Les nouveaux utilisateurs recoivent souvent des emails signes "Binance". Parmi eux se cachent de nombreux emails de phishing : un seul clic malheureux sur un lien suffit a faire intercepter votre identifiant et votre mot de passe. Cet article propose une methode en cinq etapes pour reconnaitre les emails de phishing. Si vous voulez verifier si un code anti-phishing est actuellement configure pour vos emails de compte, connectez-vous sur le Site Officiel de Binance et verifiez dans la page "Securite du compte" ; les utilisateurs mobiles peuvent egalement le configurer depuis l'Application Officielle Binance ; les utilisateurs iPhone peuvent consulter le Guide d'Installation iOS.

1. Les expediteurs corrects des emails officiels Binance

Binance envoie ses emails officiels depuis exactement trois domaines :

Tout "email Binance" ne provenant pas de l'un de ces trois domaines est un faux. Les domaines falsifies les plus courants incluent :

2. La methode en cinq etapes

Etape 1 : verifier le code anti-phishing

Ouvrez Centre du compte - Securite - Code anti-phishing, et definissez une chaine de 4 a 20 caracteres. Une fois active, cette chaine apparait dans l'objet ou le corps de tous les emails officiels Binance. Un "email Binance" sans ce code est forcement faux.

Definir un code anti-phishing n'ajoute aucun risque. Il est recommande d'utiliser une chaine que vous seul pouvez memoriser et qui n'apparait nulle part ailleurs.

Etape 2 : verifier l'adresse complete de l'expediteur

Dans votre client mail, activez l'affichage de "l'expediteur complet" et comparez-le aux trois domaines officiels cites plus haut. Attention : seul le nom affiche ("Binance") peut etre falsifie, il faut regarder le domaine apres le @.

Etape 3 : verifier les liens

Passez la souris sur le lien "connexion" ou "verification" de l'email : votre navigateur ou client mail affichera le lien reel. Il doit commencer par https://www.binance.com, https://accounts.binance.com ou https://binance.cc.

Tout domaine contenant -login, -verify, -help ou un underscore est du phishing. Par exemple https://binance-verify.com ou https://login-binance.com.

Etape 4 : verifier l'en-tete de l'email

Les utilisateurs avances peuvent consulter les resultats de verification SPF, DKIM et DMARC dans l'en-tete de l'email. Les emails officiels Binance affichent PASS sur les trois. Si l'un des trois affiche FAIL, cela signifie que l'expediteur n'a pas passe la verification du domaine, et l'email est tres probablement falsifie.

La methode de consultation varie selon le client mail : "Afficher l'original" sur Gmail, "Afficher la source" sur Outlook, "Source du message" sur d'autres clients.

Etape 5 : recouper avec l'activite du compte

Si l'email indique "Vous vous etes connecte a X heure" ou "Demande de retrait", connectez-vous immediatement sur le Site Officiel de Binance et verifiez dans la page "Activite du compte" les connexions et retraits reellement effectues. Si aucun enregistrement correspondant n'existe, l'email est faux.

3. Types courants d'emails de phishing

Le tableau ci-dessous liste les types d'emails de phishing les plus courants en 2025-2026 ainsi que leurs discours typiques.

Type Discours typique Objectif reel
Gel de compte Votre compte va etre gele pour risque, veuillez verifier immediatement Soutirer identifiant et mot de passe
Confirmation de retrait Vous avez demande un retrait de 5 BTC, cliquez pour confirmer ou annuler Vous faire cliquer sur un faux lien "annuler"
Depot en monnaie fiduciaire Votre carte bancaire a recu un depot de 5000 USD, veuillez confirmer Vous faire vous connecter a un faux compte Binance
Mise a jour KYC obligatoire La reglementation exige de soumettre a nouveau une piece d'identite Soutirer une photo de piece d'identite
Offre a duree limitee Airdrop limite de 0,5 BTC, cliquez pour reclamer Vous faire autoriser un acces au portefeuille
Suivi du support client Votre ticket a ete traite, veuillez consulter Soutirer des identifiants de connexion
Double verification Votre Google Authenticator va bientot expirer, veuillez le reconfigurer Vous faire saisir votre 2FA pour l'attaquant

4. Gestion d'urgence apres un phishing

Etape 1 : suspendre toute action

Ne cliquez plus sur aucun lien de l'email. Fermez directement le client mail, ne repondez pas.

Etape 2 : ouvrir le vrai site Binance depuis vos favoris

Ouvrez le site Binance depuis vos favoris de navigateur ou depuis un lien recommande par ce site, connectez-vous et changez immediatement votre mot de passe.

Etape 3 : verifier l'activite du compte

Allez dans la page "Activite du compte" et verifiez si des connexions depuis un lieu inhabituel, des demandes de retrait ou des creations d'API ont eu lieu dans les dernieres 24 heures. En cas d'anomalie, gelez immediatement le compte.

Etape 4 : reconfigurer la 2FA

Allez dans "Compte - Securite - Verification en deux etapes" et reinitialisez Google Authenticator. L'ancien Authenticator devient immediatement invalide, et tous les appareils qui en dependaient pour se connecter doivent etre reconfigures.

