Le phishing par e-mail est l'une des méthodes d'attaque les plus courantes ciblant les utilisateurs de crypto-monnaies. Les attaquants créent des e-mails presque identiques à ceux officiels de Binance pour vous inciter à cliquer sur des liens frauduleux et à saisir vos informations de compte. La fonction de code anti-phishing de Binance peut vous aider efficacement à identifier les e-mails authentiques de la plateforme. Cet article explique en détail comment le configurer.
Qu'est-ce qu'un code anti-phishing ?
Le code anti-phishing est une chaîne de caractères personnalisée que vous définissez. Une fois configuré, tous les e-mails officiels provenant de Binance contiendront ce code.
Lorsque vous recevez un e-mail prétendant provenir de Binance :
- Il contient votre code anti-phishing → C'est un véritable e-mail officiel de Binance.
- Il ne contient pas de code ou affiche un code différent → C'est un e-mail de phishing, supprimez-le immédiatement.
Ce mécanisme est efficace car seuls les serveurs de Binance connaissent le code que vous avez défini ; un attaquant ne peut pas connaître ce code personnel.
Les dangers des e-mails de phishing
Les e-mails de phishing créent souvent un sentiment d'urgence, par exemple :
- "Activité inhabituelle détectée sur votre compte, veuillez vérifier immédiatement."
- "Votre demande de retrait est en cours de traitement, cliquez pour confirmer."
- "Nouvel appareil détecté, veuillez effectuer une confirmation de sécurité."
- "Votre compte sera suspendu dans 24 heures, agissez maintenant."
L'e-mail contient un lien soigneusement falsifié. En cliquant dessus, vous accédez à un site Binance frauduleux où les identifiants et les codes de vérification que vous saisissez sont directement volés.
Étapes pour configurer le code anti-phishing
Configuration via la version Web (recommandé)
- Ouvrez votre navigateur, accédez au site officiel de Binance et connectez-vous à votre compte.
- Cliquez sur l'icône de votre profil en haut à droite.
- Sélectionnez Sécurité pour accéder au centre de sécurité.
- Trouvez l'option Code anti-phishing sur la page.
- Cliquez sur Configurer le code anti-phishing.
- Saisissez le code anti-phishing que vous souhaitez utiliser dans le champ prévu à cet effet.
Règles de configuration du code
- Longueur : 4 à 20 caractères.
- Combinaison de lettres et de chiffres autorisée.
- Sensible à la casse.
- Pas d'espaces ni de symboles spéciaux.
Comment choisir un bon code anti-phishing ?
Un bon code doit être :
- Facile à retenir mais difficile à deviner : Il peut s'agir d'une combinaison ayant une signification spéciale pour vous, mais inconnue des autres (par exemple, les initiales de votre livre préféré + un chiffre).
- Sans mots courants : Évitez les termes comme "binance", "secure", "safe".
- Suffisamment complexe : Une simple date de naissance n'est pas assez sûre ; mélangez des lettres.
- Dépourvu d'informations personnelles : N'utilisez pas votre nom, numéro de téléphone ou toute information facile à déduire.
Exemples (à titre indicatif seulement, ne pas utiliser) : Ciel2024, Mt8Coin, TradX7.
Finaliser la configuration
- Après avoir saisi votre code, cliquez sur Confirmer.
- Le système vous demandera d'effectuer une vérification 2FA (code Google Authenticator ou SMS).
- Une fois la vérification réussie, le code anti-phishing prend effet immédiatement.
- Désormais, tous les e-mails officiels de Binance incluront ce code.
Configuration via l'application
- Ouvrez l'application Binance.
- Cliquez sur l'icône du Centre personnel en haut à droite.
- Accédez à la section Sécurité.
- Trouvez l'option Code anti-phishing.
- Suivez les instructions pour saisir et confirmer votre code.
Comment trouver le code anti-phishing dans un e-mail ?
Après la configuration, lorsque vous recevez un e-mail de Binance :
- Ouvrez l'e-mail.
- Regardez au début ou à la fin du message.
- Cherchez une mention de ce type : "Votre code anti-phishing : [votre code]".
- Vérifiez que ce code correspond exactement à celui que vous avez défini (y compris la casse).
Remarque : Le code est généralement placé à un endroit fixe. Si vous le voyez ailleurs que d'habitude, redoublez de vigilance.
Que faire en cas de réception d'un e-mail suspect ?
Si vous recevez un e-mail prétendant venir de Binance mais sans code (ou avec un mauvais code) :
- Ne cliquez sur aucun lien dans l'e-mail.
- Ne téléchargez aucune pièce jointe.
- Ne répondez pas au message.
- Signalez l'e-mail comme Phishing/Spam.
- Vous pouvez envoyer une capture d'écran au service client officiel de Binance pour le signaler.
- Supprimez l'e-mail.
Si vous avez malencontreusement cliqué sur un lien ou saisi des informations :
- Connectez-vous immédiatement au vrai site Binance (via vos favoris).
- Changez le mot de passe de votre compte.
- Vérifiez et modifiez vos paramètres 2FA.
- Vérifiez s'il y a des demandes de retrait non autorisées.
- Contactez immédiatement le service client de Binance pour signaler la situation.
Autres conseils contre le phishing
Vérifier l'adresse de l'expéditeur
Le domaine de l'adresse d'expédition des e-mails officiels de Binance doit être @binance.com. Méfiez-vous des domaines frauduleux tels que @binance.support ou @binance-security.com.
Ne pas se connecter via les liens d'un e-mail
Prenez l'habitude de toujours passer par vos favoris ou de saisir directement l'adresse URL pour vous connecter à Binance. Ne cliquez jamais sur un lien de connexion dans un e-mail.
Changer régulièrement de code anti-phishing
Il est recommandé de mettre à jour votre code tous les 3 à 6 mois pour renforcer la sécurité.
Le code anti-phishing est un outil simple mais extrêmement puissant. Sa configuration prend moins de 5 minutes et offre une protection supplémentaire cruciale à votre compte. Si vous ne l'avez pas encore fait, configurez-le dès maintenant.
Commencer dès maintenant
Êtes-vous prêt ? Inscrivez-vous sur Binance dès maintenant pour profiter de réductions exclusives sur les frais de transaction.
Vous pouvez également commencer par télécharger l'application Binance pour gérer vos actifs numériques où que vous soyez.