Élevé
Alerte Scam

Campagne de Phishing MetaMask (Faux Airdrop)

Type Arnaque
Niveau de risque Élevé

Attention : Cette entité est identifiée comme frauduleuse

N'envoyez pas de fonds et ne communiquez pas vos informations personnelles. Si vous avez été victime, conservez toutes les preuves et signalez l'arnaque aux autorités compétentes.

Resume de l alerte

Une campagne de phishing massive cible les utilisateurs MetaMask depuis debut mars 2026. Les attaquants envoient des emails imitant parfaitement MetaMask, promettant un “airdrop exclusif” de tokens. Le lien redirige vers un faux site qui vole les phrases de recuperation (seed phrases).

Comment fonctionne l attaque

L email semble provenir de noreply@metamask.io (adresse usurpee via spoofing). Il annonce un airdrop de 500 tokens MASK pour les “early supporters” de MetaMask. Un bouton “Claim Your Airdrop” redirige vers metamask-airdrop[.]com (domaine frauduleux enregistre il y a 3 jours).

Le faux site reproduit parfaitement l interface MetaMask et demande d entrer la seed phrase pour “verifier l eligibilite”. Une fois la phrase entree, les fonds sont draines automatiquement vers un wallet controle par les attaquants.

Ampleur des degats

  • Victimes estimees : plus de 800 wallets compromis
  • Pertes totales : environ 1,2 million USD en ETH, tokens ERC-20, et NFTs
  • Wallets de destination : les fonds sont rapidement routes via Tornado Cash

Comment se proteger

  • JAMAIS votre seed phrase : aucun service legitime ne vous demandera jamais votre phrase de recuperation
  • Verifiez l URL : metamask.io est le seul domaine officiel
  • Ne cliquez pas sur les liens dans les emails crypto — allez directement sur le site officiel
  • Activez la 2FA sur tous vos comptes exchanges
  • Utilisez un hardware wallet (Ledger, Trezor) pour les gros montants

Statut

L alerte est toujours active. Les emails continuent d etre envoyes. MetaMask a publie un avertissement officiel sur Twitter/X. Signalez tout email suspect a phishing@metamask.io.

Vous êtes victime de cette arnaque ?

  1. Cessez immédiatement tout contact avec les escrocs
  2. Conservez toutes les preuves (emails, messages, transactions)
  3. Signalez sur PHAROS
  4. Déposez plainte auprès de la police ou gendarmerie
  5. Contactez votre banque si un virement a été effectué

Autres alertes récentes