L’actualité crypto en français

Connexion
La newsletter crypto francophone

CryptoHebdo

Comprendre la crypto · en français
MARCHÉS
CHARGEMENT DES COURS…

LA BASE/SÉCURITÉ & PROTECTION

Sécurité & Protection

Les scammers ne cessent d’innover pour s’emparer de vos précieuses cryptos.

Que vous soyez novice ou aguerri, je vous recommande vivement de lire cette page en entier et de la partager autour de vous. Les arnaques crypto ne concernent pas que les débutants, et même les plus prudents peuvent se faire piéger.

Ici, vous trouverez de nombreux exemples concrets pour bien comprendre les techniques des scammers et apprendre à vous protéger efficacement. Chaque détail compte, et connaître ces méthodes peut faire toute la différence.

12,4 milliards de dollars

de revenus encaissés par les arnaques crypto dans le monde en 2024.

9,3 milliards de dollars

de pertes déclarées au FBI pour fraude aux crypto-actifs en 2024, en hausse de 66 % en un an.

2,8 milliards de dollars

perdus par les seuls plus de 60 ans aux États-Unis.

Sources : Chainalysis, Crypto Crime Report 2025 · FBI, Internet Crime Report 2024.

01

Phishing (Hameçonnage)

Le phishing est l’arnaque la plus courante en crypto. Les scammers envoient des mails, DM ou messages sur les réseaux sociaux se faisant passer pour des entreprises ou projets crypto légitimes.

· LEUR MÉTHODE ·

  • Le piège : un lien vous dirige vers un faux site identique à l’original, où vous êtes invité à entrer vos clés privées ou à signer une transaction. Résultat ? Wallet vidé en quelques minutes.
  • Leur technique : jouer sur l’urgence (faux retraits, alertes de sécurité) pour vous faire agir vite. Certains liens malveillants sont même intégrés dans des sites et comptes officiels.

· COMMENT S’EN PROTÉGER ·

  • Ne jamais cliquer sur un lien reçu par mail ou DM.
  • Vérifier l’URL du site avant d’entrer vos informations.
  • Activer l’authentification 2FA sur vos comptes.

↑ Sommaire

02

Ingénierie sociale

L’ingénierie sociale ne vise pas votre ordinateur, mais votre confiance. Plutôt que d’exploiter des failles techniques, les scammers manipulent les émotions et utilisent des stratégies trompeuses pour vous piéger.

· LEUR MÉTHODE ·

  • Leur méthode : ils se font passer pour des personnes de confiance (employeurs, collègues, support technique) et vous incitent à révéler des informations sensibles ou à installer un logiciel malveillant.
  • Exemple récent : hack de Bybit (1,4 milliard $ volés) par le groupe Lazarus via manipulation psychologique.
  • Exemple récent : GrassCall, une fausse application de réunion utilisée pour infecter des chercheurs d’emploi dans le Web3 avec un malware.

· COMMENT S’EN PROTÉGER ·

  • Ne jamais divulguer ses infos sensibles, même à une personne « de confiance ».
  • Se méfier des demandes urgentes ou trop belles pour être vraies.
  • Vérifier l’authenticité des recruteurs et plateformes avant d’installer quoi que ce soit.

↑ Sommaire

03

Faux site internet

Les scammers créent des copies parfaites de sites légitimes pour voler vos identifiants et vider vos portefeuilles.

· LEUR MÉTHODE ·

  • Leur méthode : une URL légèrement modifiée (ex. Binance-crypto ou Biinance au lieu de Binance), mais un site visuellement identique. Vous entrez vos identifiants ou clés privées, et en quelques minutes, vos fonds disparaissent.
  • Exemple : un faux site imitant Blockworks où seul un détail (comme un bandeau) renvoyait vers un lien frauduleux.

· COMMENT S’EN PROTÉGER ·

  • Toujours vérifier l’URL avant de se connecter.
  • Ne jamais entrer ses clés privées sur un site.
  • Utiliser les favoris pour accéder aux plateformes officielles.
  • Activer 2FA pour limiter les accès non autorisés.

↑ Sommaire

04

Faux profils & usurpation d’identité

Les scammers créent de faux comptes X, Telegram ou Discord en se faisant passer pour des influenceurs, journalistes ou figures crypto connues afin de tromper leur audience.

· LEUR MÉTHODE ·

  • Copier nom, photo de profil et bio d’un compte influent.
  • Contacter les abonnés en privé pour proposer de faux giveaways, airdrops ou opportunités d’investissement.
  • Parfois, ils achètent des comptes vérifiés pour paraître plus crédibles.
  • Pourquoi c’est dangereux : même dans une petite communauté, des faux comptes apparaissent régulièrement pour piéger les membres. À grande échelle, les dégâts sont énormes.

