- Les faux sites de téléchargement de GTA 6 ciblent les cryptomonnaies, les jetons et les NFT avec des indications de portefeuille.
- Il existe un « drainer » pour Solana et sept pour les réseaux compatibles Ethereum.
- Les utilisateurs doivent vérifier les domaines, vérifier les invites de portefeuille et annuler toute approbation inattendue.
De faux sites de téléchargement de GTA 6 utilisent l’intérêt du lancement du jeu pour mettre en danger les portefeuilles crypto. Une page identifiée a copié du contenu Rockstar, puis a proposé une version non autorisée fuitée pour la cryptomonnaie.
Derrière le bouton de paiement, les chercheurs ont trouvé des scripts conçus pour inspecter les portefeuilles connectés et préparer des transactions nuisibles pour approbation.
Rockstar indique le 19 novembre 2026 comme date de sortie de GTA 6 sur PlayStation 5 et Xbox Series X|S. Ses magasins approuvés n’exigent pas que les clients se connectent à un portefeuille crypto.
Sites de téléchargement de GTA 6 faux copient les vrais détails
Le site web de l’enquête comprenait un compte à rebours, une carte de Leonida et des informations correctes sur la console.
La page faisait alors la publicité d’une copie supposée à 50 $ ou un SOL. Son pied de page indiquait qu’elle n’offrait aucun achat, même si des boutons de paiement apparaissaient au-dessus de cette déclaration.
La section des ventes promettait un téléchargement PC, bien que Rockstar n’ait pas annoncé d’édition PC. Il a également mentionné GTA IV au lieu de GTA VI.
Les aspirants de portefeuille remplacent le jeu promis
Malwarebytes a trouvé un script ciblant les utilisateurs de Solana. Le code vérifiait le solde du portefeuille et ne conservait que le délai de paiement suffisant pour couvrir les frais réseau. Il s’est ensuite préparé à envoyer le solde restant à un attaquant.
Un script plus large couvrait Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base et Fantom. Il pouvait identifier les jetons et les NFT, calculer leur valeur et demander différentes permissions.
Certaines requêtes pourraient transférer des actifs immédiatement. D’autres pourraient approuver un accès futur, permettant à un attaquant de supprimer des tokens ou des collections NFT après le départ de la victime.
Des signes d’alerte apparaissent avant la perte
Un domaine inconnu est le premier signe d’alerte. Les utilisateurs doivent comparer chaque caractère à l’adresse officielle de Rockstar et éviter les liens provenant de publicités ou de messages non sollicités.
La FTC conseille aux utilisateurs de vérifier les liens pour détecter des fautes d’orthographe et des lettres modifiées avant de les ouvrir.
Les promesses d’« accès anticipé », les copies fuitées et les téléchargements urgents nécessitent également de la prudence. Un bouton de connexion portefeuille sur une page de téléchargement de jeu n’a pas de but clair.
L’écran d’approbation du portefeuille fournit un autre avertissement. Les utilisateurs doivent refuser les demandes couvrant leur solde complet, des tokens non liés, des NFT ou des permissions de dépenses illimitées.
Ouvrir une page web ne signifie pas que vous avez accepté une transaction. Un code malveillant peut être téléchargé sur la page, mais la visite n’accorde pas la permission de transférer l’argent vers la blockchain.
Vous pouvez connecter un portefeuille, qui vous montrera l’adresse publique qu’il possède et les pièces/mondes qu’il contient. Cela augmente si l’utilisateur signe un transfert, une approbation de jeton ou une demande qui ne lui est pas expliquée.
Une action rapide peut protéger les fonds restants
Les utilisateurs qui testent de nouvelles applications peuvent utiliser un portefeuille différent qui ne dispose que d’une petite somme d’argent. Tout actif à long terme devrait rester dans un autre portefeuille qui n’accéderait pas à des sites web inconnus.
Si une requête suspecte est signée, toute personne doit déconnecter le site et vérifier toutes les approbations. La déconnexion met fin à la session mais n’annule pas les permissions de la blockchain.
Les allocations suspectes peuvent être supprimées en utilisant les contrôles de portefeuille fiables ou les outils d’approbation blockchain. Ils doivent examiner tous les réseaux, y compris les jetons et les NFT.
Si le vol a commencé, le propriétaire doit transférer les actifs restants dans un nouveau portefeuille. Toute personne ayant partagé une phrase de récupération doit remplacer immédiatement le portefeuille.
Les transferts blockchain complétés ne peuvent normalement pas être annulés. Les victimes doivent signaler l’adresse de réception et éviter les offres de récupération payées, ce qui pourrait entraîner une nouvelle arnaque.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.