Aller au contenu principal
Block #9

Fraud & scams

Phishing et faux support dans la crypto

La majorité des cryptomonnaies n'est pas perdue à la suite du piratage d'une blockchain, mais parce qu'une personne a saisi sa phrase de récupération ou signé une transaction de son plein gré.

Veerle JanssensWritten by Redacteur institutioneel, BruggeUpdated Checked by the editorial desk

À quoi ressemble l'attaque

Vous recevez un e-mail ou un message semblant provenir de votre portefeuille, de votre plateforme d'échange ou de votre banque, toujours avec un motif urgent.

Le lien redirige vers un site cloné qui vous demande votre phrase de récupération ou vous invite à vous connecter et à signer.

Faux support sur Discord, Telegram et X

Dès que vous publiez un problème publiquement, des « agents » apparaissent dans vos messages privés. Un vrai support ne vous contacte jamais en premier en privé.

Ils vous envoient un « outil de validation » ou vous demandent de partager votre écran ; ces deux méthodes leur permettent d'accéder à vos clés.

  • Le support ne vous contacte jamais en premier en message privé
  • Ne partagez jamais votre écran lorsque vous utilisez un portefeuille
  • Ne saisissez jamais votre phrase de récupération au format numérique

Les habitudes qui vous protègent

Utilisez des favoris plutôt que les résultats de recherche. Les annonces payantes situées au-dessus des résultats de recherche constituent une voie connue vers des sites clonés.

Conservez la majorité de vos fonds sur un portefeuille matériel et utilisez un portefeuille connecté distinct contenant de faibles montants pour vos essais.

Ce qu'un acteur légitime ne demande jamais

Aucun service légitime ne demande vos mots de récupération, votre clé privée ou un paiement préalable pour débloquer un retrait.

En cas de doute, fermez le message et naviguez vous-même vers le service via votre favori.

Frequently asked questions

Quelqu'un peut-il vider mon portefeuille avec seulement mon adresse ?

Non. Une adresse publique est destinée à être partagée ; la perte de fonds nécessite votre phrase de récupération ou la signature d'une transaction malveillante.

Un portefeuille matériel est-il totalement protégé contre le phishing ?

En grande partie, car les clés ne quittent jamais l'appareil — mais vous pouvez toujours signer une transaction malveillante, veillez donc à bien lire ce qui s'affiche à l'écran.

Que faire si j'ai cliqué sur un lien de phishing ?

Ne connectez pas votre portefeuille. Si vous avez signé une transaction, transférez immédiatement vos fonds vers un nouveau portefeuille et révoquez les autorisations.

Read next

Newsletter

Bitcoin au petit-déjeuner, Bruxelles au déjeuner

Un court email avec ce qui compte vraiment : cours, régulation et les banques qui bougent. Pas de battage médiatique, pas de bruit.

  • Chaque vendredi à 07h00
  • 2 minutes de lecture
  • Pas de spam

Gratuit. Désinscription en un clic.