Aller au contenu
Live
05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller05/22 WEB Faux sites « rendez-vous préfecture » pour titres de séjour surfacturés05/21 SMS Faux SMS Cdiscount « problème de livraison » avec frais 1,50 €05/21 MAIL Phishing Binance « sécurisation portefeuille » : email + faux 2FA05/20 SMS Faux SMS Chronopost « colis en attente » : nouvelle variante05/20 MAIL Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité05/19 TEL Vishing EDF « coupure imminente » : appel d'un faux conseiller
killscam.fr
Killscam.FrVeille des arnaques en France
AlertesComparatifsTrackerSemaineSignaler
Outils
Vérifier une URLDécoder un SMSQue faire si victime ?
GlossaireTechniquesMarques surveilléesStatistiquesÉtats mensuels
PartenariatProposer un outil
Signaler
AlertesComparatifsTrackerSemaineSignalerMAILSMSWEBTELIAMKT
killscam.fr
Veille des arnaques en France

La veille des arnaques en France. Alertes datées en temps réel, source citable pour particuliers, journalistes et pros sécurité.

Site
  • Toutes les alertes
  • Scam tracker
  • Récaps hebdo
  • États mensuels
  • Marques usurpées
  • Techniques
  • Statistiques
  • Signaler une arnaque
  • Contribuer à la veille
  • Vérifier une URL
  • Décoder un SMS
  • Que faire si victime ?
  • Vérifier un numéro
  • Quiz arnaques
  • Signalements reçus
  • Méthodologie
  • Glossaire
  • Flux RSS
  • API & exports
Canaux
  • Email
  • SMS
  • Web
  • Téléphone
  • Deepfake & IA
  • Marketplace
À proposÉquipeTransparenceChangelogContactMentions légalesPolitique de confidentialité
Édité par Go To Agency · © 2026
AccueilAlertesTrackerSignalerOutils
accueil/alertes/Email
CRITIQUEMAILBinanceACTIVE

Phishing Binance « sécurisation portefeuille » : email + faux 2FA

Email Binance usurpant le service sécurité, demandant la confirmation des clés API et la phrase de récupération à 12 mots.

KL'équipe killscam · 21 mai 2026 à 11:00 · maj 22 mai 2026 à 09:00
détectée 21 mai 2026publiée 21 mai 2026 à 11:00mise à jour 22 mai 2026 à 09:00lecture 2 min
XLinkedInEmail
[ sommaire ]
  1. 01Qu'est-ce qui se passe
  2. 02Comment ça marche
  3. 03Comment reconnaître
  4. 04Que faire si concerné
  5. 05Sources
[ display ads · in-content ]

Qu'est-ce qui se passe

Ce qu'on sait au 22 mai 2026 : une campagne email ciblant les détenteurs de crypto sur Binance est active depuis la nuit du 20 au 21 mai. Objet typique : « Tentative d'accès non autorisée — sécurisez votre portefeuille ». Domaines actifs repérés : binance-secure-fr.com, binance-secure.app, binance-fr.io.

Ce qu'on creuse encore : l'ampleur exacte de la vague, la source des emails (base spécifique aux investisseurs crypto FR, peut-être issue d'une fuite de plateforme antérieure), et la chaîne de blanchiment côté blockchain. Les premiers transferts observés via Etherscan tournent autour de 4 à 12 ETH par victime sur cette vague.

Comment ça marche

C'est la pire variante du phishing-credentials parce qu'elle vise le vol de seed phrase — la clé maîtresse irréversible.

La page de phishing demande successivement :

  1. Email + mot de passe Binance (pour les comptes custodial)
  2. Code 2FA — intercepté en temps réel par l'attaquant qui se connecte en parallèle
  3. Pour les wallets non-custodial : la phrase de récupération à 12 ou 24 mots

Une fois la seed phrase saisie, l'attaquant vide le wallet en quelques secondes. La blockchain est définitive : aucun intermédiaire ne peut bloquer, annuler ou rappeler. C'est précisément ce qui distingue cette arnaque de tous les phishings bancaires classiques où la banque garde une fenêtre d'action.

Aucune plateforme crypto légitime ne demandera jamais ta phrase de récupération — ni Binance, ni Coinbase, ni Kraken, ni Ledger. Elle ne sort jamais de ton appareil. Si on te la demande, c'est une arnaque, toujours, sans exception.

Comment reconnaître

  • Domaine officiel : binance.com (et uniquement, pas binance-quelque chose.xxx)
  • Aucun « problème de sécurité » sur Binance ne se résout en saisissant des informations sur un site externe — la résolution se fait dans l'app, en session connectée
  • Si tu reçois un mail « urgent » : passe par l'app Binance officielle pour vérifier, jamais via le lien fourni

Que faire si concerné

  • Si tu as fourni ta seed phrase : tu as quelques minutes, au mieux. Génère un nouveau wallet sur un appareil sain (ordinateur formaté, ou Ledger neuf) et transfère immédiatement tout ce qui peut l'être. Pour les NFT et tokens illiquides, la perte est probablement définitive
  • Si tu as fourni mot de passe + 2FA mais pas la seed : change le mot de passe Binance, révoque toutes les sessions actives, désactive l'ancienne 2FA et configures-en une nouvelle. Vérifie qu'aucune adresse de retrait n'a été ajoutée à ta whitelist sans ton accord
  • Dépôt de plainte : commissariat avec tous les éléments (emails, captures, hash de transactions). Pour les escroqueries crypto significatives, le JIRS de Paris est compétent
  • Signaler à l'AMF sur leur liste noire et à Binance directement via le centre d'assistance officiel

Mécanisme proche de la vague Spotify côté credential phishing — mais l'enjeu crypto rend l'impact incomparable.

Sources

Sources

  • Binance — Sécurité
  • AMF — Listes noires crypto
  • Cybermalveillance.gouv.fr

Même marque ou même canal

05/20
MAILMAAFÉLEVÉE
Faux mail MAAF « remboursement à valider » : collecte IBAN + pièce identité
05/18
MAILDGFIPÉLEVÉE
Arnaque DGFIP « remboursement d'impôt » diffusée massivement
05/17
MAILAmazonÉLEVÉE
Phishing Amazon « compte bloqué » : domaine amaz0n-fr.shop actif
05/11
MAILNetflixMOYENNE
Phishing Netflix « paiement refusé » : campagne email récurrente
05/06
MAILCRITIQUE
Faux RIB fournisseur : nouvelle vague de fraude au virement en entreprise
[ comment cette alerte a été produite ]

Alerte rédigée par l'équipe éditoriale killscam après recoupement de sources publiques (3 références citées ci-dessus). Première observation par notre veille le 21 mai 2026. Dernière vérification le 22 mai 2026.

Nos critères de publication, nos sources et nos garanties éditoriales sont détaillés sur la page méthodologie. Une info à corriger ou une nuance à ajouter ? écris-nous.

[ alerte hebdo ]

L'alerte killscam, chaque lundi

Le récap des arnaques détectées dans la semaine, directement dans ta boîte mail. Gratuit, désinscription en un clic.

Sponsorisé · anti-scam
NordVPN

Protégez votre identité contre le suivi et les arnaques en ligne

VPN no-log + protection threat intel intégrée

Voir l'offre NordVPN →
[ display · end article ]
Sponsorisé · anti-scam
1Password

Mots de passe uniques par site = phishing inoffensif

Gestionnaire de mots de passe + auto-fill sécurisé

Voir l'offre 1Password →
Signaler une arnaque
  • 33700 · SMS frauduleux
  • Signal-Spam · email
  • Cybermalveillance.gouv.fr
  • PHAROS · contenu illicite