Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerSMSMAILTELWEBMKTIA
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • SMS
  • Email
  • Téléphone
  • Web
  • Marketplace
  • Deepfake & IA
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Deepfake & IA
CRITIQUEIAACTIVE

Fausse mint NFT sur Discord : invitation par DM et lien frauduleux

Vague de DMs Discord proposant une « mint exclusive » d'une collection NFT inexistante, avec lien vers connect-wallet frauduleux qui vide le portefeuille.

KL'équipe killscam · 17 mai 2026 à 19:00 · maj 21 mai 2026 à 14:00
détectée 17 mai 2026publiée 17 mai 2026 à 19:00mise à jour 21 mai 2026 à 14:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Le piège « connect wallet »
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Pas exactement de la deepfake IA mais relève du même écosystème crypto-arnaque : vague de DMs Discord proposant une « mint exclusive whitelist » d'une collection NFT inexistante. L'amorce arrive d'un compte qui imite un projet réel (souvent en clonant un avatar et nom), avec un lien d'invitation vers un site connect-wallet.app ou mint-killscam-nft.io (le nom de marque varie).

Cible : utilisateurs Discord actifs dans les serveurs crypto/NFT français.

Le piège « connect wallet »

Le lien renvoie sur une page qui ressemble à une vraie interface de mint. Au lieu d'un transfert classique de quelques centaines d'euros, la signature demandée est en réalité une transaction d'approbation illimitée sur un contrat malveillant — l'attaquant peut ensuite vider le portefeuille de tous les NFT et tokens approuvés.

Mécanique apparentée au phishing Binance seed phrase, mais différente techniquement : ici pas de seed phrase volée, mais une approbation de transfer-from que l'attaquant exécute ensuite à sa convenance.

Lis toujours ce que tu signes côté wallet. Une signature légitime de mint montre le contrat et le montant. Une signature qui demande setApprovalForAll sur un contrat inconnu = drapeau rouge absolu.

Comment reconnaître

  • DM Discord non sollicité = méfiance immédiate, même si l'avatar correspond à un projet connu
  • Aucun projet sérieux n'annonce une mint exclusive via DM individuel
  • Une URL en .app, .io, .xyz sur un projet français reconnu = drapeau rouge
  • L'usage de Telegram pour la coordination crypto est lui aussi compromis (cf. task scams Telegram)

Que faire si concerné

  • Si tu as cliqué et connecté ton wallet sans signer : déconnecte le wallet, change le réseau RPC, c'est terminé
  • Si tu as signé : utilise revoke.cash ou etherscan token approval checker pour révoquer les approbations malveillantes immédiatement
  • Si des NFT/tokens ont été transférés : ils sont perdus (blockchain irréversible). Documente avec hash de transactions pour dépôt de plainte (JIRS Paris compétent en escroquerie crypto)
  • Signale le Discord à Discord Trust & Safety

Sources

Sources

  • AMF — Listes noires crypto
  • Cybermalveillance.gouv.fr

Même marque ou même canal

05/14
IACRITIQUE
Deepfake investissement : usurpation Bernard Arnault et Xavier Niel
05/10
IAMicrosoft TeamsCRITIQUE
Deepfake vidéo en Microsoft Teams : faux PDG ordonnant un virement
05/04
IACRITIQUE
Voice cloning IA : faux appels de PDG demandant un virement urgent
05/22
WEBPréfecturesMOYENNE
Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés
05/21
SMSCdiscountÉLEVÉE
Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (2 références citées ci-dessus). Première observation par notre veille le 17 mai 2026. Dernière vérification le 21 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite