Comment éviter les escroqueries du type "CLAIM YOUR $PENGU ALLOCATION"
Écrit par Tomas Meskauskas le
Qu'est-ce que "CLAIM YOUR $PENGU ALLOCATION" ?
En examinant le site web (pudgypengiun[.]xyz), nous avons découvert qu'il s'agissait d'une plateforme frauduleuse conçue pour ressembler étroitement à pudgypenguins.com. Ce faux site est créé par des escrocs dans le but de voler de la crypto-monnaie à des utilisateurs peu méfiants. Les utilisateurs devraient toujours examiner les plateformes de crypto-monnaie avant d'agir afin d'éviter des pertes monétaires ou d'autres problèmes.
NOTE IMPORTANTE : Nous n'examinons pas les projets de crypto-monnaies, veuillez faire vos propres recherches avant d'investir de l'argent.
La Federal Trade Comission (FTC) indique que depuis le début de l'année 2021, plus de 46 000 personnes ont déclaré avoir perdu plus d'un milliard de dollars en crypto à cause d'escroqueries - soit environ un dollar sur quatre déclaré perdu, plus que toute autre méthode de paiement.
"CLAIM YOUR $PENGU ALLOCATION" en détail
Pudgy Penguins (pudgypenguins.com) est une collection d'art numérique composée de 8 888 pièces uniques, chacune représentée par un jeton non fongible (NFT). Ces NFT ont été lancés sur la blockchain Ethereum en août 2021. Essentiellement, chaque pingouin est un objet numérique unique qui peut être acheté, vendu ou échangé, et dont la propriété est garantie par la blockchain.
Le faux site web (pudgypengiun[.]xyz) propose aux utilisateurs de "réclamer une allocation de $PENGU". Il promet aux utilisateurs la possibilité de recevoir une certaine quantité de jetons $PENGU. Cependant, en suivant les instructions (connexion d'un portefeuille) sur ce site, on active un draineur de crypto-monnaie, un outil malveillant conçu pour voler les actifs numériques des victimes.
Une fois activé, le drainer transfère automatiquement les crypto-monnaies du portefeuille de la victime vers celui de l'escroc. Les transactions en crypto-monnaie sont irréversibles. Une fois les fonds transférés, ils sont définitivement perdus, à moins que l'escroc ne décide de les restituer, ce qui est hautement improbable.
Il est donc particulièrement important que les utilisateurs soient prudents et fassent toujours preuve de prudence lorsqu'ils connectent des portefeuilles, partagent des informations personnelles ou effectuent des transactions. Il est important de vérifier la légitimité des plateformes et des offres avant d'agir, car une fois la transaction effectuée, il y a peu de chances de la récupérer.
Nom | CLAIM YOUR $PENGU ALLOCATION fausse plateforme |
Type de menace | Phishing, Scam, Ingénierie sociale, Fraude |
Fausse revendication | Les participants peuvent recevoir des jetons $PENGU |
Déguiser | Site web légitime des pingouins rondouillards |
Domaine connexe | pudgypengiun[.]xyz |
Noms des détections (pudgypengiun[.]xyz) | Forcepoint ThreatSeeker (Suspicious), Liste complète des détections (VirusTotal) |
Symptômes | Domaine non officiel, absence de vérification officielle, affirmations irréalistes, promesses trop belles pour être vraies. |
Méthodes de distribution | Sites web compromis ou piratés, profils de médias sociaux volés ou falsifiés, publicités pop-up en ligne malveillantes, applications non désirées. |
Dommages | Perte d'informations privées sensibles, perte d'argent, vol d'identité, infections possibles par des logiciels malveillants. |
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Escroqueries similaires en général
Les sites web trompeurs qui utilisent des draineurs de crypto-monnaies se font souvent passer pour des plateformes légitimes afin d'inciter les utilisateurs à connecter leurs portefeuilles ou à entreprendre d'autres actions en leur promettant des jetons gratuits ou des récompenses. L'objectif principal de ces sites frauduleux est de voler des crypto-monnaies aux victimes.
Il est important d'identifier ces faux sites et de prendre les précautions nécessaires pour éviter d'en être victime. Quelques exemples d'escroqueries similaires sont les fausses plateformes "SyncAI Wallet Connection", "Astherus Airdrop" et "NodePay Claims".
Comment ai-je ouvert un site web frauduleux ?
