B.BlockAxis⌕ Recherche
Menu

Reconnaître une arnaque au wallet

Un attaquant peut imiter un support, un site familier ou un message d’un proche.

DébutantContenu révisé · 14.09.20263 min de lecture · prévoir 5–10 min pour l’atelierBlockAxis

Votre programme

Examiner la demande avant de croire l’apparence

À la fin, expliquez le schéma avec vos mots, résolvez le cas et justifiez la correction.

Prérequis : Wallets hot, warm et cold

Niveau 1 · Débutant →

Parcours de lecture · 11 / 12 · Débutant

Point clé

Un attaquant peut imiter un support, un site familier ou un message d’un proche.

L’essentiel

Un attaquant peut imiter un support, un site familier ou un message d’un proche. Il peut viser une phrase de récupération, une signature, une autorisation ou un transfert. Identifiez l’action demandée avant de juger l’apparence du message.

Le mécanisme

Une phrase de récupération peut donner le contrôle des clés dérivées. Une signature peut autoriser une action sans paiement immédiat. Une autorisation peut permettre un transfert ultérieur. Lisez les détails dans le wallet et refusez ce que vous ne pouvez expliquer. Un petit paiement initial réussi ne garantit pas la sûreté des demandes suivantes.

Les points d’attention

Urgence et menaces justifient une pause. Accédez au service par un chemin vérifié auparavant plutôt que par le message. En cas d’exposition, conservez les preuves et identifiez ce qui a été divulgué. Révoquer une autorisation ne répare pas une phrase compromise ; déconnecter un site ne révoque pas automatiquement les permissions on-chain.

Comprendre en profondeur

Séparez trois contrôles : origine de la demande, action autorisée et justification indépendante. Un domaine affiché dans un message ne prouve pas la destination réelle. Un cadenas protège la connexion, pas l’honnêteté du service. Dans une organisation, une instruction inattendue doit repasser par le canal indépendant d’approbation prévu.

Limites et erreurs fréquentes

Aucune liste ne détecte toutes les attaques. Ne collez aucune phrase réelle, clé ou donnée client dans un exercice, formulaire ou chat. Ces exemples ne nécessitent aucun wallet.

Le mécanisme en un schéma

  1. Faire une pause
  2. Identifier la permission
  3. Vérifier indépendamment
  4. Refuser et conserver les preuves
Examiner la demande avant de croire l’apparence. Carte conceptuelle : reliez ces quatre repères à l’explication ci-dessus.
Atelier d’application · à votre rythme

Appliquer la leçon à un cas

Un faux support annonce : « Votre wallet expire dans dix minutes. Saisissez vos mots de récupération pour conserver votre accès. » La page affiche le logo attendu.

Quelle est la première action appropriée ?

Choisissez une réponse.

Préparer une note de correction

Décrivez le passage et la correction proposée. Vous pourrez copier cette note pour la partager ; rien n’est envoyé. N’incluez aucune donnée personnelle ou confidentielle.