Aller au contenu
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Vos clés sont à vous — nous ne les demandons jamais En direct
RED FLAG

Faux airdrops et domaines sosies : le piège du typosquatting

Les escrocs enregistrent des domaines qui ne diffèrent que d'une lettre de ceux des vrais projets pour détourner les airdrops. Découvrez comment fonctionne le typosquatting et comment vérifier un lien avant de lui faire confiance.

TokenSpin will never ask you to connect a wallet or enter a seed phrase — and we never link to the scam itself. This is a safety explainer, not a warning about any one named company.

Les airdrops, ces distributions gratuites de tokens par un projet, comptent parmi les moments les plus heureux de la crypto. Les escrocs le savent : ils construisent donc de fausses pages d’airdrop sur des domaines presque identiques aux vrais. Cette technique, appelée typosquatting ou domaines sosies, retourne votre enthousiasme contre vous.

En quoi consiste cette arnaque

Un domaine typosquatté est une adresse web délibérément conçue pour ressembler à une adresse légitime. Elle peut échanger une lettre, ajouter un mot, utiliser une autre extension ou remplacer un caractère par un sosie visuel. Le faux site copie l’identité visuelle du vrai projet et héberge une contrefaçon de page de réclamation d’airdrop, qui mène généralement à un drainer de wallet ou à un formulaire d’hameçonnage de phrase de récupération.

Comment cela fonctionne, étape par étape

1. L’adresse quasi identique

Les attaquants enregistrent des domaines qui ne diffèrent du vrai que par des détails minuscules : une lettre en trop, un trait d’union, un caractère permuté qui semble identique au premier coup d’œil, ou une autre extension de domaine. Pour un œil pressé, l’adresse paraît correcte.

2. La diffusion massive

Ils propagent le lien de façon agressive : réponses sous les vraies publications du projet, publicités payantes affichées au-dessus des résultats de recherche authentiques, comptes piratés, discussions de groupe et messages privés. Le voir à de nombreux endroits crée un faux sentiment de légitimité.

3. Le clone convaincant

La page reproduit fidèlement le vrai site, jusqu’aux polices et aux images. Elle annonce un airdrop et vous invite à connecter votre wallet ou à vérifier votre éligibilité.

4. La charge malveillante

Dès que vous interagissez, le site tente de vous faire signer une approbation malveillante, saisir votre phrase de récupération ou télécharger une fausse mise à jour de wallet. Chacune de ces actions peut vous coûter vos fonds.

Les signaux d’alerte précis

  • Une adresse presque correcte. Lettres en trop, traits d’union, extensions inhabituelles ou caractères qui en imitent d’autres.
  • Des liens d’airdrop reçus en réponse, en message privé ou par publicité plutôt que par les canaux vérifiés du projet lui-même.
  • Un airdrop portant sur un token que vous n’avez jamais utilisé ou un projet avec lequel vous n’avez aucun historique.
  • La pression et la rareté, par exemple une fenêtre de réclamation qui se ferme bientôt.
  • Une étape de connexion de wallet ou de vérification qui accorde des approbations ou réclame vos mots de récupération.

Comment l’éviter

N’accédez jamais à un airdrop par un lien qu’on vous a envoyé ou par une publicité sur laquelle vous avez cliqué. Rendez-vous plutôt sur le projet par vous-même. Trouvez le site officiel via les comptes sociaux vérifiés du projet ou une référence sérieuse et bien établie, puis mettez-le en favori et utilisez ce favori chaque fois par la suite.

Avant de faire confiance à un lien, examinez lentement le domaine complet, caractère par caractère, en le lisant depuis la fin si cela vous aide à repérer une lettre permutée. Méfiez-vous des publicités de recherche, car les escrocs paient fréquemment pour apparaître au-dessus du vrai résultat. Quand un airdrop paraît trop généreux ou trop urgent, considérez qu’il s’agit d’un appât tant que vous ne l’avez pas confirmé par les canaux authentiques du projet. Et rappelez-vous qu’une page, même très réaliste, devient dangereuse dès l’instant où elle vous demande de signer une approbation ou de révéler votre phrase de récupération.

Il est également utile de ralentir tout le rituel de l’airdrop. Comme ces offres arrivent enveloppées d’enthousiasme, on clique souvent d’abord et on réfléchit ensuite, ce qui est exactement la réaction que l’escroc a prévue. Prenez l’habitude de traiter tout lien d’airdrop comme non vérifié par défaut, peu importe qui semble l’avoir partagé, car les vrais comptes se font pirater et des amis de confiance transfèrent des choses qu’ils n’ont jamais vérifiées. Si une réclamation est authentique, elle sera encore là après que vous aurez pris quelques minutes pour confirmer l’adresse par les canaux officiels. Rien, dans une vraie distribution, ne dépend de votre action dans les trente prochaines secondes, et toute pression en ce sens est en elle-même une raison de partir.

Que faire si vous avez interagi avec l’un d’eux

  • Arrêtez immédiatement si vous n’avez encore rien signé, et fermez la page.
  • Si vous vous êtes connecté et avez signé, déplacez vos fonds vers un nouveau wallet et révoquez les approbations à l’aide d’un outil fiable comme revoke.cash.
  • Si vous avez saisi votre phrase de récupération, considérez ce wallet comme compromis et migrez tout vers un wallet entièrement neuf, doté d’une nouvelle phrase.
  • Si vous avez installé quoi que ce soit, supprimez-le et analysez votre appareil à la recherche de logiciels malveillants.
  • Signalez le faux domaine au vrai projet via son support officiel, et déposez un signalement auprès de votre police locale et du service national de signalement de la cybercriminalité ou des fraudes. Les sociétés de sécurité on-chain sérieuses suivent souvent les campagnes de domaines sosies actives et alertent à leur sujet.

Notre engagement : TokenSpin n’organisera jamais un airdrop exigeant que vous connectiez un wallet à un site inconnu ou que vous communiquiez une phrase de récupération. Accédez toujours à nous par votre propre favori, jamais par un lien transféré.

Frequently asked questions

How can I check whether a domain is the real one?

Compare it slowly against a source you already trust, such as an existing bookmark or the project's verified social profile. Read the whole address character by character, watching for extra letters, hyphens, unusual endings, or characters that mimic others. Do not rely on the page looking correct, since clones copy branding easily. When in doubt, do not use the link at all; instead reach the project through its official, previously verified channels.

Are search-engine ads a safe way to find a project's airdrop?

No, they are a known weak spot. Scammers routinely buy ads so their look-alike domain appears above the genuine result, and a rushed click lands you on a fake. Scroll past ads and verify the real address through the project's official social accounts or a well-established reference, then bookmark it. From then on, use your bookmark rather than searching again, which removes the ad risk entirely.

I got an airdrop for a token I never used. Is that a red flag?

It often is. While some legitimate airdrops reward broad on-chain activity, an unexpected drop for a project you have no history with is a common lure to pull you onto a malicious claim page. Do not click the link provided. If you want to check whether a real airdrop exists, go to the project's official channels directly and confirm there, never through the message that surprised you.