Allons droit au but : un faux site Binance et le vrai site se ressemblent presque a l'identique visuellement, mais le domaine de l'URL est forcement different. Les domaines officiels reels de Binance sont binance.com, accounts.binance.com, www.binance.com. Tout domaine presentant une deviation orthographique (binance-1.com, b1nance.com, binnance.com, binance.org, etc.) est un site de phishing. Cet article presente 4 arnaques courantes et leurs methodes de reconnaissance. Passez toujours par le lien du Site Officiel de Binance pour y acceder ; les utilisateurs d'applications doivent telecharger l'Application Officielle Binance depuis un tutoriel de confiance ou une boutique d'applications ; les utilisateurs Apple peuvent se referer a la Page de Telechargement.

Les sites de phishing derobent chaque annee des sommes considerables aux utilisateurs de Binance. Les escrocs copient le code, les polices, les images et les couleurs du site entier de Binance, rendant les faux sites indiscernables a l'oeil nu pour l'utilisateur moyen. Mais il existe 4 caracteristiques auxquelles un site de phishing ne peut jamais echapper ; decortiquons-les une par une ci-dessous.

Arnaque 1 : Usurpation de domaine (la plus courante)

Les escrocs enregistrent un domaine qui ressemble a binance.com pour creer un site de phishing.

Formes courantes de domaines usurpes

Type Exemple Vrai domaine
Ajout d'un tiret binance-1.com binance.com
Ajout d'un suffixe binance-login.com binance.com
Substitution de lettre b1nance.com (1 a la place de i) binance.com
Inversion de lettre binnance.com (un n en trop) binance.com
Changement de TLD binance.org / binance.cc / binance.shop binance.com
Piege de sous-domaine binance.com.fakedomain.com binance.com
TLD nationale binance.cn / binance.com.cn binance.com

Le critere cle : la partie precedant le dernier point du domaine est-elle bien binance.com ?

La methode de reconnaissance en une seconde

Placez le curseur sur la barre d'adresse du navigateur, reperez le caractere / dans l'URL, et en comptant vers la gauche depuis ce /, la partie entre les deux derniers points doit etre binance.com pour que ce soit authentique.

Exemples :

Arnaque 2 : Deguisement du certificat SSL

Beaucoup d'utilisateurs pensent que l'icone de « cadenas » dans la barre d'adresse du navigateur signifie « securise », c'est une idee fausse.

Les sites de phishing peuvent aussi avoir HTTPS

N'importe quel domaine peut obtenir un certificat SSL gratuit (delivre gratuitement par Let's Encrypt). Apres avoir enregistre binance-fake.com, un escroc peut obtenir un certificat HTTPS en une demi-heure, faisant apparaitre un cadenas vert dans le navigateur.

Le cadenas vert signifie uniquement « la communication entre vous et ce site est chiffree », il ne signifie pas « ce site est le site officiel de Binance ».

Comment verifier le certificat officiel de Binance

Une fois sur le site, cliquez sur l'icone de cadenas a gauche de la barre d'adresse → « certificat valide » ou « details du certificat ».

Le vrai certificat Binance est emis pour :

Le certificat d'un site de phishing est emis pour :

L'« objet » de l'emission du certificat determine quel domaine est reellement authentifie.

Arnaque 3 : Publicites empoisonnees dans les moteurs de recherche

Les escrocs achetent des encheres sur des mots-cles comme « site officiel Binance » sur Google ou d'autres moteurs de recherche. Lorsque vous cherchez « site officiel Binance », le premier lien marque « publicite » a de fortes chances d'etre un site de phishing.

Cas reel

Un utilisateur a cherche « binance », clique sur le premier resultat marque « publicite » sur un moteur de recherche, ete redirige vers le site de phishing binance-cn.org, et son compte a ete vide en moins de 5 minutes apres avoir saisi son identifiant et son mot de passe.

Methodes de defense

Methode 1 : Ajouter directement aux favoris

Des la premiere visite du site officiel, appuyez immediatement sur Ctrl+D pour l'ajouter aux favoris, puis acceder directement depuis le favori la fois suivante.

Methode 2 : Passer par un lien depuis un site tutoriel de confiance

Tous les liens « Site Officiel de Binance » de cet article sont des liens officiels verifies, un clic vous emmene automatiquement vers le vrai site binance.com.

