Retour au blog
SécuritéArnaques

Comment repérer une arnaque crypto avant de perdre vos fonds

Atex Hub Team2026-06-3010 min de lecture

Les schémas récurrents derrière le phishing, les fausses applications et l'usurpation d'identité — et comment les neutraliser

L'image mentale d'un vol de crypto — un génie encapuchonné cassant le chiffrement — est presque toujours fausse. L'écrasante majorité des pertes, ce sont des gens ordinaires, des jours ordinaires, incités à approuver une transaction ou à taper leur phrase de récupération dans la mauvaise case. C'est une bonne nouvelle, car les ruses humaines se répètent. Une fois que vous savez reconnaître la poignée de schémas que les escrocs réutilisent, la plupart cessent de fonctionner sur vous.

La règle unique qui attrape le plus d'arnaques

Si vous n'apprenez rien d'autre, apprenez ceci : aucun service légitime n'a jamais besoin de votre phrase de récupération de 12 ou 24 mots. Ni le support, ni un « validateur » de wallet, ni un airdrop, ni un outil de migration. La phrase est la clé maîtresse de tout votre wallet — quiconque la possède peut tout drainer, instantanément et irréversiblement, et il n'y a personne pour l'annuler. Nous expliquons tous les mécanismes dans pourquoi vous ne devriez jamais partager votre seed phrase.

Quiconque demande ces mots, dans n'importe quel canal, pour quelque raison que ce soit, cherche à vous voler. Traitez la demande elle-même comme une preuve concluante d'arnaque et arrêtez-vous là. Presque tous les vols de seed phrase dépendent de la victime qui fait une exception « juste cette fois ».

Des lignes de code sur un écran, représentant la machinerie derrière les arnaques crypto

Rendements garantis et « argent gratuit »

« Doublez votre ETH. » « Staking sans risque à 40 %. » « Envoyez 1, recevez-en 2. » « Vous avez été sélectionné pour un airdrop exclusif. » Toutes ces accroches s'appuient sur le même mensonge : que quelqu'un va vous remettre de la valeur pour rien, ou multiplier votre argent sans risque. Sur les vrais marchés, le rendement s'accompagne de risque, et personne ne distribue de la crypto gratuite à des inconnus.

La variante envoyer-pour-recevoir est particulièrement courante — on vous dit qu'envoyer des pièces à une adresse vous en retournera le double. Ça n'arrive jamais ; l'adresse est un aller simple. Chaque fois qu'une promesse de profit arrive avec de l'urgence attachée, vous regardez le plus vieux schéma d'arnaque qui existe, habillé d'un vocabulaire neuf.

Domaines sosies et fausses applications

Une part énorme des vols commence par vous atterrissant quelque part qui semble correct mais ne l'est pas. Les escrocs enregistrent des domaines à un caractère près — metamask-wallet.app, atexhub-support.com, un « I » majuscule imitant un « l » minuscule — et achètent l'emplacement publicitaire de recherche qui se place au-dessus du vrai résultat. De fausses applications wallet apparaissent dans les boutiques d'applications sous des noms familiers, et de fausses pages de « support » se classent pour des expressions comme « aide wallet » ou « récupérer des fonds ».

Deux habitudes neutralisent presque tout : mettez les vrais sites en favoris et n'y accédez qu'à travers vos favoris, et arrêtez de cliquer sur les annonces des moteurs de recherche pour tout ce qui touche à la crypto. Quand vous atterrissez sur une URL, lisez-la caractère par caractère, et méfiez-vous encore plus de tout ce qui greffe « support », « claim », « wallet » ou « airdrop » sur le nom d'une vraie marque.

« Support » non sollicité et messages privés

Le vrai support ne se glisse pas dans vos messages Telegram, Discord ou X pour proposer de l'aide — surtout pas quelques secondes après que vous avez posté une question dans un canal public. Les escrocs surveillent ces canaux précisément pour bondir sur les utilisateurs désorientés. L'aimable inconnu qui vous contacte en premier pour « aider à réparer votre transaction » suit un script, et cela se termine par une demande de votre phrase ou un lien vers un site draineur.

La règle de base : c'est vous qui contactez le support par des canaux officiels et mis en favoris — le support ne vous contacte jamais. Toute offre d'aide entrante concernant un wallet ou une transaction devrait être traitée comme hostile par défaut.

Pression, urgence et comptes à rebours

« Plus que 10 places. » « Votre compte sera gelé dans 15 minutes. » « Réclamez maintenant — l'offre expire. » L'urgence fabriquée n'est pas une coïncidence ; c'est le mécanisme. La pression existe pour court-circuiter la pause où vous remarqueriez sinon que quelque chose cloche. Un service légitime est parfaitement content que vous preniez votre temps, dormiez dessus et vérifiiez de façon indépendante. Si quelque chose est conçu pour vous faire agir tout de suite, cette conception est l'indice.

