Les sites de phishing et les arnaques sont omnipresents dans l'univers des cryptomonnaies. Chaque annee, de nombreux utilisateurs perdent leurs actifs apres avoir clique sur de faux liens ou s'etre connectes sur de faux sites. En tant que plus grande plateforme d'echange au monde, Binance est naturellement la cible privilegiee des escrocs. Apprendre a reconnaitre les sites de phishing est indispensable pour proteger vos fonds. Veillez a toujours acceder au site officiel Binance via des canaux officiels, et a telecharger l'APP officielle Binance uniquement depuis des sources officielles. Les utilisateurs Apple peuvent consulter le guide d installation iOS pour l'installation.
Qu'est-ce qu'un site de phishing
Un site de phishing est un faux site cree par des escrocs, dont l'apparence est quasiment identique au vrai site Binance, mais dont l'adresse URL est differente. Lorsque vous saisissez vos identifiants de connexion sur un faux site, ces informations sont recuperees par les escrocs, qui les utilisent ensuite pour se connecter au vrai Binance et transferer vos fonds.
Caracteristiques des sites de phishing :
- L'apparence de la page est tres similaire au vrai site Binance, il est difficile de faire la difference au premier coup d'oeil
- L'URL ressemble a la vraie mais presente de subtiles differences, comme une lettre supplementaire ou un chiffre a la place d'une lettre
- Ils sont generalement diffuses via des publicites sur les moteurs de recherche, des liens sur les reseaux sociaux ou des e-mails frauduleux
- Certains affichent meme une fenetre de "service client" pour vous inciter a fournir davantage d'informations
Les techniques de phishing courantes
Technique 1 : Fausses URL
Les escrocs enregistrent des noms de domaine tres similaires a celui du site officiel de Binance, par exemple :
- En remplacant la lettre "i" par "l" ou le chiffre "1"
- En ajoutant des lettres ou des mots supplementaires dans le nom de domaine
- En utilisant une extension differente (.net, .org au lieu de .com)
Comment se proteger : a chaque connexion sur Binance, verifiez attentivement l'URL dans la barre d'adresse de votre navigateur, ou ajoutez le site officiel a vos favoris et accedez-y toujours via ce favori.
Technique 2 : E-mails frauduleux
Les escrocs envoient des e-mails se faisant passer pour des communications officielles de Binance. Le contenu est generalement du type "anomalie detectee sur votre compte, verification necessaire", "reclamez votre airdrop", "mise a jour de securite, cliquez sur le lien", etc. Les liens contenus dans ces e-mails menent vers des sites de phishing.
Comment se proteger : Binance propose une fonction de code anti-phishing. Une fois active, chaque e-mail officiel de Binance affichera le code que vous avez defini. Si un e-mail pretend provenir de Binance mais ne contient pas votre code anti-phishing, c'est un faux.
Technique 3 : Faux service client
Sur les reseaux sociaux ou dans des groupes Telegram, des escrocs se font passer pour le service client de Binance et vous contactent en prive, pretendant qu'il y a un probleme avec votre compte et qu'ils doivent vous "aider". Ils vous demandent ensuite vos identifiants de connexion ou vous incitent a transferer des fonds a une adresse specifique.
Comment se proteger : le service client de Binance ne vous contactera jamais en prive et ne vous demandera jamais votre mot de passe ni de faire un transfert. Ignorez et bloquez immediatement ce type de message.
Technique 4 : Publicites sur les moteurs de recherche
Les escrocs acherent des espaces publicitaires sur les moteurs de recherche. Lorsque vous recherchez "Binance", le site de phishing peut apparaitre dans les resultats sponsorises (generalement tout en haut). Si vous n'y pretez pas attention, vous risquez de cliquer dessus.
Comment se proteger : ne cliquez pas sur les liens publicitaires dans les resultats de recherche. Saisissez directement l'URL dans la barre d'adresse ou utilisez vos favoris.
Technique 5 : Fausses applications
Les escrocs creent de fausses applications identiques a l'application Binance et les distribuent via des canaux non officiels. Si vous vous connectez sur une fausse application, vos informations sont volees.
Comment se proteger : telechargez l'application uniquement depuis des canaux officiels. Pour Android, telechargez l'APK depuis le site officiel de Binance. Pour iPhone, telechargez depuis l'App Store. Ne telechargez jamais d'application depuis des liens partages dans des groupes de discussion ou des forums.
Les methodes essentielles pour identifier un site de phishing
1. Verifier l'URL
C'est l'etape la plus cruciale. Avant chaque connexion, examinez attentivement la barre d'adresse de votre navigateur :
- Verifiez que l'orthographe du nom de domaine est parfaitement correcte
- Assurez-vous que la connexion est en HTTPS (icone de cadenas dans la barre d'adresse)
- Il ne devrait pas y avoir de sous-domaine supplementaire avant le nom de domaine
2. Activer le code anti-phishing
Apres avoir defini un code anti-phishing dans les parametres de securite de Binance, tous les e-mails officiels de Binance incluront votre code. C'est la methode la plus fiable pour distinguer les vrais e-mails des faux.
3. Utiliser le canal de verification officiel de Binance
Binance met a disposition une page de verification officielle ou vous pouvez saisir une URL, une adresse e-mail, un numero de telephone, etc., pour verifier s'ils appartiennent vraiment a Binance. Utilisez cet outil en cas de doute sur un contact.
4. Ne pas cliquer sur les liens d'origine inconnue
Que ce soit dans un groupe de discussion, un message prive, un e-mail ou sur les reseaux sociaux, ne cliquez pas directement sur les liens. Si le contenu mentionne une operation liee a Binance, ouvrez votre navigateur et saisissez manuellement l'URL ou utilisez vos favoris.
Que faire si vous etes deja victime
Si vous avez malheureusement saisi vos identifiants sur un site de phishing :
- Changez immediatement votre mot de passe Binance : le plus vite possible, avant les escrocs
- Verifiez les cles API : si des cles API inconnues ont ete creees, supprimez-les immediatement
- Verifiez les adresses de retrait : regardez si des adresses inconnues ont ete ajoutees a la liste blanche de retrait
- Contactez le service client de Binance : expliquez la situation et demandez le gel du compte si necessaire
- Verifiez vos actifs : assurez-vous qu'il n'y a pas d'historique de retrait anormal
Questions frequentes
Q : Binance me contactera-t-il via Telegram ou d'autres messageries ?
R : Non. Le service client officiel de Binance ne communique avec vous que via le chat en ligne dans l'application, la page de support du site officiel et les adresses e-mail officielles. Toute personne vous contactant de maniere proactive via Telegram, WhatsApp ou toute autre application de messagerie en se presentant comme le "service client Binance" est un escroc.
Q : Puis-je faire confiance a un lien Binance envoye par un ami ?
R : Restez prudent. Votre ami pourrait lui-meme avoir ete victime d'une arnaque, ou son compte de messagerie pourrait avoir ete pirate. Quel que soit l'expediteur du lien, saisissez toujours manuellement l'URL pour acceder a Binance, ne cliquez pas directement sur les liens.
Q : J'ai saisi mon mot de passe sur un site de phishing mais j'ai Google Authenticator active, mes fonds sont-ils en securite ?
R : Relativement, oui, car les escrocs n'ont que votre mot de passe sans votre code Google Authenticator, et ne peuvent pas se connecter rapidement. Cependant, vous devez quand meme changer votre mot de passe immediatement, car certains sites de phishing sophistiques relaient vos codes de verification en temps reel. Ne prenez aucun risque, changez votre mot de passe sans attendre.