Découvrir que votre compte Binance a été compromis constitue une urgence — vous devez agir immédiatement pour minimiser les pertes. Chaque seconde compte, alors suivez les étapes ci-dessous aussi rapidement que possible. Si vous n'êtes pas encore inscrit, S'inscrire sur Binance et configurez la sécurité dès maintenant. Télécharger l'APP Binance et activez toutes les fonctionnalités de sécurité.
Comment savoir si votre compte a été compromis
Avant d'agir, confirmez que votre compte a bien été piraté. Les signes courants incluent :
- Recevoir des e-mails de notification de connexion inattendus indiquant un accès depuis des emplacements inconnus
- Constater des baisses de solde inhabituelles ou des retraits non autorisés
- Des paramètres de sécurité modifiés, comme le 2FA désactivé ou remplacé
- Recevoir des e-mails de réinitialisation de mot de passe que vous n'avez pas initiés
- Trouver des clés API inconnues dans votre compte
- Votre e-mail ou numéro de téléphone lié a été modifié
Si l'un des cas ci-dessus s'applique, suivez immédiatement les étapes suivantes.
Étapes d'intervention d'urgence
Étape 1 : Geler votre compte immédiatement
Si vous pouvez encore vous connecter, allez dans les Paramètres de sécurité et cliquez sur le bouton « Désactiver le compte ». Cela gèlera instantanément toutes les fonctions du compte, y compris le trading et les retraits, empêchant le pirate de causer d'autres dommages. Si vous ne pouvez pas vous connecter, contactez le support Binance pour demander un gel d'urgence. Vous pouvez également envoyer un e-mail à [email protected] depuis votre adresse e-mail enregistrée pour une demande de gel urgente.
Étape 2 : Changer votre mot de passe
Si vous avez toujours accès à votre e-mail enregistré, réinitialisez votre mot de passe immédiatement via la fonction « Mot de passe oublié ». Choisissez un mot de passe entièrement nouveau et robuste que vous n'avez utilisé sur aucun autre site web. Changez également le mot de passe de votre e-mail pour empêcher le pirate d'y accéder à nouveau. Si votre e-mail a également été compromis, sécurisez d'abord votre compte e-mail.
Étape 3 : Contacter le support Binance
Contactez Binance via :
- Le chat en direct sur le site web (le plus rapide — à utiliser en priorité)
- Soumettez un ticket dans la catégorie « Sécurité du compte »
- Les canaux officiels sur les réseaux sociaux (Twitter : @binaborsen)
Décrivez la situation et fournissez votre e-mail enregistré et votre UID. Ayez votre pièce d'identité à portée de main — le support peut vous demander de vérifier votre identité.
Étape 4 : Évaluer les dommages
Une fois l'accès retrouvé, vérifiez attentivement :
- Si des soldes d'actifs ont changé — examinez chaque jeton individuellement
- S'il y a des retraits non autorisés dans l'historique — notez les adresses de destination suspectes
- Si de nouvelles clés API ont été créées — recherchez les clés API inconnues
- Si les paramètres de sécurité ont été modifiés, y compris le 2FA, la liste blanche de retrait, l'e-mail et le téléphone liés
- S'il y a des transactions inhabituelles — les pirates transfèrent parfois des actifs via des transactions volontairement défavorables (achat élevé/vente basse)
- Si des sous-comptes inconnus ont été créés
Étape 5 : Conserver les preuves
Sauvegardez des captures d'écran de toutes les activités suspectes, notamment :
- Les connexions inconnues (heure, adresse IP, informations de l'appareil)
- Les retraits non autorisés
- Les paramètres de sécurité modifiés
- Tout historique de transactions suspects
Ces preuves sont essentielles pour les enquêtes ultérieures et d'éventuelles actions en justice.
Mesures de sécurité après la récupération
- Réinitialisez toutes les vérifications de sécurité (mot de passe, Google Authenticator, numéro de téléphone) — ne réutilisez aucune information d'identification précédente
- Supprimez toutes les clés API ; si vous avez besoin du trading API, recréez-les avec une liste blanche d'adresses IP stricte
- Examinez et supprimez les appareils non reconnus dans la gestion des appareils
- Activez la liste blanche de retrait pour n'autoriser les retraits que vers des adresses dont vous avez confirmé la sécurité
- Configurez un code anti-phishing pour identifier les e-mails légitimes de Binance
- Vérifiez la sécurité de votre e-mail enregistré et activez l'authentification à deux facteurs pour celui-ci
- Analysez votre téléphone à la recherche d'applications suspectes — envisagez une réinitialisation d'usine si nécessaire
Causes courantes de compromission de compte
- Saisie d'identifiants sur un site de phishing — les domaines de phishing sont généralement très similaires au site réel
- Utilisation du même mot de passe qu'un autre site web compromis — l'une des causes les plus fréquentes
- Téléphone infecté par un logiciel malveillant qui enregistre les frappes clavier
- Clé de sauvegarde Google Authenticator divulguée ou stockée de manière non sécurisée
- Connexion sur un appareil public sans déconnexion
- Clic sur des liens dans des e-mails de phishing et saisie d'informations
- Téléchargement d'une fausse application Binance déguisée en vraie
Les fonds volés peuvent-ils être récupérés ?
Binance assistera dans l'enquête. Si les actifs volés sont toujours sur la plateforme Binance (par exemple, transférés à un autre utilisateur Binance), il est possible de les geler et de les récupérer. Cependant, si les cryptomonnaies ont été retirées vers une adresse externe, la récupération devient extrêmement difficile car les transactions blockchain sont irréversibles. Binance dispose d'une équipe de sécurité dédiée qui traite ces cas et fera de son mieux pour aider, mais les résultats ne peuvent être garantis.
Pour des pertes importantes, envisagez de déposer une plainte auprès de vos autorités locales en fournissant les preuves conservées. Bien que récupérer des cryptomonnaies à l'international soit compliqué, disposer d'un rapport de police est utile pour toute procédure judiciaire future.
La prévention est toujours préférable au remède. Assurez-vous d'utiliser un mot de passe fort, d'activer l'authentification multifacteur et de configurer une liste blanche de retrait — ces étapes simples peuvent considérablement renforcer la sécurité de votre compte.