Réponse au phishing crypto - Recoveris AG, Zoug

Victime d’un phishing de cryptomonnaie ? Agissez dans cet ordre

Si vous avez saisi le mot de passe d’une plateforme, partagé un code à usage unique ou une phrase de récupération, ou signé une demande inattendue du wallet, considérez le compte ou le portefeuille comme potentiellement compromis. Utilisez un appareil sain, sécurisez l’accès, conservez le message et les transactions, puis contactez le véritable fournisseur depuis son site officiel.

Un phishing peut entraîner une prise de contrôle de compte, une autorisation malveillante de jetons, une signature trompeuse, le vol de la phrase de récupération ou l’installation d’un logiciel malveillant. La réponse dépend de l’accès obtenu par l’attaquant.

Preuves de phishing · Analyse de wallet · Traçage on-chainMis à jour en septembre 2026
Réponse directe

Que faire après un phishing lié aux cryptomonnaies ?

Cessez toute interaction avec le message ou le site. Depuis un appareil sain, ouvrez la plateforme ou le fournisseur du wallet via un favori fiable ou une adresse saisie manuellement, sécurisez les comptes et notez ce que vous avez renseigné ou signé. Pour un wallet en auto-conservation, déterminez si la phrase de récupération, la clé privée ou une autorisation plus limitée a été compromise avant de déplacer les actifs restants.

Sources principales: Le FBI recommande de signaler rapidement l’incident et de conserver adresses, hashes, montants, dates, domaines et communications. MetaMask précise que déconnecter une dapp ne révoque pas les autorisations de jetons. FBI/IC3 · MetaMask · FTC

Comment le phishing crypto compromet les victimes

01
01

Fausse page de connexion

Un message affirme que votre compte est bloqué ou attaqué et renvoie vers une copie de la page de connexion. L’attaquant récupère le mot de passe, le code ou la session.

02

Demande de phrase de récupération

Un faux support, airdrop ou contrôle de sécurité demande les 12 ou 24 mots. Toute personne qui les connaît peut contrôler le wallet.

03

Autorisation ou signature malveillante

Une fausse opération de mint, de claim ou de vérification demande d’autoriser une dépense de jetons ou de signer une transaction dont l’effet est masqué.

04

Pièce jointe ou accès à distance

Un fichier, une extension ou un faux technicien peut installer un logiciel malveillant, voler une session ou contrôler l’appareil.

Que faire immédiatement après un phishing crypto

02
1

Arrêtez l’interaction

Ne retournez pas sur le lien, ne répondez pas, ne téléchargez rien d’autre et ne suivez plus les instructions du même contact.

2

Utilisez un appareil sain

Si vous avez ouvert une pièce jointe, installé un logiciel ou autorisé un accès à distance, n’utilisez plus cet appareil pour vos mots de passe ou transferts avant vérification.

3

Sécurisez email et plateforme

Ouvrez chaque service depuis son site officiel, changez les mots de passe uniques, fermez les sessions, activez une authentification multifacteur robuste et contactez le support officiel.

4

Protégez correctement le wallet

Si la phrase ou la clé privée a été exposée, créez un nouveau wallet sur un appareil sain. Si vous avez signé une autorisation, examinez et révoquez ce droit. Une simple déconnexion ne suffit pas.

5

Conservez les preuves

Sauvegardez le message, les en-têtes, le profil, le domaine, les captures, les adresses, les hashes, les heures et les références du support.

6

Signalez et escaladez

Prévenez le fournisseur par un canal vérifié et signalez l’incident aux autorités locales. Si les fonds ont bougé, la rapidité peut compter lorsqu’ils atteignent une plateforme ou un émetteur de stablecoin.

Ne payez jamais pour « valider », « débloquer » ou « synchroniser » un wallet

Une enquête légitime peut commencer avec des adresses publiques et des hashes. Recoveris ne demandera jamais votre phrase de récupération ni votre clé privée. Méfiez-vous de toute offre de récupération non sollicitée.

Identifiez ce que l’attaquant a obtenu

03
01

Identifiants ou code

Changez le mot de passe depuis un appareil sain, fermez les sessions, sécurisez l’email lié et demandez à la plateforme de restreindre les retraits si l’attaque est en cours.

02

Phrase ou clé privée

Considérez tout le wallet comme compromis. Révoquer des autorisations ne sécurise pas une phrase exposée; un nouveau wallet est généralement nécessaire.

