Comment te protéger contre une attaque de phishing ?

Date de publication : 17 août 2023Date de mise à jour : 26 août 2026Lecture de 7 min3 842

1. Qu'est-ce qu'une attaque de phishing ?

Une attaque de phishing est une méthode courante d'escroquerie en ligne où les auteurs utilisent diverses techniques pour imiter l'adresse URL et le contenu d'une page web d'un site légitime. Ils distribuent ensuite cette URL contrefaite à un large public via SMS, email et différentes plateformes de réseaux sociaux dans le but d'inciter les utilisateurs à cliquer sur le lien, par lequel les attaquants escroquent les utilisateurs de leurs informations de compte bancaire, détails de carte de crédit, mots de passe et autres données personnelles, obtenant finalement un accès non autorisé aux actifs des utilisateurs.

Les attaques de phishing peuvent parfois être très difficiles à distinguer. Alors, comment les investisseurs peuvent-ils se protéger pour ne pas devenir victimes de telles fraudes ? Cet article présentera plusieurs techniques courantes d'attaques de phishing et fournira à nos clients des conseils de sécurité. Restez vigilants face à ces astuces et assurez la sécurité de vos actifs.

2. Quels sont les pièges courants des attaques de phishing ?

Les attaques de phishing incluent principalement les attaques par email, le pharming, etc.

  • Attaque par email : l'attaquant envoie un email séduisant ou trompeur à l'utilisateur ciblé. L'email contient souvent un lien vers un site de phishing ou un lien de téléchargement d'un cheval de Troie. Si l'utilisateur ne fait pas attention à le distinguer, il/elle cliquera sur le lien pour accéder au site de phishing ou télécharger le cheval de Troie. Une fois que le cheval de Troie est lancé, il peut surveiller les informations sensibles saisies par l'utilisateur et les récupérer.

  • Pharming : l'attaquant repère la vulnérabilité du système informatique de l'utilisateur et modifie le fichier contenant les informations DNS stockées sur l'ordinateur de l'utilisateur avec un code malveillant, remplaçant l'adresse du site web que l'utilisateur souhaite visiter par celle d'un site de phishing. Après avoir saisi l'adresse légitime dans le navigateur, l'utilisateur est automatiquement redirigé vers l'adresse du site de phishing. Si l'utilisateur n'en est pas conscient, l'attaque réussit.

  • Sites de phishing (faux sites officiels), en savoir plus ici Comment te protéger contre les arnaques de sites de phishing ?

  • SMS de phishing (usurpant des notifications officielles), en savoir plus ici Comment me protéger des SMS de phishing utilisant le nom OKX ?

  • Vishing (hameçonnage vocal / arnaques téléphoniques), en savoir plus ici Comment me protéger des nouveaux types d'arnaques téléphoniques ?

  • Arnaques sur les réseaux sociaux (faux service client, faux airdrops) :

  • Hameçonnage par code QR (fausses adresses de dépôt)

En résumé, parmi les arnaques de phishing courantes dans le domaine de la crypto, les attaquants peuvent se faire passer pour des membres du personnel de la plateforme, créer des sites de phishing et publier de fausses informations, prétendant à une mise à niveau de compte, une migration, un remboursement, un déclencheur de contrôle des risques, un risque de capital, la fermeture du compte, etc., via SMS, email et autres canaux, et inciter les utilisateurs à cliquer sur le lien du site de phishing ou à scanner le code QR de phishing. Ils sont également connus pour envoyer le lien de phishing par SMS, accompagné d’un message demandant à l’utilisateur ciblé de mettre à niveau son niveau de vérification d’identité, ce qui divulgue les informations de son compte au lien de phishing. Une fois le mot de passe du compte et d’autres informations divulgués, les actifs du compte utilisateur seront rapidement transférés.

3. Comment peux-tu prévenir les attaques de phishing ?

  • Ne clique pas sur des liens inconnus et ne te connecte pas à des sites web non sécurisés pour éviter la divulgation de ton compte et de ton mot de passe ainsi que la perte de tes actifs.

  • Pour des informations sur la sécurité du compte et les méthodes de protection par vérification, par exemple, le nom de connexion et le mot de passe du compte ne doivent pas être identiques à ceux d'autres sites, tout comme la clé privée et les mots mnémoniques doivent être conservés de manière confidentielle. Si tu détectes une activité suspecte sur ton compte, tu peux contacter notre service client ou ici.

  • OKX ne te demandera en aucun cas ton code de vérification SMS/email/GA. Par conséquent, pour tout email que tu reçois de la part d'OKX, merci de vérifier que les adresses e-mail sont soit noreply@mailer1.okx.com, soit noreply@mailer2.okx.com, qui sont les adresses officielles d'envoi d'OKX, et il peut y avoir des chiffres supplémentaires après l'adresse e-mail.

  • Ne recherche pas le site web d'OKX via Google ou d'autres moteurs de recherche et ne te connecte pas sans vérifier au préalable. Il est recommandé de saisir manuellement le site web officiel d'OKX : https://www.okx.com

  • Ne saisis pas d’informations sensibles telles que le mot de passe de ton compte dans un environnement non sécurisé, ni ne divulgue les informations de ton compte à d’autres personnes, en particulier les informations liées à la sécurité comme les mots de passe et les clés privées.

  • OKX a lancé la fonction de code anti-hameçonnage. Tu peux définir le code anti-hameçonnage dans l’Appli OKX > Menu > Sécurité > Code anti-hameçonnage. Après avoir défini le code anti-hameçonnage, les emails envoyés par OKX contiendront le code anti-hameçonnage que tu as défini. S’il n’y a pas de code anti-hameçonnage dans l’email, il s’agit d’un email falsifié ou frauduleux.

  • Chaque fois que tu trouves un SMS ou un email suspect, tu es toujours invité à contacter notre centre d'assistance disponible 24/7 pour vérifier l'authenticité du message.

Note importante :

  • En raison des exigences de conformité, le site web officiel peut être inaccessible sur certains réseaux. Nous recommandons de passer à un autre réseau pour réessayer. La plateforme ne fournit pas d’outils tiers tels que des logiciels VPN — veuillez évaluer vous-même les risques, rester vigilant et protéger votre compte contre tout accès non autorisé.

  • Les arnaques de phishing sont courantes dans l'espace numérique. Les escrocs peuvent se faire passer pour le personnel de la plateforme, créer des sites de phishing ou diffuser de fausses informations — telles que des affirmations concernant des « mises à niveau de compte », des « migrations », des « remboursements » ou des « déclencheurs de risque » — pour attirer ton attention ou provoquer la panique.

  • Les escrocs peuvent envoyer des liens vers des sites de phishing ou des codes QR de phishing via SMS, email ou d'autres canaux pour vous tromper afin que tu déposes ou retires de la crypto vers des adresses frauduleuses, ou pour modifier ton adresse de retrait, ce qui entraîne une perte d'actifs.

  • Les escrocs peuvent également effectuer des appels vidéo pour vous guider à travers des étapes qui leur permettent de voler vos identifiants de compte et d’accéder à vos actifs. Si tu rencontres l’une des situations ci-dessus, reste toujours vigilant.