· COMMENT S’EN PROTÉGER ·

  • Toujours vérifier l’authenticité d’un compte avant d’interagir.
  • Ne jamais envoyer d’argent ou partager ses clés privées, même si le message vient d’un « compte officiel ».
  • Se méfier des opportunités trop belles pour être vraies.

↑ Sommaire

05

NFT et tokens malveillants

Recevoir des NFT ou tokens inconnus sur votre wallet sans les avoir réclamés ? C’est un scam.

· LEUR MÉTHODE ·

  • Vous recevez un NFT ou un token mystérieux semblant être un airdrop ou un gain.
  • Curieux, vous cliquez ou tentez de le vendre.
  • Vous signez une transaction malveillante qui donne aux hackers accès à votre wallet. Résultat ? Fonds siphonnés instantanément.

· COMMENT S’EN PROTÉGER ·

  • Ne jamais interagir avec un NFT ou token reçu sans raison.
  • Ne pas connecter son wallet à un site inconnu prétendant « débloquer » vos gains.
  • Désactiver l’affichage automatique des NFT sur Metamask et d’autres wallets.
  • Utiliser un second wallet dédié aux airdrops, séparé de votre portefeuille principal.

↑ Sommaire

06

SIM swapping

L’une des arnaques les plus sophistiquées d’ingénierie sociale : les hackers prennent le contrôle de votre numéro de téléphone pour contourner l’authentification 2FA et accéder à vos wallets crypto.

· LEUR MÉTHODE ·

  • Ils se font passer pour vous auprès de votre opérateur pour demander une nouvelle carte SIM.
  • Parfois, ils infiltrent les bases de données en se faisant passer pour un technicien IT.
  • Ils envoient des centaines de SMS à la victime pour cacher les alertes de sécurité envoyées par les services crypto.
  • Exemple marquant : en 2016, le Département de la Justice américain a récupéré 5,2 millions de dollars en Bitcoin volés via SIM swapping.
  • Exemple marquant : « Baby Al Capone », un adolescent, a dérobé 23,8 millions de dollars en cryptos grâce à cette technique.

· COMMENT S’EN PROTÉGER ·

  • Désactivez l’authentification 2FA par SMS et privilégiez une app comme Google Authenticator ou une clé physique (Yubikey).
  • Activez un code PIN sur votre carte SIM pour empêcher son transfert.
  • Évitez d’associer votre numéro à des plateformes sensibles (exchanges, wallets).
  • Méfiez-vous des appels de « support technique » demandant des infos personnelles.

↑ Sommaire

07

Scam aux faux bots de trading

Les scammers exploitent l’attrait des gains faciles en vantant des bots de trading ultra-performants promettant des rendements spectaculaires.

· LEUR MÉTHODE ·

  • Ils publient des témoignages et résultats falsifiés sur les réseaux sociaux.
  • Vous êtes invité à déposer des cryptos sur une plateforme « automatisée ».
  • Une fois les fonds envoyés, impossible de les récupérer : le bot n’existe pas, et les scammers disparaissent.

· COMMENT S’EN PROTÉGER ·

  • Méfiez-vous des rendements trop beaux pour être vrais. Aucun bot ne garantit des profits constants.
  • Ne déposez jamais de fonds sur une plateforme inconnue sans vérification approfondie.
  • Vérifiez les avis indépendants et cherchez des preuves vérifiables de performance.
  • Ne vous fiez pas aux témoignages sur les réseaux sociaux, souvent truqués.

↑ Sommaire

08

Scam à la romance ou « pig butchering »

Les scammers exploitent les émotions pour piéger leurs victimes, souvent via des sites de rencontres ou réseaux sociaux.

· LEUR MÉTHODE ·

  • Leur méthode : ils établissent une relation sur plusieurs semaines ou mois, gagnent votre confiance, puis introduisent la crypto en vantant leurs « gains ».
  • Le piège : vous envoyez un petit montant, recevez un faux retour sur investissement, et, en confiance, vous investissez davantage. Mais au moment de retirer, impossible. L’escroc disparaît avec tout votre argent.

· COMMENT S’EN PROTÉGER ·

  • Méfiez-vous des inconnus en ligne qui parlent d’investissement.
  • Ne jamais envoyer d’argent à une personne rencontrée sur Internet.
  • Vérifiez toujours les plateformes avant d’y déposer des fonds.

↑ Sommaire

09

Exit scam

L’exit scam est une arnaque classique en crypto : un projet accumule des fonds, puis l’équipe disparaît soudainement avec l’argent des investisseurs.

· LEUR MÉTHODE ·

  • Leur méthode : ils lancent un projet prometteur, attirent du capital, et une fois la somme suffisante, tout disparaît (site web, réseaux sociaux, développeurs).
  • Exemple marquant : le projet Kokomo a escroqué 4 millions de dollars avant de fermer tous ses canaux.

