Les escrocs rendent souvent urgente une tâche ordinaire : restaurer un compte, réclamer un token ou débloquer un retrait. Avant paiement ou signature, identifiez le demandeur et les pouvoirs accordés.

Un logo connu, une publicité ou un message d’un compte familier ne suffit pas. Les comptes peuvent être imités ou piratés.

Examiner la demande concrète

Un faux support peut réclamer votre phrase ou un accès à distance. Une fausse plateforme affiche des profits inventés et exige un nouveau paiement pour les retirer. Une prétendue taxe versée au portefeuille d’un inconnu est un signal majeur.

La confiance peut se construire lentement. Un petit retrait réussi peut appartenir au scénario. Le guide de la FTC sur les cryptos décrit ces mécanismes.

Vérifiez l’organisation par des coordonnées obtenues indépendamment, pas celles fournies par le demandeur.

Traiter la signature comme une autorisation

Connecter un portefeuille révèle généralement une adresse. Signer peut autoriser un contrat à déplacer des tokens plus tard. Certaines signatures de messages donnent des droits de dépense sans transfert immédiat visible.

Lisez réseau, actif, destinataire, contrat autorisé et montant. En cas d’opacité, annulez. Le matériel ne neutralise pas toute instruction malveillante que vous approuvez.

Déconnecter le site ne révoque pas les permissions en chaîne. Suivez la documentation officielle du portefeuille pour les examiner.

Éviter les pièges d’adresse

L’empoisonnement d’adresses ajoute des coordonnées ressemblantes à l’historique. D’autres logiciels modifient le presse-papiers.

Prenez les coordonnées actuelles du destinataire depuis une source fiable et comparez l’adresse entière. Un petit test réduit certains incidents de trajet, mais ne valide pas un investissement. Ne suivez pas les liens de tokens non sollicités pour les réclamer ou les supprimer.

Réagir selon l’exposition

Pour un compte de plateforme, utilisez la récupération officielle depuis un appareil sain. Protégez l’e-mail, changez les identifiants, révoquez sessions et clés API inconnues, et renseignez-vous sur le blocage des retraits.

La révocation vérifiée d’une permission malveillante peut empêcher son usage futur. Elle ne rend pas les fonds volés et ne résout pas une clé privée divulguée.

Une phrase exposée exige un nouveau portefeuille avec un nouveau secret. Avant d’envoyer du gas à l’ancienne adresse, considérez le risque de retrait automatique par l’attaquant. Cherchez une aide vérifiée indépendamment.

Conserver les preuves

Gardez identifiants, adresses, horaires, messages, liens et paiements. Informez les plateformes impliquées et l’autorité locale compétente. Le remboursement n’est pas garanti.

La FTC alerte aussi sur les fausses récupérations. Une promesse de retour intégral contre avance peut provoquer une seconde perte. Ne donnez jamais les secrets du portefeuille à une personne proposant son aide.

Guides