Si vous recevez un e-mail du Site Officiel de Binance signalant une « connexion depuis un appareil inconnu », ou une notification push de l'Application Officielle Binance, ce qui compte le plus, ce sont les 5 minutes qui suivent ; si vous n'avez encore jamais utilise l'application, installez-la d'abord en suivant la Page de Telechargement avant de poursuivre. Voici la procedure d'intervention dans l'ordre chronologique.

1. Determiner d'abord s'il s'agit d'une fausse alerte

Binance declenche une notification de « connexion depuis un appareil inconnu » dans les cas suivants : vous avez change de telephone, utilise un nouveau navigateur, connecte un nouveau reseau, vide le cache du navigateur, change d'adresse IP via un VPN, ou modifie l'heure systeme. Aucun de ces cas ne correspond a un veritable piratage : il s'agit simplement d'un changement d'empreinte d'appareil.

Pour determiner s'il s'agit d'une fausse alerte : le corps de l'e-mail affiche « l'appareil de connexion » (par exemple iPhone 15 Pro / Chrome on Mac), « l'IP de connexion » et « la localisation geographique ». Comparez ces informations avec ce que vous avez reellement fait recemment.

Si vous vous dites « je viens justement de me connecter avec mon Mac », c'est bien vous. Si l'alerte affiche « Android / Moscou, Russie » alors que vous n'y avez jamais mis les pieds, il s'agit d'une veritable connexion inconnue.

Information affichee Cause probable Niveau de risque
Appareil habituel Changement d'empreinte d'appareil Faible
Pays habituel, nouvel appareil Nouvelle installation ou changement de navigateur Faible-moyen
Pays habituel + nouvelle IP VPN ou changement de reseau Faible-moyen
Pays inconnu + appareil inconnu Veritable connexion inconnue Tres eleve
Connexions multiples en peu de temps depuis des lieux differents Compte pirate Tres eleve
Appareil inconnu + retrait important Vol en cours Tres eleve

2. La premiere action apres confirmation d'une veritable connexion inconnue

Si vous confirmez qu'il s'agit d'une veritable connexion inconnue, rendez-vous immediatement dans « Compte - Securite - Appareils connectes » sur Binance et deconnectez l'appareil inconnu en un clic. Cette etape ne necessite pas de mot de passe : tout utilisateur deja connecte peut deconnecter n'importe quel appareil.

Une fois l'appareil deconnecte, allez immediatement dans « Compte - Securite - Gel d'urgence ». Cela gele sur votre compte : les retraits, les transferts internes, la creation d'API, la modification des parametres de securite et la modification du KYC. Les fonctions de connexion, de consultation et de trading spot restent quant a elles disponibles.

Le gel d'urgence est une mesure temporaire que vous pouvez lever vous-meme une fois vos verifications terminees. Pendant la periode de gel, vos fonds sont proteges a 100% contre le vol.

3. Changer le mot de passe et reinitialiser la 2FA

Une fois le gel d'urgence effectue, l'etape suivante consiste a changer votre mot de passe. Exigences pour le nouveau mot de passe :

Apres avoir change votre mot de passe, allez dans « Securite - Google Authenticator » pour reinitialiser la 2FA. Cette etape invalide votre ancienne 2FA : meme si l'attaquant possede l'ancien code a 6 chiffres, il ne pourra plus l'utiliser.

Si l'attaquant a recupere votre mot de passe via votre boite e-mail, vous devez verifier que celle-ci n'a pas ete compromise. Verifiez les « appareils connectes » et les « e-mails envoyes recemment » de votre messagerie. Si votre boite e-mail a egalement ete compromise, traitez d'abord ce probleme avant de revenir a Binance.

4. Verifier les mouvements de fonds recents

Allez dans « Portefeuille - Historique des transactions - Historique des retraits ». Verifiez si des demandes de retrait que vous ne reconnaissez pas apparaissent au cours des 24 a 72 dernieres heures. Si c'est le cas, annulez immediatement ce retrait depuis sa page de details (s'il est encore en cours de verification).

Voici les principales etapes du processus de retrait sur Binance :

Statut du retrait Annulable Fonds securises
En cours de verification du controle des risques Oui Oui
En attente de confirmation par e-mail Oui (ne cliquez pas sur le lien de confirmation) Oui
Transaction on-chain initiee Non Non
Confirmation on-chain en cours Non Non
Termine Non Non

Les retraits Binance necessitent une double confirmation par e-mail : meme si l'attaquant est connecte a votre compte, il ne peut pas retirer de fonds sans acces a votre boite e-mail. C'est pourquoi « la securite de la messagerie compte au moins autant que celle du compte Binance ». Si votre mot de passe e-mail est faible ou identique a celui de Binance, changez les deux immediatement.

