Faux wallet
Une copie peut reproduire le logo, le design et même une partie du parcours d'installation d'un wallet connu. La bonne défense n'est donc pas de reconnaître le visuel, mais de vérifier la provenance du lien et l'éditeur de l'application.
La majorité des erreurs critiques ne commencent pas par un hack sophistiqué : elles commencent par un mauvais lien, une fausse application, une seed phrase partagée ou une signature que l'utilisateur n'a pas comprise.
Un support technique, une plateforme, un administrateur Telegram, un modérateur Discord ou ZECOIN n'a aucune raison légitime de vous demander votre phrase de récupération. Si un service la réclame pour « synchroniser », « débloquer » ou « sécuriser » votre wallet, considérez la demande comme dangereuse.
✓ Ne téléchargez jamais un wallet depuis une publicité, un message privé ou un lien reçu dans un groupe.
✓ Retrouvez le site officiel depuis plusieurs sources indépendantes et vérifiez le domaine caractère par caractère.
✓ Ne saisissez jamais votre seed phrase ou clé privée dans un site, un formulaire de support ou un outil de vérification.
✓ Avant de signer, lisez l'action demandée et refusez toute autorisation que vous ne comprenez pas.
✓ Pour une première transaction vers une nouvelle destination, utilisez un petit montant de test lorsque cela est pertinent.
✓ Séparez idéalement un wallet principal d'un wallet utilisé pour tester de nouveaux protocoles ou tokens.
Une copie peut reproduire le logo, le design et même une partie du parcours d'installation d'un wallet connu. La bonne défense n'est donc pas de reconnaître le visuel, mais de vérifier la provenance du lien et l'éditeur de l'application.
Un domaine proche de l'original peut être créé pour capturer une signature, une authentification ou une phrase de récupération. Les favoris enregistrés et les liens vérifiés sont plus sûrs qu'une recherche répétée suivie d'un clic rapide.
ZECOIN doit orienter les utilisateurs vers des sources vérifiées sans affirmer qu'un wallet particulier est universellement le meilleur. Le rôle du Security Center est de réduire le risque de faux liens, de faux tokens et de mauvaises habitudes de signature.
Ouvrir le Security Center →