03

Autorisation de jetons

Examinez les allowances sur le bon réseau et révoquez l’autorisation malveillante. Cela diffère de la déconnexion du site.

04

Signature ou transfert

Notez précisément ce qui a été signé et la transaction produite. L’analyse blockchain peut tracer les actifs, mais pas annuler une transaction confirmée.

Comment Recoveris peut intervenir après une perte par phishing

04
01

Reconstruction de l’incident

Nous relions le message, le domaine, les événements du compte et l’activité du wallet pour établir comment l’accès a été obtenu.

02

Traçage blockchain

Nous suivons les actifs volés à travers wallets, bridges, swaps et services, puis identifions les points d’intervention possibles.

03

Preuves et coordination

Nous préparons un dossier documenté et aidons aux échanges avec plateformes, avocats ou autorités. Aucun gel ni recouvrement n’est garanti.

Ne payez jamais pour « valider », « débloquer » ou « synchroniser » un wallet

Une enquête légitime peut commencer avec des adresses publiques et des hashes. Recoveris ne demandera jamais votre phrase de récupération ni votre clé privée. Méfiez-vous de toute offre de récupération non sollicitée.

Preuves à conserver avant qu’elles disparaissent

05
  • Email, SMS, message direct ou QR code d’origine
  • Adresse complète du site et captures de chaque écran
  • En-têtes, identifiants, numéros et profils
  • Ce que vous avez saisi, téléchargé, autorisé ou signé
  • Adresses, réseaux, hashes, actifs et montants
  • Alertes de la plateforme et références du support
  • Chronologie exacte avec fuseau horaire
  • Détails de l’appareil et logiciel d’accès à distance

Déroulement d’une analyse Recoveris

06
  1. Étape 1
    Définir le compromis

    Nous examinons les éléments exposés, les mouvements, le montant et les preuves disponibles.

  2. Étape 2
    Tracer et documenter

    Lorsque cela est pertinent, nous reconstruisons les flux on-chain et les relions à la chronologie du phishing.

  3. Étape 3
    Soutenir l’escalade

    Nous préparons des preuves pour les plateformes, autorités ou avocats. Leurs décisions et délais restent hors de notre contrôle.

Questions fréquentes

08
J’ai cliqué sur un lien sans rien saisir. Mes cryptomonnaies sont-elles en sécurité ?
Le risque est plus faible, mais pas forcément nul. Si un fichier a été téléchargé, si le wallet a été connecté ou si le navigateur a été exploité, des contrôles sont nécessaires. Conservez l’URL, analysez l’appareil et vérifiez l’activité.
Un transfert provoqué par phishing peut-il être annulé ?
Une transaction blockchain confirmée ne peut généralement pas être annulée. Un traçage peut permettre d’agir lorsqu’elle atteint un service capable de la restreindre, sans garantie de gel ou de récupération.
Déconnecter le wallet du site suffit-il ?
Non. La déconnexion ne révoque pas nécessairement les autorisations. Examinez-les sur le bon réseau. Si la phrase a été exposée, utilisez un nouveau wallet créé sur un appareil sain.
Dois-je déplacer immédiatement les actifs restants ?
Si la phrase ou la clé est exposée, ils sont en danger, mais la précipitation peut créer des erreurs. Utilisez un appareil sain, vérifiez la destination et envisagez un petit test. Si seule une autorisation a été donnée, identifiez d’abord les actifs concernés.
Quelles preuves comptent le plus ?
Conservez le message et l’URL, ce que vous avez saisi ou signé, les adresses, hashes, heures, alertes et la chronologie complète. Ne comptez pas seulement sur des captures recadrées.
Recoveris peut-il garantir la récupération ?
Non. Nous pouvons enquêter, tracer les actifs et préparer des preuves. Le résultat dépend du chemin des fonds, du délai, de la juridiction et des décisions de tiers.
Évaluation confidentielle

Le phishing a causé une perte crypto ? Préservez la piste.

Envoyez l’URL ou le message, le wallet ou la plateforme concernée, les hashes et une courte chronologie. N’envoyez jamais de phrase de récupération, clé privée ou mot de passe.

Demander une analyse confidentielle →

Les résultats varient et ne sont jamais garantis. Recoveris fournit des analyses forensiques blockchain et un soutien d’enquête; toute représentation juridique doit être convenue séparément avec un professionnel qualifié. Informations générales, sans avis juridique, cybersécurité ou financier.