5. Verifier les autres elements modifies sur le compte

Apres avoir pris le controle du compte, un attaquant peut tenter de :

Verifiez chaque element un par un et restaurez-le si necessaire :

Element a verifier Chemin d'acces Resultat attendu
Liste des API Compte - Gestion des API Aucune API inconnue
Liste blanche de retrait Portefeuille - Retrait - Gestion des adresses Uniquement des adresses que vous reconnaissez
Moyens de paiement Monnaie fiduciaire - Moyens de paiement Uniquement votre carte bancaire
E-mail Compte - Securite - E-mail Votre propre adresse e-mail
Code anti-hameconnage Compte - Securite - Code anti-hameconnage Parametres toujours corrects
Sous-comptes Compte - Sous-comptes Aucun sous-compte inconnu

Si vous constatez qu'un element a ete modifie, restaurez-le, puis changez a nouveau votre mot de passe et votre 2FA. Ce n'est qu'apres cela que vous devez lever le gel d'urgence.

6. Soumettre un ticket de signalement

Meme apres avoir effectue toutes ces actions vous-meme, il est recommande de soumettre un ticket au service client Binance pour signaler l'incident. Decrivez le deroulement des faits afin que le support puisse marquer votre compte comme « recemment attaque » dans le systeme. Ainsi, toute operation anormale au cours des 30 jours suivants declenchera une verification plus stricte.

Le ticket doit inclure : l'heure de l'incident, l'IP de l'attaquant, l'existence eventuelle d'une perte financiere, et les mesures deja prises. Le service client Binance repond generalement sous 1 a 3 jours ouvres pour confirmer l'etat du compte.

En cas de perte financiere, Binance declenche un « suivi des fonds ». Binance dispose de son propre systeme de lutte contre le blanchiment d'argent, qui peut dans certains cas retracer l'adresse vers laquelle l'attaquant a retire les fonds. Pour les pertes importantes, il est possible de demander une indemnisation via le fonds SAFU (sous reserve de conditions specifiques).

7. Questions frequentes

Q : L'alerte de connexion inconnue provient-elle vraiment de Binance ou s'agit-il d'hameconnage ?

Les e-mails officiels de Binance contiennent le « code anti-hameconnage » que vous avez configure. Un e-mail sans code anti-hameconnage, ou affichant un code incorrect, est une tentative d'hameconnage. Si vous n'avez pas encore configure ce code, faites-le immediatement : cela facilite grandement la verification de l'authenticite des futurs e-mails.

Q : Un simple changement d'IP de ma part peut-il declencher une alerte de connexion inconnue ?

Oui. Si vous changez de WiFi ou d'operateur et que la plage IP franchit le « seuil d'anomalie » de Binance, une alerte se declenche. Il s'agit d'un mecanisme normal : une fois que vous avez confirme qu'il s'agit bien de vous, ignorez simplement l'alerte.

Q : Combien de temps faut-il pour lever le gel d'urgence ?

A tout moment. Sur la page « Securite - Gel d'urgence », cliquez sur « Lever le gel » ; une double confirmation par e-mail est requise (pour empecher un attaquant de le lever lui-meme). Une fois leve, toutes les fonctionnalites sont retablies.

Q : Combien de temps faut-il pour recuperer un compte Binance pirate ?

Si vous suivez la procedure decrite dans cet article, votre compte ne sera pratiquement jamais « perdu ». Meme si des fonds sont voles, le compte lui-meme vous appartient toujours. Le delai et la probabilite de recuperation des fonds dependent du montant de la perte et du comportement on-chain de l'attaquant, en moyenne entre 7 et 30 jours ouvres.

Q : Comment eviter qu'une compromission de ma boite e-mail n'entraine celle de mon compte Binance ?

Activez un mot de passe fort, la 2FA et une adresse e-mail de secours pour votre messagerie. Les utilisateurs de Gmail peuvent activer le « Programme de protection avancee » (Advanced Protection Program) et ajouter une cle de securite materielle. Evitez d'utiliser le meme mot de passe e-mail sur des sites non fiables.

Q : Si j'ai perdu 10 000 dollars apres une connexion inconnue, puis-je demander a Binance de me rembourser ?

Cela depend de la cause de la perte. Si elle resulte d'une faille du systeme Binance, l'indemnisation sera integrale. Si elle resulte d'une fuite de votre mot de passe ou d'un clic sur un lien d'hameconnage, la responsabilite vous incombe en principe. Le fonds SAFU peut offrir une indemnisation partielle dans certains cas, mais ce n'est pas automatique. Il est conseille de soumettre un ticket detaille pour que le service client puisse statuer.