Faux support
Un support Binance, Coinbase ou Ledger vous contacte ?
Un faux support peut imiter une marque connue, utiliser votre nom, parler d’un problème urgent et vous pousser à cliquer, donner un code ou installer un accès à distance.
Mis à jour : 22 juin 2026Réponse courte : Soyez très prudent si un support crypto vous contacte en premier, surtout par téléphone, Telegram, WhatsApp, Discord, email non vérifié ou message privé. Un support légitime ne doit pas vous demander votre seed phrase, votre mot de passe, votre code 2FA, un accès AnyDesk ou un paiement pour débloquer un compte. La bonne réaction est de couper le contact reçu et de vérifier uniquement depuis le site ou l’application officielle que vous ouvrez vous-même.
Rouge — ne donnez aucun code, aucun accès, aucun mot secret
- Ne cliquez pas sur le lien reçu : ouvrez vous-même le site officiel.
- Ne communiquez jamais votre seed phrase, mot de passe, code 2FA ou code reçu par SMS.
- N’installez pas AnyDesk, TeamViewer ou un outil de contrôle à distance.
- Si vous avez déjà donné une information, sécurisez vos comptes depuis un appareil propre.
Pourquoi les faux supports paraissent crédibles
Les faux supports utilisent des marques connues parce que ces marques inspirent confiance. Ils peuvent copier un logo, utiliser un nom de domaine ressemblant, créer un faux profil Telegram, se présenter comme “équipe sécurité” ou parler d’un problème urgent : compte gelé, retrait bloqué, tentative de piratage, vérification KYC ou mise à jour de wallet.
Leur objectif est simple : vous faire agir avant que vous ne vérifiiez. Ils veulent obtenir un code, un accès, une signature, un mot secret ou un paiement. Le ton peut être rassurant, technique ou menaçant. Dans tous les cas, la règle reste la même : un support qui vous contacte en premier et vous demande une action sensible doit être vérifié hors du canal reçu.
Un logo ne prouve rien. Il peut être copié en quelques secondes.
“Votre compte sera bloqué” sert à empêcher la réflexion.
Telegram, WhatsApp ou SMS ne remplacent pas le support officiel.
Ce qu’un vrai support ne doit pas vous demander
Certains échanges avec un support sont normaux : vérifier une identité, ouvrir un ticket, confirmer une adresse email, expliquer une procédure. Mais certaines demandes sont incompatibles avec une bonne sécurité.
- Votre seed phrase ou vos 12/24 mots secrets.
- Votre mot de passe de plateforme ou de messagerie.
- Votre code 2FA, code SMS ou code de validation.
- Un partage d’écran pour manipuler votre wallet ou votre compte.
- L’installation d’AnyDesk, TeamViewer, RustDesk ou équivalent.
- Un paiement en crypto pour “sécuriser” ou “débloquer” un compte.
- Une signature de transaction que vous ne comprenez pas.
- Une connexion wallet depuis un lien reçu par message.
Les phrases qui doivent vous alerter
« Bonjour, nous avons détecté une activité suspecte sur votre compte. »
« Je suis du support Ledger/Binance/Coinbase, donnez-moi votre phrase de récupération pour vérifier. »
« Installez AnyDesk, je vais corriger le problème à distance. »
« Ne vous connectez pas par l’application, utilisez ce lien sécurisé. »
« Votre compte sera fermé dans une heure si vous ne validez pas. »
Une vraie alerte de sécurité peut exister, mais elle doit vous renvoyer vers des canaux officiels, sans vous demander de secret ni d’accès direct.
Comment vérifier sans cliquer sur le lien reçu
- Fermez le message reçu. Ne cliquez pas sur le bouton, le QR code ou le lien.
- Ouvrez le site officiel manuellement. Tapez l’adresse dans le navigateur ou utilisez l’application déjà installée.
- Vérifiez le centre d’aide officiel. Cherchez s’il existe vraiment une alerte ou un ticket.
- Contrôlez l’email. Regardez le domaine exact après le @, pas seulement le nom affiché.