Approbations de transaction que vous n'avez pas initiées

Un cadenas sur le clavier d'un ordinateur portable, représentant l'examen attentif avant de signer

Tous les vols ne demandent pas votre phrase. Certains demandent votre signature. Une pop-up de wallet demandant l'approbation de dépenser un token — surtout une dépense illimitée, ou sur un token avec lequel vous n'avez jamais interagi — peut accorder à un attaquant la permission permanente de déplacer vos fonds plus tard. Parce que vous avez cliqué sur « approuver », cela ressemble à votre décision, ce qui est exactement ce qui le rend efficace.

Ralentissez sur chaque demande de signature. Demandez quelle est l'action, ce qu'elle accorde et à qui, et si c'est bien vous qui l'avez initiée. Si quoi que ce soit est inattendu ou demande plus que ce que la tâche nécessite, refusez-le. Et révoquez périodiquement les anciennes approbations que vous n'utilisez plus avec un vérificateur d'approbations réputé, pour qu'une permission oubliée ne puisse pas être détournée plus tard.

Dépôts que vous ne pouvez pas retirer

Toute une catégorie d'arnaques — souvent appelée « pig butchering » — construit la confiance lentement. Une plateforme (ou un persuasif nouvel ami en ligne) vous montre votre solde grimper avec d'impressionnants « profits ». Puis, quand vous essayez de retirer, l'argent est bloqué : on vous dit de payer d'abord une « taxe », un « frais » ou un « dépôt de vérification ». Chaque paiement débloque une nouvelle demande. Le solde croissant a toujours été fictif, et le retrait n'allait jamais avoir lieu. Si une plateforme bloque les retraits ou facture un frais pour libérer vos propres fonds, c'est une arnaque de sortie.

Erreurs courantes qui laissent les arnaques réussir

  • Faire une exception « juste cette fois » à la règle du ne-jamais-partager-votre-phrase sous la pression.
  • Cliquer sur le premier résultat de recherche pour un wallet ou une plateforme d'échange au lieu d'un favori enregistré — l'emplacement du haut est souvent une annonce de phishing payante.
  • Faire confiance à un cadenas vert ou à un design professionnel comme preuve de légitimité. Les sites d'arnaque ont aussi des certificats valides et un branding soigné.
  • Utiliser votre wallet principal partout. Connecter de gros avoirs à chaque nouveau site maximise ce qu'une seule mauvaise approbation peut coûter. Gardez un wallet « propre » à faible solde pour tout ce qui n'est pas éprouvé.
  • Agir dans la précipitation ou l'émotion. Presque toute arnaque réussie dépend du fait que la victime ne fasse pas de pause. La pause est la défense.

Réponses rapides

Quelqu'un peut-il drainer mon wallet s'il n'a que mon adresse publique ? Non. Votre adresse peut être partagée sans risque pour recevoir des fonds. Le vol exige votre phrase de récupération ou votre signature sur une transaction — jamais l'adresse seule.

Un « agent du support » m'a écrit pour proposer de réparer une transaction bloquée. Légitime ? Non. Le vrai support ne vous écrit jamais en premier. Supposez que toute offre d'aide entrante concernant un wallet est une arnaque et coupez court.

Comment savoir qu'un site de swap ou de wallet est le vrai ? Atteignez-le via un favori que vous avez enregistré plus tôt, pas une annonce de recherche ni un lien que quelqu'un vous a envoyé, et lisez l'URL caractère par caractère. Dans le doute, ne connectez pas.

J'ai envoyé de la crypto à une adresse d'arnaque — puis-je la récupérer ? Les transferts on-chain sont définitifs ; il n'y a pas d'annulation. C'est précisément pourquoi vérifier les adresses et refuser la pression avant d'envoyer compte tant.

À retenir

Les arnaques crypto ne sont pas ingénieuses techniquement — elles sont ingénieuses psychologiquement, et elles recyclent les mêmes coups : une demande de votre phrase, une promesse d'argent gratuit, un site sosie, un assistant non sollicité, un compte à rebours, une approbation surprise, un retrait impossible. Apprenez les formes et elles perdent leur pouvoir. Gardez votre phrase de récupération hors ligne et jamais tapée, vérifiez chaque adresse, révoquez les approbations obsolètes, et traitez l'urgence comme un avertissement plutôt qu'une raison. Quand vous utilisez des outils non-custodiaux comme la page de swap, vos fonds circulent directement entre les chaînes sans aucun compte que quiconque puisse prendre en otage — supprimant toute une catégorie de risque. Si quelque chose semble précipité, ça l'est presque certainement ; ralentir est toute la défense.

Cet article vous a-t-il été utile ?