criminel obtient l’accès à votre réseau WiFi et l’utilise pour espionner votre trafic.

Si vous utilisez un réseau WiFi public, il est particulièrement important d’en être conscient, car des criminels pourraient l’utiliser pour intercepter toutes vos transactions crypto.

Pour éviter d’être victime d’une escroquerie via une violation WiFi, vous devez :

  • Évitez d’utiliser des réseaux WiFi publics pour effectuer des transactions en cryptomonnaie. De plus, vous devriez éviter de vous connecter à des réseaux WiFi non sécurisés si vous détenez une grande quantité de cryptomonnaies sur vos wallets mobiles.
  • Utilisez un réseau privé virtuel (VPN) chaque fois que possible pour chiffrer votre trafic et rendre plus difficile pour les criminels d’intercepter vos données.
  • Soyez attentif à toute activité suspecte sur vos réseaux, comme des appareils ou du trafic inattendus.

Vous protéger dans le monde impitoyable des arnaques cryptographiques

Comme vous l'avez peut-être remarqué, chaque arnaque a ses particularités ou caractéristiques uniques, mais elles partagent toutes un objectif commun ainsi que des modes et méthodes de fonctionnement similaires. De nouveaux types d'arnaque apparaissent régulièrement, il vous faudra donc être préparé. Toutefois, l'application des pratiques de sécurité standard ne change pas souvent.

Assurez-vous d’être vigilant concernant les informations que vous conservez sur votre téléphone, avec qui vous les partagez (directement ou indirectement), et évitez toute application ou site web dont vous n’êtes pas sûr à 100 % qu’il ne s’agit pas d’une arnaque.

Pensez à utiliser des plateformes et applications qui accordent la priorité à la sécurité, car il n’y aura aucun profit ou gain si vos fonds sont volés. KuCoin propose plusieurs fonctionnalités pour vous aider à éviter les arnaques, telles que l’authentification à deux facteurs, le lien mobile, le lien par e-mail, le mot de passe de trading, et plus encore.

À titre de note supplémentaire, vous pouvez envisager d'utiliser un wallet matériel pour les crypto-monnaies que vous détenez, et ne conserver que les crypto-monnaies que vous échangez ou utilisez sur les plateformes d'échange et les wallets mobiles.

Bien qu’il puisse parfois être fastidieux de prendre toutes ces précautions, à long terme, vous bénéficierez de mesures de sécurité proactives qui protègent vos crypto-actifs contre les failles de sécurité à impact extrême. Restez à l’écoute pour plus de conseils de sécurité !

 

 

Avertissement : Pour votre confort, cette page a été traduite à l'aide de la technologie IA. Pour obtenir les informations à la source, consultez la version anglaise originale.