Victime d’un phishing de cryptomonnaie ? Agissez dans cet ordre
Un phishing peut entraîner une prise de contrôle de compte, une autorisation malveillante de jetons, une signature trompeuse, le vol de la phrase de récupération ou l’installation d’un logiciel malveillant. La réponse dépend de l’accès obtenu par l’attaquant.
Que faire après un phishing lié aux cryptomonnaies ?
Cessez toute interaction avec le message ou le site. Depuis un appareil sain, ouvrez la plateforme ou le fournisseur du wallet via un favori fiable ou une adresse saisie manuellement, sécurisez les comptes et notez ce que vous avez renseigné ou signé. Pour un wallet en auto-conservation, déterminez si la phrase de récupération, la clé privée ou une autorisation plus limitée a été compromise avant de déplacer les actifs restants.
Comment le phishing crypto compromet les victimes
Fausse page de connexion
Un message affirme que votre compte est bloqué ou attaqué et renvoie vers une copie de la page de connexion. L’attaquant récupère le mot de passe, le code ou la session.
Demande de phrase de récupération
Un faux support, airdrop ou contrôle de sécurité demande les 12 ou 24 mots. Toute personne qui les connaît peut contrôler le wallet.
Autorisation ou signature malveillante
Une fausse opération de mint, de claim ou de vérification demande d’autoriser une dépense de jetons ou de signer une transaction dont l’effet est masqué.
Pièce jointe ou accès à distance
Un fichier, une extension ou un faux technicien peut installer un logiciel malveillant, voler une session ou contrôler l’appareil.
Que faire immédiatement après un phishing crypto
Arrêtez l’interaction
Ne retournez pas sur le lien, ne répondez pas, ne téléchargez rien d’autre et ne suivez plus les instructions du même contact.
Utilisez un appareil sain
Si vous avez ouvert une pièce jointe, installé un logiciel ou autorisé un accès à distance, n’utilisez plus cet appareil pour vos mots de passe ou transferts avant vérification.
Sécurisez email et plateforme
Ouvrez chaque service depuis son site officiel, changez les mots de passe uniques, fermez les sessions, activez une authentification multifacteur robuste et contactez le support officiel.
Protégez correctement le wallet
Si la phrase ou la clé privée a été exposée, créez un nouveau wallet sur un appareil sain. Si vous avez signé une autorisation, examinez et révoquez ce droit. Une simple déconnexion ne suffit pas.
Conservez les preuves
Sauvegardez le message, les en-têtes, le profil, le domaine, les captures, les adresses, les hashes, les heures et les références du support.
Signalez et escaladez
Prévenez le fournisseur par un canal vérifié et signalez l’incident aux autorités locales. Si les fonds ont bougé, la rapidité peut compter lorsqu’ils atteignent une plateforme ou un émetteur de stablecoin.
Ne payez jamais pour « valider », « débloquer » ou « synchroniser » un wallet
Une enquête légitime peut commencer avec des adresses publiques et des hashes. Recoveris ne demandera jamais votre phrase de récupération ni votre clé privée. Méfiez-vous de toute offre de récupération non sollicitée.
Identifiez ce que l’attaquant a obtenu
Identifiants ou code
Changez le mot de passe depuis un appareil sain, fermez les sessions, sécurisez l’email lié et demandez à la plateforme de restreindre les retraits si l’attaque est en cours.
Phrase ou clé privée
Considérez tout le wallet comme compromis. Révoquer des autorisations ne sécurise pas une phrase exposée; un nouveau wallet est généralement nécessaire.
Autorisation de jetons
Examinez les allowances sur le bon réseau et révoquez l’autorisation malveillante. Cela diffère de la déconnexion du site.
Signature ou transfert
Notez précisément ce qui a été signé et la transaction produite. L’analyse blockchain peut tracer les actifs, mais pas annuler une transaction confirmée.
Comment Recoveris peut intervenir après une perte par phishing
Reconstruction de l’incident
Nous relions le message, le domaine, les événements du compte et l’activité du wallet pour établir comment l’accès a été obtenu.
Traçage blockchain
Nous suivons les actifs volés à travers wallets, bridges, swaps et services, puis identifions les points d’intervention possibles.
Preuves et coordination
Nous préparons un dossier documenté et aidons aux échanges avec plateformes, avocats ou autorités. Aucun gel ni recouvrement n’est garanti.
Ne payez jamais pour « valider », « débloquer » ou « synchroniser » un wallet
Une enquête légitime peut commencer avec des adresses publiques et des hashes. Recoveris ne demandera jamais votre phrase de récupération ni votre clé privée. Méfiez-vous de toute offre de récupération non sollicitée.
Preuves à conserver avant qu’elles disparaissent
- Email, SMS, message direct ou QR code d’origine
- Adresse complète du site et captures de chaque écran
- En-têtes, identifiants, numéros et profils
- Ce que vous avez saisi, téléchargé, autorisé ou signé
- Adresses, réseaux, hashes, actifs et montants
- Alertes de la plateforme et références du support
- Chronologie exacte avec fuseau horaire
- Détails de l’appareil et logiciel d’accès à distance
Déroulement d’une analyse Recoveris
- Étape 1Définir le compromis
Nous examinons les éléments exposés, les mouvements, le montant et les preuves disponibles.
- Étape 2Tracer et documenter
Lorsque cela est pertinent, nous reconstruisons les flux on-chain et les relions à la chronologie du phishing.
- Étape 3Soutenir l’escalade
Nous préparons des preuves pour les plateformes, autorités ou avocats. Leurs décisions et délais restent hors de notre contrôle.
Choisissez la page correspondant au problème principal
Cette page cible les emails, SMS, QR codes, copies de pages de connexion, demandes de phrase et signatures trompeuses. Elle ne cherche pas à couvrir toutes les pertes crypto.
Questions fréquentes
J’ai cliqué sur un lien sans rien saisir. Mes cryptomonnaies sont-elles en sécurité ?
Un transfert provoqué par phishing peut-il être annulé ?
Déconnecter le wallet du site suffit-il ?
Dois-je déplacer immédiatement les actifs restants ?
Quelles preuves comptent le plus ?
Recoveris peut-il garantir la récupération ?
Le phishing a causé une perte crypto ? Préservez la piste.
Envoyez l’URL ou le message, le wallet ou la plateforme concernée, les hashes et une courte chronologie. N’envoyez jamais de phrase de récupération, clé privée ou mot de passe.
Les résultats varient et ne sont jamais garantis. Recoveris fournit des analyses forensiques blockchain et un soutien d’enquête; toute représentation juridique doit être convenue séparément avec un professionnel qualifié. Informations générales, sans avis juridique, cybersécurité ou financier.