Les escrocs emploient toute une série de tactiques pour tromper les utilisateurs. En général, ils diffusent des escroqueries de type "crypto drainer" via des sites WordPress compromis et des comptes de médias sociaux faux ou piratés sur des plateformes comme X/Twitter et Facebook. Ils utilisent également des réseaux publicitaires douteux, souvent associés à des sites de torrents, des plateformes de streaming illégales, des sites pour adultes et des sites web similaires.
En outre, les escrocs utilisent des publicités trompeuses, des pop-ups, des liens suspects, des courriels trompeurs contenant des pièces jointes ou des liens, ou des publicités intrusives provenant de logiciels publicitaires pour inciter les utilisateurs à ouvrir des pages frauduleuses. En d'autres termes, les utilisateurs ne font pas exprès de visiter des pages frauduleuses ; ils se font piéger et les ouvrent.
Comment éviter de visiter des pages frauduleuses ?
Évitez d'interagir avec les fenêtres pop-up, les publicités, les liens, les boutons ou tout autre élément sur les sites web suspects, et n'autorisez pas ces sites à vous envoyer des notifications. Utilisez toujours des moteurs de recherche réputés et ne téléchargez des applications ou des fichiers qu'à partir de sites web officiels ou de boutiques d'applications de confiance. Soyez prudent avec les courriels contenant des liens ou des pièces jointes.
Scannez régulièrement votre ordinateur à la recherche de logiciels malveillants et d'autres menaces, maintenez vos logiciels et votre système d'exploitation à jour et faites confiance à des outils de sécurité fiables pour protéger votre système. Si votre ordinateur est déjà infecté par des applications indésirables, nous vous recommandons de lancer une analyse avec Combo Cleaner pour les éliminer automatiquement.
Apparition du site web frauduleux "CLAIM YOUR $PENGU ALLOCATION" (GIF) :
Capture d'écran de la page d'origine (pudgypenguins.com) :
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que CLAIM YOUR $PENGU ALLOCATION fausse plateforme ?
- Comment identifier une arnaque pop-up ?
- Comment fonctionnent les escroqueries pop-up ?
- Comment supprimer les faux pop-ups ?
- Comment éviter les fausses fenêtres pop-up ?
- Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Comment identifier une arnaque pop-up ?
Les fenêtres pop-ups contenant divers faux messages sont un type de leurre courant que les cybercriminels utilisent. Ils collectent des données personnelles sensibles, incitent les internautes à appeler de faux numéros d'assistance technique, à s'abonner à des services en ligne inutiles, à investir dans des systèmes de crypto-monnaie louches, etc.
Bien que dans la majorité des cas, ces fenêtres pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels, elles peuvent entraîner une perte monétaire directe ou un vol d'identité.
Les cybercriminels s'efforcent de créer leurs fenêtres pop-up malveillantes pour qu'elles aient l'air dignes de confiance, cependant, les escroqueries ont généralement les caractéristiques suivantes :
- Fautes d'orthographe et images non professionnelles - Inspectez de près les informations affichées dans une fenêtre pop-up. Les fautes d'orthographe et les images non professionnelles peuvent être le signe d'une arnaque.
- Sentiment d'urgence - Compte à rebours avec quelques minutes, vous demandant d'entrer vos informations personnelles ou de vous abonner à un service en ligne.
- Déclarations indiquant que vous avez gagné quelque chose - Si vous n'avez pas participé à une loterie, à un concours en ligne, etc., et que vous voyez une fenêtre pop-up indiquant que vous avez gagné.
- Analyse d'ordinateur ou d'appareil mobile - Une fenêtre pop-up qui analyse votre appareil et vous informe des problèmes détectés - est sans aucun doute une arnaque ; les pages Web ne peuvent pas effectuer de telles actions.
- Exclusivité - Fenêtres pop-up indiquant que vous seul avez un accès secret à un stratagème financier qui peut rapidement vous rendre riche.
Exemple d'arnaque pop-up :
Comment fonctionnent les escroqueries pop-up ?
Les cybercriminels et les spécialistes du marketing trompeurs utilisent généralement divers réseaux publicitaires, des techniques d'empoisonnement des moteurs de recherche et des sites Web louches pour générer du trafic vers leurs fenêtres pop-ups. Les utilisateurs atterrissent sur leurs leurres en ligne après avoir cliqué sur de faux boutons de téléchargement, utilisé un site Web torrent ou simplement cliqué sur un résultat de moteur de recherche Internet.
