{"id":260,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/fake-airdrop-lookalike-domains-typosquatting\/"},"modified":"2026-07-27T11:08:49","modified_gmt":"2026-07-27T11:08:49","slug":"faux-airdrop-domaines-sosies-typosquatting","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/fr\/scam-alerts\/faux-airdrop-domaines-sosies-typosquatting\/","title":{"rendered":"Faux airdrops et domaines sosies\u00a0: le pi\u00e8ge du typosquatting"},"content":{"rendered":"<p>Les airdrops, ces distributions gratuites de tokens par un projet, comptent parmi les moments les plus heureux de la crypto. Les escrocs le savent\u00a0: ils construisent donc de fausses pages d&#8217;airdrop sur des domaines presque identiques aux vrais. Cette technique, appel\u00e9e typosquatting ou domaines sosies, retourne votre enthousiasme contre vous.<\/p>\n<h2>En quoi consiste cette arnaque<\/h2>\n<p>Un domaine typosquatt\u00e9 est une adresse web d\u00e9lib\u00e9r\u00e9ment con\u00e7ue pour ressembler \u00e0 une adresse l\u00e9gitime. Elle peut \u00e9changer une lettre, ajouter un mot, utiliser une autre extension ou remplacer un caract\u00e8re par un sosie visuel. Le faux site copie l&#8217;identit\u00e9 visuelle du vrai projet et h\u00e9berge une contrefa\u00e7on de page de r\u00e9clamation d&#8217;airdrop, qui m\u00e8ne g\u00e9n\u00e9ralement \u00e0 un drainer de wallet ou \u00e0 un formulaire d&#8217;hame\u00e7onnage de phrase de r\u00e9cup\u00e9ration.<\/p>\n<h2>Comment cela fonctionne, \u00e9tape par \u00e9tape<\/h2>\n<h3>1. L&#8217;adresse quasi identique<\/h3>\n<p>Les attaquants enregistrent des domaines qui ne diff\u00e8rent du vrai que par des d\u00e9tails minuscules\u00a0: une lettre en trop, un trait d&#8217;union, un caract\u00e8re permut\u00e9 qui semble identique au premier coup d&#8217;\u0153il, ou une autre extension de domaine. Pour un \u0153il press\u00e9, l&#8217;adresse para\u00eet correcte.<\/p>\n<h3>2. La diffusion massive<\/h3>\n<p>Ils propagent le lien de fa\u00e7on agressive\u00a0: r\u00e9ponses sous les vraies publications du projet, publicit\u00e9s payantes affich\u00e9es au-dessus des r\u00e9sultats de recherche authentiques, comptes pirat\u00e9s, discussions de groupe et messages priv\u00e9s. Le voir \u00e0 de nombreux endroits cr\u00e9e un faux sentiment de l\u00e9gitimit\u00e9.<\/p>\n<h3>3. Le clone convaincant<\/h3>\n<p>La page reproduit fid\u00e8lement le vrai site, jusqu&#8217;aux polices et aux images. Elle annonce un airdrop et vous invite \u00e0 connecter votre wallet ou \u00e0 v\u00e9rifier votre \u00e9ligibilit\u00e9.<\/p>\n<h3>4. La charge malveillante<\/h3>\n<p>D\u00e8s que vous interagissez, le site tente de vous faire signer une approbation malveillante, saisir votre phrase de r\u00e9cup\u00e9ration ou t\u00e9l\u00e9charger une fausse mise \u00e0 jour de wallet. Chacune de ces actions peut vous co\u00fbter vos fonds.<\/p>\n<h2>Les signaux d&#8217;alerte pr\u00e9cis<\/h2>\n<ul>\n<li><strong>Une adresse presque correcte.<\/strong> Lettres en trop, traits d&#8217;union, extensions inhabituelles ou caract\u00e8res qui en imitent d&#8217;autres.<\/li>\n<li><strong>Des liens d&#8217;airdrop re\u00e7us en r\u00e9ponse, en message priv\u00e9 ou par publicit\u00e9<\/strong> plut\u00f4t que par les canaux v\u00e9rifi\u00e9s du projet lui-m\u00eame.<\/li>\n<li><strong>Un airdrop portant sur un token que vous n&#8217;avez jamais utilis\u00e9<\/strong> ou un projet avec lequel vous n&#8217;avez aucun historique.<\/li>\n<li><strong>La pression et la raret\u00e9,<\/strong> par exemple une fen\u00eatre de r\u00e9clamation qui se ferme bient\u00f4t.<\/li>\n<li><strong>Une \u00e9tape de connexion de wallet ou de v\u00e9rification<\/strong> qui accorde des approbations ou r\u00e9clame vos mots de r\u00e9cup\u00e9ration.<\/li>\n<\/ul>\n<h2>Comment l&#8217;\u00e9viter<\/h2>\n<p>N&#8217;acc\u00e9dez jamais \u00e0 un airdrop par un lien qu&#8217;on vous a envoy\u00e9 ou par une publicit\u00e9 sur laquelle vous avez cliqu\u00e9. Rendez-vous plut\u00f4t sur le projet par vous-m\u00eame. Trouvez le site officiel via les comptes sociaux v\u00e9rifi\u00e9s du projet ou une r\u00e9f\u00e9rence s\u00e9rieuse et bien \u00e9tablie, puis mettez-le en favori et utilisez ce favori chaque fois par la suite.