- Ne répondez pas sur un canal parallèle. Un vrai support doit pouvoir continuer sur un canal officiel.
- Demandez un numéro de ticket. Puis recherchez-le dans votre compte officiel.
Vrai support ou usurpation : les indices à comparer
| Plutôt normal | Signal rouge |
|---|---|
| Vous ouvrez un ticket depuis le site officiel. | Un compte privé vous contacte sans demande préalable. |
| Le support explique une procédure sans demander de secret. | On vous demande seed phrase, code 2FA, mot de passe ou signature. |
| Les informations sont consultables dans votre espace client. | Tout se passe par Telegram, WhatsApp ou téléphone. |
| On vous invite à sécuriser le compte depuis l’application officielle. | On vous envoie un lien ou un fichier à installer. |
Que faire si vous avez déjà répondu
À faire tout de suite
- Changez les mots de passe depuis un appareil propre.
- Révoquez les sessions actives si la plateforme le permet.
- Activez ou réinitialisez le 2FA depuis le site officiel.
- Contactez le vrai support en partant du site officiel.
- Conservez les messages, liens, numéros et captures.
À ne pas faire
- Continuer à dialoguer avec le faux support.
- Renvoyer un code “pour annuler” l’opération.
- Installer un logiciel demandé par l’interlocuteur.
- Payer pour récupérer un compte ou des fonds.
- Supprimer les preuves par honte ou panique.
Les preuves utiles à garder
Nom du profil, photo, pseudo, URL, adresse email, numéro de téléphone, QR code.
Captures complètes avec date, heure, contenu, liens et pièces jointes.
Codes communiqués, liens ouverts, fichiers installés, connexions, transactions ou signatures.
Plateforme, wallet, email de connexion, date de l’incident, éventuels montants concernés.
Message type avant de couper le contact
« Je ne communiquerai aucun code, aucun mot secret et aucun accès à distance. Je vais vérifier cette demande uniquement depuis le site officiel et le centre d’aide officiel. Merci de me fournir un numéro de ticket vérifiable dans mon espace client. »
Après ce message, ne débattez pas. Un fraudeur cherchera souvent à relancer l’urgence.
Arbre de décision rapide
| Question | Réaction prudente |
|---|---|
| Le support vous a contacté en premier ? | Vérifiez depuis le site officiel, sans répondre au canal reçu. |
| On vous demande un secret ou un code ? | Stop immédiat. Ne partagez rien. |
| On vous demande un accès à distance ? | Refusez et désinstallez l’outil si déjà installé. |
| Vous avez déjà cliqué ? | Changez les accès et contactez le vrai support. |
Questions fréquentes
Un vrai support peut-il me contacter par email ?
Oui, mais il ne doit pas vous demander de secret, de code 2FA ou d’accès à distance. Vérifiez toujours en ouvrant vous-même le site officiel.
Un compte Telegram officiel est-il fiable ?
Les faux comptes Telegram sont très fréquents. Ne considérez pas Telegram comme une preuve d’identité.
Que faire si j’ai donné mon code 2FA ?
Changez immédiatement vos mots de passe, réinitialisez le 2FA depuis le site officiel, déconnectez les sessions actives et contactez le support officiel.
Que faire si j’ai installé AnyDesk ?
Déconnectez l’outil, désinstallez-le, changez vos mots de passe depuis un autre appareil et vérifiez vos comptes sensibles.
Sources et vérifications
Cette page privilégie les sources officielles ou les documentations de sécurité reconnues.
Crédibilité éditoriale
- Rédaction : Équipe ScaliaCrypto.
- Dernière vérification : 22 juin 2026.
- Mise à jour : les pages sensibles sont relues au moins tous les 3 mois ou plus tôt si une source officielle évolue.
- Sources prioritaires : AMF, ACPR / Banque de France, Cybermalveillance.gouv.fr, Service-Public.fr, impots.gouv.fr et documentations officielles des plateformes ou wallets quand nécessaire. Voir la méthode de vérification.
- Limite : contenu éducatif, sans conseil financier, fiscal ou juridique personnalisé.