Pour aller droit au but : le code anti-phishing Binance est une phrase personnalisee que vous definissez ; une fois active, tous les vrais e-mails Binance affichent cette phrase dans l'objet ou au debut du corps du message, et tout e-mail sans cette phrase est un e-mail de phishing. La configuration prend seulement 1 minute et permet d'identifier presque 100 % des faux e-mails Binance. Activez-le d'abord dans les parametres de securite du site officiel de Binance ; sur mobile, le meme chemin est disponible dans l'application officielle Binance ; les utilisateurs Apple peuvent consulter le guide d'installation iOS pour telecharger l'application. C'est, parmi toutes les fonctions de securite de Binance, celle qui coute le moins d'effort, qui est la plus efficace, et pourtant la moins activee.
Chaque annee, les e-mails de phishing font perdre aux utilisateurs de Binance des centaines de millions de dollars d'actifs. Les escrocs reproduisent a l'identique l'objet, l'expediteur et la page web, si bien que l'utilisateur moyen ne peut pas faire la difference. Mais avec le code anti-phishing, tous les e-mails frauduleux sont immediatement demasques, car l'escroc ne connait pas votre code anti-phishing.
Avant de vous envoyer un e-mail, le serveur Binance insere automatiquement le code anti-phishing que vous avez defini. Par exemple, si vous avez choisi BinGuru-Apple-2026, cette chaine de caracteres apparaitra dans l'objet ou au debut du corps de tout vrai e-mail.
Les e-mails de phishing proviennent de serveurs tiers, dont l'expediteur ignore votre code anti-phishing : cette chaine n'y figurera donc pas. Un simple coup d'oeil a l'objet ou au debut du message suffit pour distinguer le vrai du faux.
Le mecanisme repose sur les principes suivants :
Ouvrez binance.com, connectez-vous a votre compte, cliquez sur l'avatar en haut a droite -> "Compte" -> menu de gauche "Securite".
Utilisateurs de l'application : avatar en haut a gauche -> "Parametres de securite".
Faites defiler vers le bas jusqu'a la ligne "Code anti-phishing" (Anti-Phishing Code en anglais). Le statut affiche "Non configure" ou "Active". Par defaut, les nouveaux utilisateurs n'ont rien configure.
Cliquez sur le bouton "Creer" a droite de "Code anti-phishing". Une fenetre de saisie s'ouvre, vous demandant de definir une chaine de 4 a 20 caracteres.
Binance exige que le code anti-phishing :
L'erreur la plus courante est d'utiliser une chaine banale comme "binance123", "abc123" ou "888888". Si un escroc envoie massivement des e-mails de phishing et insere par hasard une chaine du type Binance-Security dans le votre, vous ne pourrez pas faire la difference.
Caracteristiques d'un bon code anti-phishing :
Exemples :
| Deconseille | Recommande |
|---|---|
| binance | TomCat-2026-x9k |
| 123456 | mAjk3-fRog-77 |
| security | apple-Donut-Run42 |
| safe2026 | KitKat-9w-Banana |
Lors de la saisie, un apercu s'affiche dans le champ : verifiez avant de valider.
Apres avoir clique sur "Valider", Binance exige une triple verification :
Une fois les trois codes correctement saisis, le code anti-phishing est enregistre avec succes. Le statut passe a "Active".
Une fois la configuration terminee, demandez a Binance de vous envoyer un e-mail test. Le moyen le plus simple :
S'il apparait, la fonction est active. Tous les e-mails importants envoyes par Binance (notification de connexion, confirmation de retrait, modification de mot de passe, creation d'API, etc.) contiendront cette phrase.
Une fois la configuration effectuee, prenez l'habitude de verifier le code anti-phishing des le premier coup d'oeil sur chaque e-mail Binance.
Exemple d'e-mail authentique :
Objet : [BinGuru-Apple-2026] Notification de connexion a votre compte
Corps : Cher utilisateur, votre compte s'est connecte le 25/04/2026 a 14h23 (UTC+8) depuis l'IP 1.2.3.4...
Exemple d'e-mail de phishing :
Objet : [URGENT] Une anomalie a ete detectee sur votre compte Binance !
Corps : Une connexion anormale a ete detectee sur votre compte, veuillez cliquer immediatement sur le lien ci-dessous pour verifier...
Le premier e-mail contient le code anti-phishing -> e-mail authentique Le second n'en contient pas -> e-mail de phishing, supprimez-le immediatement, ne cliquez sur aucun lien
| Point cle | Explication |
|---|---|
| 1. Changez-le tous les 3 a 6 mois | Pour eviter une exposition prolongee et memorisee |
| 2. Ne le notez jamais dans des notes publiques | Ne le publiez pas sur les reseaux sociaux |
| 3. Ne le divulguez a personne | Y compris a un pretendu "support" -- le vrai support ne le demande jamais |
| 4. Combinez-le avec d'autres parametres de securite | Utilise seul, son effet est limite |
| 5. Mefiez-vous des e-mails sans code anti-phishing | Sans lui, c'est un faux, ne cliquez sur aucun lien |
Idee recue 1 : le code anti-phishing apparaitrait dans l'URL de l'e-mail
Faux. Le code anti-phishing n'apparait que dans l'objet et le corps de l'e-mail. Les liens URL de l'e-mail restent sur le domaine binance.com et ne contiennent pas le code anti-phishing.