En fonction de l'emplacement des utilisateurs et des informations sur l'appareil, une fenêtre pop-up d'arnaque leur est présentée. Les leurres présentés dans de telles fenêtres pop-ups vont des programmes d'enrichissement rapide aux fausses analyses antivirus.
Comment supprimer les faux pop-ups ?
Dans la plupart des cas, les escroqueries pop-ups n'infectent pas les appareils des utilisateurs avec des maliciels. Si vous rencontrez une fenêtre pop-up d'arnaque, il suffit de la fermer. Dans certains cas d'arnaques, les fenêtres pop-ups peuvent être difficiles à fermer ; dans de tels cas, fermez votre navigateur Internet et redémarrez-le.
Dans des cas extrêmement rares, vous devrez peut-être réinitialiser votre navigateur Internet. Pour cela, utilisez nos instructions expliquant comment réinitialiser les paramètres du navigateur Internet.
Comment éviter les fausses fenêtres pop-up ?
Pour éviter de voir des escroqueries pop-up, vous ne devez visiter que des sites Web réputés. Torrent, Crack, le streaming gratuit de films en ligne, le téléchargement de vidéos YouTube et d'autres sites Web de réputation similaire redirigent généralement les internautes vers des escroqueries pop-ups.
Pour minimiser le risque de rencontrer des escroqueries pop-up, vous devez maintenir vos navigateurs Internet à jour et utiliser une application anti-maliciel réputée. À cette fin, nous recommandons Combo Cleaner.
Que faire si vous tombez dans le piège d'une arnaque pop-up ?
Cela dépend du type d'arnaque pour lequel vous êtes tombé. Le plus souvent, les escroqueries pop-ups tentent d'inciter les utilisateurs à envoyer de l'argent, à divulguer des informations personnelles ou à donner accès à son appareil.
- Si vous avez envoyé de l'argent à des escrocs : Vous devez contacter votre institution financière et expliquer que vous avez été victime d'une arnaque. Si vous êtes informé rapidement, vous avez une chance de récupérer votre argent.
- Si vous avez divulgué vos informations personnelles : vous devez modifier vos mots de passe et activer l'authentification à deux facteurs dans tous les services en ligne que vous utilisez. Visitez la Federal Trade Commission pour signaler le vol d'identité et obtenir des étapes de récupération personnalisées.
- Si vous laissez des escrocs se connecter à votre appareil : vous devez analyser votre ordinateur avec un anti-maliciels réputé (nous recommandons Combo Cleaner) - les cybercriminels pourraient avoir planté des chevaux de Troie, des enregistreurs de frappe et d'autres maliciels, n'utilisez pas votre ordinateur jusqu'à ce que les menaces possibles soient supprimées.
- Aidez les autres internautes : signalez les escroqueries sur Internet à la Federal Trade Commission.
Foire aux questions (FAQ)
Qu'est-ce qu'un faux cadeau en crypto-monnaie ?
Un faux cadeau en crypto-monnaie est un type d'escroquerie dans lequel les fraudeurs promettent aux utilisateurs des crypto-monnaies gratuites en échange d'actions spécifiques.
Quel est l'objectif d'un faux cadeau en crypto-monnaie ?
En général, ces escroqueries sont utilisées pour voler de la crypto-monnaie aux utilisateurs ou pour leur soutirer des informations personnelles.
Pourquoi rencontre-t-on de fausses plateformes de crypto-monnaie ?
Les escrocs font la promotion de leurs escroqueries par l'intermédiaire de comptes de médias sociaux piratés, de sites compromis et de réseaux publicitaires douteux (souvent utilisés par les sites de torrents, de streaming et pour adultes). Ils utilisent également des publicités trompeuses, des pop-ups, des liens suspects et des courriels trompeurs pour inciter les utilisateurs à visiter des pages frauduleuses.
Combo Cleaner me protégera-t-il des sites Web frauduleux ?
Combo Cleaner analyse chaque site Web que vous visitez et détecte les sites malveillants, y compris les sites d'escroquerie. Si une menace est détectée, vous recevrez un avertissement immédiat et l'accès au site sera bloqué pour garantir votre sécurité.
▼ Montrer la discussion