<\/p>\n<p>Avant de faire confiance \u00e0 un lien, examinez lentement le domaine complet, caract\u00e8re par caract\u00e8re, en le lisant depuis la fin si cela vous aide \u00e0 rep\u00e9rer une lettre permut\u00e9e. M\u00e9fiez-vous des publicit\u00e9s de recherche, car les escrocs paient fr\u00e9quemment pour appara\u00eetre au-dessus du vrai r\u00e9sultat. Quand un airdrop para\u00eet trop g\u00e9n\u00e9reux ou trop urgent, consid\u00e9rez qu&#8217;il s&#8217;agit d&#8217;un app\u00e2t tant que vous ne l&#8217;avez pas confirm\u00e9 par les canaux authentiques du projet. Et rappelez-vous qu&#8217;une page, m\u00eame tr\u00e8s r\u00e9aliste, devient dangereuse d\u00e8s l&#8217;instant o\u00f9 elle vous demande de signer une approbation ou de r\u00e9v\u00e9ler votre phrase de r\u00e9cup\u00e9ration.<\/p>\n<p>Il est \u00e9galement utile de ralentir tout le rituel de l&#8217;airdrop. Comme ces offres arrivent envelopp\u00e9es d&#8217;enthousiasme, on clique souvent d&#8217;abord et on r\u00e9fl\u00e9chit ensuite, ce qui est exactement la r\u00e9action que l&#8217;escroc a pr\u00e9vue. Prenez l&#8217;habitude de traiter tout lien d&#8217;airdrop comme non v\u00e9rifi\u00e9 par d\u00e9faut, peu importe qui semble l&#8217;avoir partag\u00e9, car les vrais comptes se font pirater et des amis de confiance transf\u00e8rent des choses qu&#8217;ils n&#8217;ont jamais v\u00e9rifi\u00e9es. Si une r\u00e9clamation est authentique, elle sera encore l\u00e0 apr\u00e8s que vous aurez pris quelques minutes pour confirmer l&#8217;adresse par les canaux officiels. Rien, dans une vraie distribution, ne d\u00e9pend de votre action dans les trente prochaines secondes, et toute pression en ce sens est en elle-m\u00eame une raison de partir.<\/p>\n<h2>Que faire si vous avez interagi avec l&#8217;un d&#8217;eux<\/h2>\n<ul>\n<li><strong>Arr\u00eatez imm\u00e9diatement<\/strong> si vous n&#8217;avez encore rien sign\u00e9, et fermez la page.<\/li>\n<li><strong>Si vous vous \u00eates connect\u00e9 et avez sign\u00e9,<\/strong> d\u00e9placez vos fonds vers un nouveau wallet et r\u00e9voquez les approbations \u00e0 l&#8217;aide d&#8217;un outil fiable comme revoke.cash.<\/li>\n<li><strong>Si vous avez saisi votre phrase de r\u00e9cup\u00e9ration,<\/strong> consid\u00e9rez ce wallet comme compromis et migrez tout vers un wallet enti\u00e8rement neuf, dot\u00e9 d&#8217;une nouvelle phrase.<\/li>\n<li><strong>Si vous avez install\u00e9 quoi que ce soit,<\/strong> supprimez-le et analysez votre appareil \u00e0 la recherche de logiciels malveillants.<\/li>\n<li><strong>Signalez le faux domaine<\/strong> au vrai projet via son support officiel, et d\u00e9posez un signalement aupr\u00e8s de votre police locale et du service national de signalement de la cybercriminalit\u00e9 ou des fraudes. Les soci\u00e9t\u00e9s de s\u00e9curit\u00e9 on-chain s\u00e9rieuses suivent souvent les campagnes de domaines sosies actives et alertent \u00e0 leur sujet.<\/li>\n<\/ul>\n<p><strong>Notre engagement\u00a0:<\/strong> TokenSpin n&#8217;organisera jamais un airdrop exigeant que vous connectiez un wallet \u00e0 un site inconnu ou que vous communiquiez une phrase de r\u00e9cup\u00e9ration. Acc\u00e9dez toujours \u00e0 nous par votre propre favori, jamais par un lien transf\u00e9r\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs enregistrent des domaines qui ne diff\u00e8rent que d&#8217;une lettre de ceux des vrais projets pour d\u00e9tourner les airdrops. D\u00e9couvrez comment fonctionne le typosquatting et comment v\u00e9rifier un lien avant de lui faire confiance.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-260","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/scam_alert\/260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/media?parent=260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}