Guide indépendant : pas une plateforme, pas un token, pas un service de récupération de fonds. Sources et méthode

Phishing crypto

Lien reçu, faux airdrop ou support suspect : que vérifier ?

Faux support, airdrop urgent, lien Telegram, signature wallet ou page qui imite une marque : voici comment ralentir avant de donner un accès.

Mis à jour : 8 août 2026

Réponse courte : un lien crypto suspect n’est pas dangereux uniquement parce que vous l’ouvrez ; il devient dangereux si vous saisissez vos codes, vos 12/24 mots, connectez votre wallet ou signez une transaction que vous ne comprenez pas. Vérifiez toujours l’URL, la source et l’action demandée avant de cliquer davantage.

  • Un faux support peut imiter Binance, Coinbase, Ledger, MetaMask ou une autre marque.
  • Un faux airdrop peut vous pousser à signer une autorisation dangereuse.
  • Un lien reçu par message privé doit être vérifié depuis la source officielle.

Verdict Scalia

Le danger commence quand vous donnez une information ou signez quelque chose

  • Ne saisissez jamais vos 12 ou 24 mots sur une page ouverte depuis un lien reçu.
  • Ne donnez aucun code à un support qui vous contacte en premier.
  • Ne signez pas une transaction si vous ne comprenez pas l’autorisation demandée.

Étape 1 : vérifier l’URL avant toute action

Les faux sites utilisent souvent une adresse très proche de l’originale : tiret ajouté, lettre remplacée, sous-domaine trompeur, extension inhabituelle, lien raccourci. Ne vous fiez pas au logo ou à la mise en page : copiez le domaine et comparez-le au site officiel.

Élément Plus rassurant Signal rouge
URL Domaine officiel saisi manuellement ou depuis un favori sûr. Lien raccourci, faute, tiret étrange, sous-domaine inconnu.
Message Information vérifiable depuis votre compte officiel. Urgence, menace de blocage, récompense immédiate.
Action Lire une information publique. Entrer seed phrase, code, mot de passe ou signer.

Faux airdrop : ce qu’il faut vérifier avant de connecter un wallet

Un faux airdrop promet une récompense pour obtenir une signature. Le site peut vous demander de connecter le wallet, puis de signer une autorisation qui donne accès à certains tokens. Le danger est plus élevé avec le wallet qui contient vos actifs principaux.

Le faux airdrop peut être précédé d’une vidéo très crédible ou d’un direct usurpant une personnalité. Avant d’ouvrir le site proposé, consultez la méthode pour vérifier une vidéo suspecte et ses affirmations.
  • Le projet annonce-t-il l’airdrop depuis ses canaux officiels ?
  • L’URL est-elle exactement celle du projet ?
  • La signature affiche-t-elle une autorisation de dépense ou de transfert ?
  • Le site demande-t-il une phrase de récupération ?
  • La récompense est-elle présentée comme urgente ou limitée ?
  • Utilisez-vous votre wallet principal au lieu d’un wallet vide de test ?

Faux support : pourquoi il faut repartir du site officiel

Un faux support peut vous contacter après un message public, une publication sur les réseaux sociaux ou une recherche d’aide. Il peut imiter une marque connue, utiliser un logo, un ton professionnel et vous demander de “valider” votre compte.

Bonjour, je suis du support officiel. Donnez-moi votre code pour vérifier.
Votre wallet est compromis. Entrez vos 24 mots ici pour le sécuriser.
Connectez votre wallet sur ce lien pour annuler la transaction.

Si vous avez déjà cliqué ou signé

  1. Vous avez seulement ouvert le lien : fermez la page et ne saisissez rien.
  2. Vous avez entré un mot de passe : changez-le depuis le site officiel et activez/renouvelez le 2FA.
  3. Vous avez donné un code : considérez le compte exposé et contactez le support officiel depuis l’application ou le site officiel.
  4. Vous avez connecté un wallet : vérifiez les autorisations et révoquez celles qui sont suspectes si vous savez le faire.
  5. Vous avez donné vos 12 ou 24 mots : le wallet doit être considéré comme compromis.

Preuves à conserver

Lien reçu

URL exacte, message original, date, canal utilisé, pseudo ou email.

Action réalisée

Connexion wallet, signature, saisie d’un code, téléchargement, transaction.

Transactions

Hash, adresse, réseau, montant, token concerné.

Support suspect

Captures de profil, logo utilisé, promesse ou menace formulée.

Questions fréquentes

Un airdrop peut-il vider mon wallet ?

Oui, si le site vous fait signer une autorisation ou une transaction que vous ne comprenez pas. Le risque ne vient pas seulement du lien, mais de ce que vous signez.

Un support officiel contacte-t-il les utilisateurs en premier ?

Il faut être extrêmement prudent. Vérifiez toujours depuis le site officiel de la marque, jamais depuis le lien ou le compte qui vous a contacté.

Dois-je connecter mon wallet pour vérifier ?

Non. Si vous doutez, ne connectez pas votre wallet principal. Utilisez les informations publiques et vérifiez l’URL avant toute connexion.

Que faire si j’ai cliqué sur un lien ?

Ne paniquez pas : ne saisissez plus d’informations, fermez la page, changez vos mots de passe si nécessaire et vérifiez les autorisations du wallet si vous avez signé.

Que faire si j’ai signé une transaction ?

Conservez le hash, vérifiez les approvals, envisagez de révoquer les autorisations et transférez les actifs restants vers un wallet sain si vous comprenez la procédure.

Sources officielles et limites

Ces repères sont éducatifs. Ils ne remplacent pas une banque, une autorité publique, un avocat ou un conseiller fiscal. En cas de doute, privilégiez toujours les pages officielles et conservez vos preuves.

Crédibilité éditoriale

  • Rédaction : Équipe ScaliaCrypto.
  • Dernière vérification : 8 août 2026.
  • Mise à jour : les pages sensibles sont relues au moins tous les 3 mois ou plus tôt si une source officielle évolue.
  • Sources prioritaires : AMF, ACPR / Banque de France, Cybermalveillance.gouv.fr, Service-Public.fr, impots.gouv.fr et documentations officielles des plateformes ou wallets quand nécessaire. Voir la méthode de vérification.
  • Limite : contenu éducatif, sans conseil financier, fiscal ou juridique personnalisé.