Idee recue 2 : le code SMS contiendrait aussi le code anti-phishing
Faux. Le SMS a une limite de caracteres et ne contient pas le code anti-phishing. Ce dernier sert uniquement a identifier les e-mails.
Idee recue 3 : avoir configure le code anti-phishing suffirait a etre totalement protege
Faux. Le code anti-phishing ne permet d'identifier que les e-mails de phishing, il ne protege pas contre les autres types d'attaques :
Le code anti-phishing est une couche de "protection anti-contrefacon des e-mails", pas une protection totale.
Idee recue 4 : le code anti-phishing chiffrerait le contenu de l'e-mail
Faux. Le code anti-phishing n'est qu'un marqueur d'identite, il ne chiffre pas le corps de l'e-mail. Le contenu de l'e-mail peut donc toujours etre intercepte par une attaque de type homme du milieu.
Connaitre les methodes des escrocs permet de les demasquer plus facilement.
Technique 1 : alerte urgente
"Une connexion anormale a ete detectee sur votre compte, verifiez immediatement !" -- creer un sentiment d'urgence pour vous pousser a cliquer sans reflechir.
Technique 2 : confirmation de retrait
"Un retrait de 10 BTC a ete initie depuis votre compte, annulez immediatement si ce n'est pas vous !" -- vous craignez qu'il s'agisse d'un vrai retrait et cliquez precipitamment sur le faux lien.
Technique 3 : appat du gain
"Felicitations, vous avez recu un airdrop de 1000 USDT, reclamez-le maintenant !" -- rien ne tombe du ciel, Binance ne distribue jamais de recompenses via un lien envoye par e-mail.
Technique 4 : expiration du KYC
"Votre KYC va expirer, veuillez revalider votre identite !" -- vous redirige vers un faux site Binance pour saisir vos informations d'identite.
Technique 5 : rappel du support client
"Votre ticket precedent necessite des documents complementaires, cliquez ici pour les televerser." -- une fois clique, on vous demande de saisir votre mot de passe et votre code 2FA.
Tous ces e-mails peuvent etre demasques d'un simple coup d'oeil au code anti-phishing.
Q : Le code anti-phishing peut-il contenir des caracteres chinois ? R : La version internationale de Binance n'accepte que les lettres et les chiffres, pas les caracteres chinois. Certaines versions regionales (comme Binance Japon) acceptent la langue locale, mais il est recommande aux utilisateurs internationaux d'utiliser lettres et chiffres.
Q : Le personnel de Binance peut-il voir mon code anti-phishing ? R : Le code anti-phishing est stocke de maniere chiffree dans la base de donnees de Binance ; le support client standard ne peut pas le voir, seul un nombre restreint de techniciens internes y a acces. C'est pourquoi meme un agent au telephone ne vous le demandera jamais.
Q : Que faire si j'ai oublie mon code anti-phishing ? R : Connectez-vous a votre compte -> Parametres de securite -> Code anti-phishing -> cliquez sur "Modifier", saisissez un nouveau code. L'ancien code est immediatement invalide. La modification ne necessite pas de connaitre l'ancien code.
Q : Le code anti-phishing est-il visible en se connectant depuis differents appareils ? R : Oui. Le code anti-phishing n'est pas lie a un appareil mais a votre compte Binance. Peu importe l'appareil utilise pour consulter votre boite mail, c'est toujours le meme code anti-phishing qui apparait.
Q : Pourquoi certains e-mails Binance n'ont-ils pas de code anti-phishing ? R : Un tres petit nombre d'e-mails purement marketing (presentation de nouvelles fonctions, voeux de fetes) peuvent ne pas en contenir. Mais tous les e-mails lies a la securite du compte (connexion, retrait, mot de passe, API, modification des parametres de securite) en contiennent obligatoirement un.
Q : Le code anti-phishing doit-il obligatoirement faire au moins 4 caracteres ? R : Oui. Binance exige un minimum de 4 caracteres, mais recommande fortement 10 a 15 caracteres. Plus il est long, plus il est difficile a deviner ou a tomber dessus par hasard pour un fraudeur.
Q : Peut-on definir plusieurs codes anti-phishing en meme temps ? R : Non. Un compte Binance ne peut avoir qu'un seul code anti-phishing a la fois. Mais vous pouvez le modifier a tout moment, sans limite de frequence.
Q : Le code anti-phishing apparait-il dans les notifications de l'application Binance ? R : Generalement non, en raison des limites de caracteres des notifications push. Le code anti-phishing sert principalement a identifier l'authenticite des e-mails, pas des notifications de l'application.
Une fois le code anti-phishing configure, activez immediatement la liste blanche des adresses de retrait et la 2FA Google Authenticator : ce trio forme la base de securite essentielle d'un compte Binance, aucun element n'est facultatif.