· COMMENT S’EN PROTÉGER ·

  • Se méfier des projets anonymes ou sans historique vérifiable.
  • Vérifier si l’équipe est publique et si son identité est confirmée.
  • Privilégier les projets audités et reconnus.
  • Ne jamais investir plus que ce que vous pouvez perdre.

↑ Sommaire

10

Faux sites & applications

Les scammers imitent à la perfection des sites et applications crypto pour voler vos identifiants et vider vos portefeuilles.

· LEUR MÉTHODE ·

  • Faux sites web avec une URL légèrement modifiée (Binance-crypto au lieu de Binance). Vous entrez vos identifiants et vos fonds disparaissent.
  • Fausses applications sur Google Play, l’App Store ou en publicité sur X et Google, imitant des wallets ou exchanges connus.
  • Mises à jour frauduleuses : lors d’une annonce officielle de mise à jour, les scammers diffusent une version infectée, et beaucoup tombent dans le piège.
  • Exemple marquant : une fausse application Ledger Live est apparue sur le Microsoft Store, entraînant le vol de 16,8 BTC (environ 600 000 $).

· COMMENT S’EN PROTÉGER ·

  • Toujours télécharger les applications via le site officiel du projet.
  • Vérifier l’URL avant de se connecter.
  • Ne jamais entrer ses clés privées sur une app ou un site.
  • Activer 2FA pour sécuriser vos accès.

↑ Sommaire

11

Malwares & ransomwares

Les malwares (logiciels malveillants) et ransomwares (logiciels de rançon) infectent vos appareils pour voler vos données, détourner vos fonds ou miner de la crypto à votre insu.

· LEUR MÉTHODE ·

  • Espionnage : ils surveillent votre écran, votre clavier, et repèrent des mots-clés comme Bitcoin ou wallet.
  • Détournement d’adresses : lorsque vous copiez une adresse crypto, le malware la remplace par celle du scammer.
  • Mining caché : un logiciel s’installe sur votre PC et utilise votre puissance pour miner de la crypto.
  • Rançon : le ransomware crypte vos fichiers et exige une rançon en cryptos pour les débloquer.
  • Exemple marquant : en 2017, le malware WannaCry (Cryptolocker) a touché le monde entier, chiffrant les données de milliers d’ordinateurs contre une rançon en Bitcoin.

· COMMENT S’EN PROTÉGER ·

  • Ne jamais télécharger de logiciels ou fichiers suspects.
  • Éviter les sites et torrents douteux.
  • Avoir un antivirus à jour et un pare-feu activé.
  • Toujours vérifier l’adresse avant d’envoyer des fonds.

↑ Sommaire

12

Scam aux giveaways

« Doublez votre Bitcoin ! » Vous avez sûrement déjà vu cette arnaque sur X ou YouTube.

· LEUR MÉTHODE ·

  • Un faux giveaway prétend vous offrir 2 BTC si vous en envoyez 1.
  • Des comptes influents, souvent piratés, font la promotion du scam.
  • Une fois vos cryptos envoyées, elles disparaissent.
  • Exemple marquant : le compte X de Vitalik Buterin a été piraté, diffusant un scam qui a volé 691 000 $.
  • Exemple marquant : Graham Ivan Clark, derrière l’une des plus grosses arnaques « Doublez votre Bitcoin », a manipulé des milliers de victimes.

· COMMENT S’EN PROTÉGER ·

  • Aucun projet sérieux ne vous demandera d’envoyer des cryptos pour en recevoir plus.
  • Vérifiez les sources avant de suivre un lien sur un giveaway.
  • Ne faites jamais confiance aux offres trop belles pour être vraies.

↑ Sommaire

13

Blackmail : chantage & extorsion

Les scammers utilisent la peur et la honte pour vous forcer à envoyer des cryptos sous la menace d’une révélation compromettante.

· LEUR MÉTHODE ·

  • Vous recevez un mail alarmant, affirmant que le scammer détient un registre de vos visites sur des sites pour adultes.
  • Il menace de tout révéler à vos proches si vous ne payez pas une rançon en crypto.
  • Tout est faux, mais certains, pris de panique, paient pour éviter un scandale imaginaire.
  • Exemple marquant : l’affaire « Crypto-Porno », où deux hackers français ont extorqué plus d’un million d’euros en Bitcoin, piégeant 1 300 victimes.

· COMMENT S’EN PROTÉGER ·

  • Ne répondez jamais à ces mails. Ils envoient des menaces en masse, espérant que quelqu’un morde à l’hameçon.
  • Vérifiez si votre adresse e-mail a fuité (via Have I Been Pwned).
  • Ne payez jamais la rançon. Céder les encourage à continuer.
  • Marquez l’email comme spam et signalez-le.

↑ Sommaire

· LA NEWSLETTER ·

Chaque semaine, la crypto expliquée simplement.

Une sélection d'actualités, une analyse des tendances majeures et les narratives à suivre. Sans jargon, sans conseil financier.

Désabonnement en un clic · RGPD