Methode 3 : Ne jamais cliquer sur le premier resultat marque « publicite »

Les emplacements « publicite » des moteurs de recherche sont payants, quiconque paie l'occupe. Regardez d'abord les resultats organiques en deuxieme ou troisieme position, non marques comme publicite.

Methode 4 : Saisir l'URL manuellement

Tapez directement binance.com dans la barre d'adresse du navigateur et appuyez sur entree. C'est la methode la moins susceptible d'erreur.

Arnaque 4 : Deguisement de liens de phishing

Les liens de phishing sont generalement envoyes par email, SMS ou reseaux sociaux.

Deguisements courants

Deguisement 1 : Liens raccourcis

Les raccourcisseurs de liens (bit.ly, tinyurl, etc.) peuvent envelopper n'importe quelle URL sous la forme bit.ly/xxx, rendant impossible de voir la vraie URL en survolant avec la souris. Avant de cliquer, utilisez un outil comme unshorten.it pour verifier la redirection reelle.

Deguisement 2 : Tromperie du texte d'ancrage HTML

Un email contient [Cliquez pour acceder au site officiel Binance](https://binance-fake.com), affichant « site officiel Binance » alors que le clic redirige vers le faux site. Survolez le lien avec la souris, l'URL reelle s'affichera en bas du navigateur ; verifiez-la avant de cliquer.

Deguisement 3 : Redirections multiples

Le lien A redirige vers le lien B, qui redirige a son tour vers le site de phishing C. Ce type de redirection multicouche masque la destination reelle. Les navigateurs modernes comme Chrome et Firefox affichent la chaine complete de redirections, mais beaucoup d'utilisateurs n'y font pas attention.

Deguisement 4 : Deguisement sur mobile

L'ecran du telephone etant etroit, l'URL ne s'affiche pas entierement. Le lien d'un escroc est binance.com.evil.com, qui s'affiche sur mobile comme binance.com.evi..., ressemblant a binance.com. Sur mobile, maintenez le lien appuye pour voir l'URL complete avant de cliquer.

Tableau comparatif des 4 arnaques de phishing

Arnaque Caracteristique Methode de reconnaissance Defense
Usurpation de domaine Deviation orthographique de l'URL Verifier le domaine complet Ajouter le site officiel aux favoris
Deguisement SSL Un faux site peut aussi avoir un cadenas vert Verifier l'objet emis du certificat Ne pas se fier a l'icone
Publicites empoisonnees Premiere position des resultats de recherche Eviter les emplacements publicitaires Saisir l'URL directement
Deguisement de liens Liens raccourcis par email/SMS Survoler avec la souris pour voir la vraie URL Ne pas cliquer sur des liens inconnus

Ce qui se passe apres avoir visite un site de phishing

Si vous avez accidentellement clique sur un site de phishing et saisi votre identifiant et mot de passe, voici le processus utilise par les escrocs :

Etape 1 : Vol en temps reel

L'identifiant et le mot de passe que vous saisissez sont immediatement transmis au serveur de l'escroc. Le faux site affiche simultanement « mot de passe incorrect, veuillez reessayer », vous laissant penser a un simple probleme reseau.

Etape 2 : Tentative de connexion au vrai Binance

L'escroc utilise votre identifiant et mot de passe pour tenter de se connecter au vrai Binance. Si vous n'avez pas active la 2FA, la connexion reussit directement.

Etape 3 : Declenchement du contournement de la 2FA

Si vous avez active la 2FA, le faux site redirige vers une page de « verification 2FA » vous demandant de saisir le code a 6 chiffres de votre Authenticator. Vous pensez que c'est Binance qui le demande, et ce code est egalement derobe apres saisie.

Etape 4 : Connexion au vrai Binance en 30 secondes

Le code 2FA obtenu par l'escroc est valide 30 secondes ; il le saisit immediatement sur la vraie page de connexion Binance avec votre identifiant, mot de passe et code 2FA, et se connecte avec succes.

Etape 5 : Vidage du compte

Une fois connecte, il convertit immediatement les actifs spot du compte en USDT et les retire vers un portefeuille en chaine. Tout le processus se termine en 5 a 10 minutes.

C'est pourquoi la fonction de liste blanche est si importante — la periode de reflexion de 24 heures de la liste blanche peut bloquer ce type de « vidage rapide ».