Etape 5 : soumettre un ticket

Soumettez un ticket via l'icone de support du site, en choisissant la categorie "Compte pirate", et joignez une capture d'ecran de l'email de phishing avec son horodatage. L'equipe de controle des risques de Binance procedera a une revision manuelle.

5. Champs cles dans l'en-tete d'un email

Voici un extrait d'exemple de l'en-tete d'un vrai email Binance (reproduction partielle, non exhaustive) :

Authentication-Results: spf=pass (sender IP is xxx.xxx.xxx.xxx)
 smtp.mailfrom=post.binance.com;
 dkim=pass (signature was verified)
 header.d=binance.com;
 dmarc=pass action=none header.from=binance.com;
Return-Path: <bounce@post.binance.com>
From: "Binance" <do-not-reply@post.binance.com>

Dans un email de phishing, vous verrez plutot :

Authentication-Results: spf=fail
 dkim=none
 dmarc=fail
Return-Path: <attacker@anyhost.tk>
From: "Binance Team" <support@binance-help.com>

Des que spf, dkim ou dmarc affiche fail, l'email est falsifie.

6. Techniques de camouflage courantes

Technique 1 : falsification du nom affiche

Par defaut, le client mail n'affiche que "Binance" : le phishing configure le nom affiche de l'expediteur en "Binance Security", alors que l'adresse reelle est attacker@xxxx.tk. Il faut ouvrir l'affichage complet de l'expediteur pour voir l'adresse reelle.

Technique 2 : camouflage par redirection d'URL

Le texte du lien affiche https://www.binance.com, mais le href pointe en realite vers https://binance-help.com. Survolez le lien avec la souris ou faites un appui long pour voir l'adresse reelle.

Technique 3 : image a la place d'un lien

Tout le bouton "connexion" est en realite une image ; cliquer dessus redirige vers un site de phishing. Prevention : ne pas afficher les images externes par defaut, ne les charger qu'en cas de besoin.

Technique 4 : tromperie par caracteres similaires

Les caracteres l (L minuscule), I (i majuscule) et 1 (chiffre un) sont faciles a confondre. Par exemple, dans "binаnce.com", le "а" est en realite une lettre cyrillique qui ressemble visuellement au "a" latin.

7. Reduire le risque de phishing

Mesure 1 : activer le code anti-phishing

La mesure la plus simple et la plus efficace. Une fois active, un email falsifie ne peut pas inserer le bon code anti-phishing dans l'objet ou le corps du message.

Mesure 2 : creer une adresse email dediee

Creez une adresse email uniquement pour Binance, utilisee nulle part ailleurs. Ainsi, tout "email Binance" provenant d'un domaine non-Binance devient immediatement suspect.

Mesure 3 : activer la 2FA et la liste blanche de retrait

Meme si votre mot de passe est vole, l'attaquant ne peut pas se connecter sans la 2FA ; meme s'il parvient a se connecter, il ne peut pas retirer vers une adresse inconnue sans liste blanche.

Mesure 4 : nettoyer regulierement les cles API

Supprimez immediatement toute cle API inutilisee. Avec la restriction d'IP activee, meme une cle divulguee ne peut etre utilisee que depuis l'IP autorisee.

Mesure 5 : suivre les annonces officielles de Binance

Les annonces officielles de Binance se trouvent sur binance.com/fr/support/announcement. Tout changement de politique important y est publie en premier, l'email n'etant qu'un complement.

8. Questions frequentes

Q : Un email provenant de @post.binance.com est-il forcement authentique a 100 % ? Seule la verification de l'en-tete via SPF, DKIM et DMARC permet de le confirmer. Se fier uniquement au champ "De" peut etre trompeur (meme si la falsification est de plus en plus difficile, elle n'est pas impossible).

Q : Peut-on reveler son code anti-phishing a quelqu'un ? Le code anti-phishing equivaut a un "mot de passe de verification d'email" : ne le divulguez a personne. Meme le support Binance ne vous le demandera jamais.

Q : Pourquoi un vrai email Binance est-il parfois classe comme spam ? Les fournisseurs de messagerie ont des politiques anti-spam differentes selon les domaines. Il est recommande d'ajouter @post.binance.com et @directmail.binance.com a votre liste blanche.

Q : Comment voir l'expediteur complet sur mobile ? Sur l'application Mail d'iOS, touchez le nom de l'expediteur pour deployer l'adresse complete ; sur l'application Gmail Android, touchez la fleche sous le titre de l'email pour la deployer.

Q : Un email indiquant "Vos actifs vont etre geles, merci de completer vos documents" est-il vrai ou faux ? Ce type de discours est du phishing dans 99 % des cas. Binance ne demande jamais par email de "completer des documents" ; les mises a jour KYC sont toujours signalees dans le compte, jamais traitees via un lien recu par email.

Q : Dans quel delai la reaction apres un phishing est-elle la plus efficace ? Le taux de recuperation est le plus eleve dans l'heure qui suit. Changer immediatement le mot de passe, reinitialiser la 2FA et geler le compte peut empecher l'attaquant de finaliser un retrait.