{"id":280,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/address-poisoning-clipboard-hijacking\/"},"modified":"2026-07-27T11:11:13","modified_gmt":"2026-07-27T11:11:13","slug":"empoisonnement-adresses-detournement-presse-papiers","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/fr\/scam-alerts\/empoisonnement-adresses-detournement-presse-papiers\/","title":{"rendered":"Empoisonnement d&#8217;adresses et d\u00e9tournement du presse-papiers\u00a0: quand la mauvaise adresse se glisse dans l&#8217;envoi"},"content":{"rendered":"<p>Les adresses crypto sont de longues cha\u00eenes de caract\u00e8res que presque personne ne lit en entier. Les escrocs exploitent cette habitude avec deux techniques voisines\u00a0: l&#8217;empoisonnement d&#8217;adresses (address poisoning), qui glisse une adresse sosie dans votre historique de transactions, et le d\u00e9tournement du presse-papiers (clipboard hijacking), qui remplace discr\u00e8tement l&#8217;adresse que vous avez copi\u00e9e par une adresse contr\u00f4l\u00e9e par l&#8217;attaquant. Les deux visent le m\u00eame r\u00e9sultat\u00a0: vous faire envoyer des fonds au mauvais endroit.<\/p>\n<h2>En quoi consistent ces arnaques<\/h2>\n<p><strong>L&#8217;empoisonnement d&#8217;adresses<\/strong> injecte dans l&#8217;historique de votre wallet une transaction provenant d&#8217;une adresse con\u00e7ue pour ressembler \u00e0 une adresse que vous utilisez. Plus tard, lorsque vous copiez une adresse depuis votre propre historique, vous risquez de prendre l&#8217;imposteur par erreur. <strong>Le d\u00e9tournement du presse-papiers<\/strong> repose sur un logiciel malveillant install\u00e9 sur votre appareil\u00a0: il guette la copie d&#8217;une adresse crypto et la remplace instantan\u00e9ment par celle de l&#8217;attaquant, si bien que vous collez la mauvaise destination sans rien remarquer.<\/p>\n<h2>Comment elles fonctionnent, \u00e9tape par \u00e9tape<\/h2>\n<h3>1. L&#8217;empoisonnement d&#8217;adresses<\/h3>\n<p>L&#8217;attaquant g\u00e9n\u00e8re une adresse dont les premiers et les derniers caract\u00e8res correspondent \u00e0 ceux d&#8217;une adresse que vous utilisez souvent, puisque ce sont les parties que l&#8217;on regarde d&#8217;un coup d&#8217;\u0153il. Il vous envoie une transaction d&#8217;un montant infime ou nul afin que son adresse sosie apparaisse dans votre historique. Lorsque vous r\u00e9utilisez ensuite une adresse en la copiant depuis cet historique, vous risquez de copier la sienne. Vous envoyez alors des fonds r\u00e9els directement \u00e0 l&#8217;attaquant.<\/p>\n<h3>2. Le d\u00e9tournement du presse-papiers<\/h3>\n<p>Un logiciel malveillant, souvent livr\u00e9 avec un t\u00e9l\u00e9chargement douteux ou une fausse application, s&#8217;ex\u00e9cute silencieusement sur votre appareil. Il surveille votre presse-papiers et, d\u00e8s qu&#8217;il d\u00e9tecte une adresse crypto, il y substitue l&#8217;une de celles de l&#8217;attaquant. Vous copiez la bonne adresse, vous la collez, et le champ affiche d\u00e9sormais une adresse diff\u00e9rente que vous n&#8217;examinerez peut-\u00eatre pas. Vous confirmez la transaction, et les fonds partent chez le voleur.<\/p>\n<h2>Les signaux d&#8217;alerte pr\u00e9cis<\/h2>\n<ul>\n<li><strong>Des transactions d&#8217;un montant infime ou nul provenant d&#8217;adresses sosies inconnues<\/strong> qui apparaissent dans votre historique.<\/li>\n<li><strong>Une adresse coll\u00e9e dont les caract\u00e8res du milieu diff\u00e8rent<\/strong> de ceux que vous avez copi\u00e9s, m\u00eame lorsque le d\u00e9but et la fin correspondent.<\/li>\n<li><strong>La r\u00e9utilisation d&#8217;adresses copi\u00e9es depuis l&#8217;historique des transactions<\/strong> plut\u00f4t que depuis une source v\u00e9rifi\u00e9e.<\/li>\n<li><strong>L&#8217;installation r\u00e9cente de logiciels non officiels ou d&#8217;outils de wallet<\/strong> juste avant que les adresses ne se comportent bizarrement.<\/li>\n<li><strong>Toute diff\u00e9rence, m\u00eame minime,<\/strong> entre la destination que vous visiez et celle qui s&#8217;affiche.