Que faire si vous etes deja tombe sur un site de phishing

Si vous decouvrez que le site sur lequel vous venez de saisir vos informations n'est pas le vrai Binance :

  1. Fermez immediatement ce site
  2. Ouvrez le vrai Binance (saisie manuelle ou depuis vos favoris)
  3. Changez votre mot de passe : allez dans Securite → Modifier le mot de passe → definissez un nouveau mot de passe
  4. Changez votre 2FA : desactivez la 2FA actuelle et reliez-en une nouvelle (l'ancienne cle de recuperation a peut-etre aussi ete enregistree par l'escroc)
  5. Verifiez la liste blanche : assurez-vous qu'aucune adresse inconnue n'a ete ajoutee
  6. Verifiez les API : assurez-vous qu'aucune nouvelle API n'a ete creee
  7. Contactez le service client : signalez l'URL du site de phishing pour qu'il soit ajoute a la liste noire de Binance

En effectuant toutes ces actions en 5 a 30 minutes, votre compte peut generalement etre preserve.

Les 5 habitudes de defense contre le phishing

  1. Ecrivez l'URL officielle dans les favoris de votre navigateur : acceder toujours depuis les favoris, jamais via un moteur de recherche
  2. Verifiez toujours le code anti-phishing dans les emails Binance : tout email sans code anti-phishing est faux
  3. Ne cliquez pas sur les liens de messages prives « service client Binance » sur les reseaux sociaux : le vrai service client ne vous ajoute jamais en premier
  4. Telechargez l'application mobile depuis la boutique d'applications ou le lien officiel de ce site : n'installez pas de paquets d'installation d'origine inconnue
  5. Verifiez toujours l'URL avant de saisir un identifiant ou mot de passe : verifiez le domaine en 3 secondes

FAQ

Q : Combien de domaines officiels Binance possede-t-il ? R : Le domaine principal est binance.com, les sous-domaines comme accounts.binance.com, www.binance.com, api.binance.com, etc., sont tous authentiques. D'autres variantes comme binance.org, binance.cn, binance.shop ne sont pas officielles.

Q : Ou telecharger en toute securite le paquet d'installation de l'application officielle Binance ? R : Les utilisateurs Apple doivent utiliser l'App Store americain ou hongkongais. Les utilisateurs Android peuvent telecharger depuis Google Play, la page de telechargement officielle de Binance, ou le lien officiel de ce site. N'installez jamais de paquets provenant de boutiques d'applications tierces, de partages de fichiers en ligne ou de pieces jointes d'emails.

Q : Le badge « site officiel » qui apparait en cherchant « binance » est-il fiable ? R : Le badge « officiel » des moteurs de recherche est parfois un « service de certification » achete par des escrocs et n'est pas toujours fiable. Il faut toujours verifier le domaine lui-meme.

Q : Chercher Binance sur Google est-il plus sur que sur d'autres moteurs de recherche ? R : C'est relativement plus sur, Google filtre plus severement les sites de phishing. Mais les emplacements publicitaires de Google peuvent aussi contenir des liens de phishing ; evitez la publicite et privilegiez les resultats organiques.

Q : Est-il sur d'ajouter en ami un « service client officiel Binance » sur Telegram ? R : Non, ce n'est pas sur. Binance ne contacte jamais les utilisateurs en message prive sur Telegram. Tous les « ajouts en ami → propositions de service client » sur Telegram sont des escrocs. Le service client Binance n'existe que via le canal de « chat en ligne » sur le site binance.com.

Q : Comment signaler un site de phishing decouvert ? R : Soumettez un signalement « site de phishing » via le « centre d'aide » du site officiel Binance en fournissant l'URL. Binance soumettra une demande de retrait aupres du registraire de domaine et des moteurs de recherche ; le site est generalement supprime sous 48 heures en moyenne.

Q : La fonction de « navigation securisee » integree au navigateur peut-elle bloquer les sites de phishing ? R : Elle en bloque une partie. Chrome, Firefox et Edge integrent tous une liste noire de sites de phishing. Mais les nouveaux sites de phishing mettent quelques jours avant d'y etre ajoutes, periode pendant laquelle vous n'etes pas protege.

Q : Un site de phishing me demandera-t-il de telecharger un fichier ? R : Quelques-uns le font. Si un site de phishing demande de « telecharger le client Binance en exe ou apk », le fichier telecharge est presque certainement un cheval de Troie. Le client de bureau officiel de Binance n'existe qu'en version Windows/Mac, a telecharger depuis la page de telechargement du site officiel.

Prenez l'habitude de « toujours verifier le domaine avant de saisir un mot de passe » : c'est la premiere ligne de defense de la securite de votre compte Binance.