
Une récente révélation d’un développeur a mis en lumière une arnaque sophistiquée au téléchargement de jeux, mettant en lumière les nouvelles tactiques des fraudeurs ciblant les jeux Web3.
L’arnaque a commencé par un message direct d’un compte X désormais désactivé, @ameliachicel, proposant une opportunité d’emploi. Le travail impliquait un poste Solidity pour un jeu web3 nommé MythIsland, avec des détails hébergés sur un site Web apparemment légitime, mythisland.[.]io.
Le site Web, avec des graphismes impressionnants et des liens fonctionnels, affichait une présentation détaillée du jeu, y compris son économie en jeu et ses aspects NFT. Les membres de l’équipe semblaient doxxés, conférant un air de crédibilité au projet.
Le tweet a été partagé par 0xMarioun développeur indépendant qui a été victime de l’arnaque, et son message est devenu viral, car plusieurs autres utilisateurs ont signalé des escroqueries similaires.
La conversation s’est déplacée vers Telegram, où des discussions détaillées sur le jeu et le travail ont suivi, y compris des présentations aux autres « membres de l’équipe ». L’arnaque s’est encore développée lorsqu’il a été demandé au développeur de télécharger un lanceur de jeu pour découvrir une version alpha de MythIsland.
Faisant preuve de prudence, le développeur a choisi d’exécuter le lanceur sur une machine virtuelle Windows. Le lanceur semblait légitime, avec des graphismes professionnels et des éléments d’interface utilisateur standard. Cependant, un message d’erreur demandant une mise à jour du .NET Framework est apparu lors de la tentative d’enregistrement.
Le fait de signaler ce problème au groupe se faisant passer pour une équipe a abouti à une suggestion d’essayer une autre machine Windows. Suite à ce conseil, le développeur a rencontré la même erreur sur un ancien ThinkPad, ce qui a conduit les escrocs à effacer toutes les discussions et à bloquer le développeur, probablement après avoir réalisé l’improbabilité de compromettre les machines utilisées.
Le développeur a judicieusement traité l’ancien ordinateur portable comme étant entièrement compromis, prévoyant de l’effacer. Notamment, les escrocs avaient méticuleusement créé des profils de réseaux sociaux sur Telegram et Instagram, l’un d’entre eux prétendant être un ancien développeur de Cosmos Network.
L’incident souligne les avertissements des sociétés de sécurité blockchain, qui recommandent une extrême prudence lors du téléchargement de fichiers, en particulier d’exécutables et de scripts. La pratique recommandée est d’utiliser une machine virtuelle ou un ordinateur consommable pour de tels téléchargements ou de préférer des méthodes sécurisées comme Google Docs pour les transferts de documents.
Voir l’article original en anglais
