Comment reconnaître un site de phishing crypto
Vous pouvez reconnaître une page d'hameçonnage crypto en vérifiant l'adresse web, le certificat et la date d'enregistrement du domaine. Un cadenas n'est pas une preuve.

Sur cette page
Les pages de phishing copient la mise en page et le logo de vraies plateformes d'échange, donc un design soigné ne prouve pas grand-chose. Les indices se trouvent dans l'adresse web, les détails du certificat et le registre public du domaine, et tous sont gratuits à vérifier.
Ce qu'il faut vérifier avant de vous connecter
Deux vérifications prennent une minute et écartent la plupart des pages imitaterices. La première est le certificat de sécurité qui chiffre la connexion entre votre navigateur et le serveur. La seconde est l'ancienneté du domaine, que chacun peut consulter dans un registre public.
Étapes pour repérer une page d'hameçonnage
Effectuez ces vérifications avant de saisir un mot de passe, de connecter un wallet ou d'approuver une demande. Si une étape vous laisse un doute, fermez la page et accédez au service autrement.
- 1Inspectez l'adresse webCherchez les fautes d'orthographe, les lettres inversées, les mots en trop ou une mauvaise terminaison de domaine, comme .net là où le vrai service utilise .com. Comparez avec une adresse à laquelle vous faites déjà confiance.
- 2Refusez de partager votre phrase de récupérationUn service crypto légitime ne demande jamais votre phrase de récupération ni votre clé privée, et le personnel d'assistance n'en a pas besoin pour régler un problème de compte. Quiconque vous les demande veut vos fonds.
- 3Ouvrez-la depuis un signetEnregistrez l'adresse officielle en favori, ou saisissez-la à la main. Les annonces sponsorisées dans les recherches et les liens reçus en message privé renvoient souvent à des placements payants qui copient une marque.
Après en avoir repéré une : sécurisez les comptes
Un wallet connecté n'est pas vidé immédiatement, mais une approbation signée permet à un attaquant de déplacer ces tokens plus tard. Notez l'adresse web et tout hash de transaction, utiles si vous le signalez.
Questions fréquentes
Se connecter seul ne déclenche généralement rien. La page peut ensuite vous demander de signer une autorisation de dépense de tokens, et une fois que vous signez, un attaquant peut déplacer ces tokens plus tard.
Déposez un signalement auprès de la FTC sur ReportFraud.ftc.gov et du IC3 du FBI sur ic3.gov. Indiquez l'adresse web et les adresses de portefeuille concernées.
Oui. HTTPS chiffre la connexion entre votre navigateur et le serveur, mais il ne prouve pas que l'opérateur est honnête. Les certificats gratuits sont faciles à obtenir.