<\/li>\n<\/ul>\n<h2>Comment l&#8217;\u00e9viter<\/h2>\n<p>Ne copiez jamais une adresse depuis votre historique de transactions pour la r\u00e9utiliser, car c&#8217;est pr\u00e9cis\u00e9ment l\u00e0 que se cache l&#8217;empoisonnement. Obtenez plut\u00f4t l&#8217;adresse aupr\u00e8s du destinataire par un canal de confiance \u00e0 chaque fois, ou utilisez dans votre wallet un contact enregistr\u00e9 et v\u00e9rifi\u00e9, que vous aurez configur\u00e9 soigneusement une bonne fois pour toutes.<\/p>\n<p>V\u00e9rifiez toujours l&#8217;adresse en entier avant d&#8217;envoyer, et pas seulement les premiers et derniers caract\u00e8res. Contr\u00f4lez aussi plusieurs caract\u00e8res au milieu, car les adresses sosies sont fabriqu\u00e9es pour tromper sur les extr\u00e9mit\u00e9s. Pour les transferts importants, envoyez d&#8217;abord un petit montant test et confirmez qu&#8217;il arrive correctement avant d&#8217;envoyer le reste. Gardez votre appareil sain en n&#8217;installant des logiciels de wallet que depuis des sources officielles, et m\u00e9fiez-vous si une adresse coll\u00e9e diff\u00e8re un jour de celle que vous avez copi\u00e9e\u00a0: c&#8217;est le signe d&#8217;un logiciel malveillant qui surveille le presse-papiers.<\/p>\n<p>Ces deux techniques sont dangereuses justement parce qu&#8217;elles exploitent la commodit\u00e9 plut\u00f4t que la peur. Il n&#8217;y a ni message urgent ni pression \u00e9motionnelle\u00a0; vous faites simplement quelque chose de routinier, comme payer un wallet que vous avez d\u00e9j\u00e0 utilis\u00e9, et l&#8217;attaque profite de vos bonnes habitudes devenues un peu n\u00e9gligentes. C&#8217;est pourquoi les d\u00e9fenses rel\u00e8vent du processus et non de la vigilance sur le moment. Si vous obtenez toujours vos adresses aupr\u00e8s d&#8217;un contact v\u00e9rifi\u00e9 ou directement du destinataire, si vous lisez toujours la cha\u00eene compl\u00e8te et si vous testez toujours les envois importants, vous supprimez l&#8217;ouverture dont ces arnaques d\u00e9pendent. Int\u00e9grer ces gestes \u00e0 une routine fixe, c&#8217;est rester prot\u00e9g\u00e9 m\u00eame les jours o\u00f9 vous \u00eates fatigu\u00e9, distrait ou press\u00e9.<\/p>\n<h2>Que faire si vous \u00eates touch\u00e9<\/h2>\n<ul>\n<li><strong>Si vous avez envoy\u00e9 des fonds \u00e0 une adresse empoisonn\u00e9e ou substitu\u00e9e,<\/strong> sachez que le transfert est tr\u00e8s probablement irr\u00e9versible, et cessez imm\u00e9diatement tout nouvel envoi.<\/li>\n<li><strong>Si vous soup\u00e7onnez un d\u00e9tournement du presse-papiers,<\/strong> d\u00e9connectez-vous d&#8217;Internet, lancez une analyse antimalware avec un outil r\u00e9put\u00e9 et n&#8217;effectuez aucune transaction tant que l&#8217;appareil n&#8217;est pas sain. Envisagez de d\u00e9placer vos fonds vers un wallet install\u00e9 sur un appareil de confiance, avec une nouvelle phrase de r\u00e9cup\u00e9ration si le wallet lui-m\u00eame a pu \u00eatre expos\u00e9.<\/li>\n<li><strong>Supprimez les logiciels suspects<\/strong> ainsi que toute application ou extension de navigateur non officielle install\u00e9e r\u00e9cemment.<\/li>\n<li><strong>Signalez le vol<\/strong> \u00e0 la police locale et au service national de signalement de la cybercriminalit\u00e9 ou des fraudes, et conservez les d\u00e9tails des transactions pour les enqu\u00eateurs. Des soci\u00e9t\u00e9s de s\u00e9curit\u00e9 on-chain reconnues suivent parfois les campagnes d&#8217;empoisonnement.<\/li>\n<\/ul>\n<p><strong>Notre engagement\u00a0:<\/strong> TokenSpin ne vous enverra jamais d&#8217;adresse de wallet pour un paiement, et ne vous demandera jamais de connecter un wallet ni de communiquer une phrase de r\u00e9cup\u00e9ration. V\u00e9rifiez toujours toute adresse par un canal direct et de confiance avant d&#8217;envoyer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les attaquants placent des adresses sosies dans votre historique ou remplacent le contenu de votre presse-papiers pour rediriger vos paiements. D\u00e9couvrez comment fonctionne l&#8217;empoisonnement d&#8217;adresses et comment v\u00e9rifier vos envois.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-280","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/scam_alert\/280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/fr\/wp-json\/wp\/v2\/media?parent=280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}