Pour vous assurer que la page que vous avez ouverte est bien le véritable Binance, la méthode la plus simple consiste à rouvrir le site officiel de Binance depuis vos favoris et à comparer la barre d'adresse. Si vous avez besoin de télécharger le client, récupérez directement l'APK de l' application officielle Binance pour Android. La procédure pour contourner les restrictions de l'App Store iOS est détaillée sur notre page de téléchargement de l'application Binance. Voici les trois étapes de vérification indispensables pour tout débutant.
Étape 1 : Scrutez l'orthographe dans la barre d'adresse
Les sites de phishing (hameçonnage) sont de plus en plus sophistiqués : ils copient jusqu'au copyright en bas de page et aux logos de conformité. Cependant, le nom de domaine est le seul élément impossible à falsifier. Placez votre curseur dans la barre d'adresse et épelez lentement les lettres :
b-i-n-a-n-c-e (point) c-o-m
S'il y a une lettre de trop, une lettre manquante, un tiret supplémentaire ou si l'extension n'est pas correcte, il s'agit d'une contrefaçon.
Étape 2 : Vérifiez à qui est délivré le certificat HTTPS
Cliquez sur l'icône de cadenas à gauche de la barre d'adresse pour afficher les informations de sécurité. Cliquez sur « Le certificat est valide » ou « Détails » et vérifiez ces deux champs :
| Champ | Valeur du site officiel |
|---|---|
| Délivré à | binance.com ou *.binance.com |
| Délivré par | DigiCert / GlobalSign / Let's Encrypt |
| Validité | Généralement entre 90 jours et 1 an |
Si le champ « Délivré à » indique un autre nom de site ou une suite de caractères incohérents, fermez immédiatement la page.
Étape 3 : Utilisez le code anti-phishing pour une validation croisée
Le code anti-phishing est un « code secret » fourni par Binance. Le principe est simple : vous configurez une chaîne de 8 caractères (par exemple : MyBnB88) dans vos paramètres de sécurité. Désormais, tous les e-mails officiels et alertes de connexion envoyés par Binance contiendront ce code. Un site de phishing ne peut pas connaître ce code, donc tout e-mail ou page ne le contenant pas est une fraude.
Procédure : une fois connecté, allez dans « Profil → Sécurité → Code anti-phishing → Activer », saisissez votre code et enregistrez.
Tactiques de camouflage courantes des sites de phishing
Soyez vigilant, car les fraudeurs ne se contentent pas de copier le domaine :
- Ils reproduisent à l'identique l'interface de la page d'inscription.
- Ils se font passer pour le « support client » sur Telegram pour vous envoyer des liens.
- Ils achètent des espaces publicitaires sur les moteurs de recherche avec le titre « Site officiel Binance ».
- Ils diffusent des liens promotionnels mensongers sur les forums ou les réseaux sociaux.
- Ils envoient des e-mails alarmistes prétendant que « votre compte va être gelé » pour vous inciter à cliquer sur un lien frauduleux.
En prenant l'habitude de n'accéder à Binance que via vos propres favoris, vous neutralisez toutes ces tentatives.
Une double sécurité une fois sur la page
Après avoir confirmé que vous êtes sur le bon site, faites une dernière vérification avant de vous connecter : assurez-vous que la page de connexion comporte tous les modules officiels.
Une page authentique contient obligatoirement :
- Le lien « Mot de passe oublié ».
- Le bouton « Créer un compte ».
- Les options « Continuer avec Google / Apple ».
- Les liens légaux en bas de page (Conditions, Confidentialité, Conformité).
Pour simplifier leur arnaque, les sites de phishing ne proposent souvent qu'un simple formulaire de connexion, sans aucune autre option autour.
Que faire si vous avez déjà saisi vos identifiants sur un faux site ?
Agissez dans cet ordre précis pour limiter les dégâts :
- Ouvrez immédiatement le vrai site officiel (via vos favoris) et changez votre mot de passe.
- Activez le 2FA (double authentification) si ce n'est pas déjà fait.
- Supprimez toutes les clés API actives dans vos paramètres de sécurité.
- Contactez le service client pour demander un gel temporaire des retraits pendant 24 heures.
- Vérifiez l'historique des connexions récentes et signalez toute adresse IP suspecte.
La rapidité est cruciale : les fraudeurs tentent généralement de vider le compte dans les 5 à 30 minutes suivant la récupération des identifiants.
FAQ - Questions Fréquentes
Q : Dois-je faire ces trois étapes à chaque visite ?
R : Non. Une fois Binance ajouté à vos favoris, un simple coup d'œil à la barre d'adresse suffit. Le certificat et le code anti-phishing servent de vérifications complémentaires en cas de doute.
Q : Puis-je voir les détails du certificat sur un navigateur mobile ?
R : Oui. Sous Safari, cliquez sur l'icône « AA » à gauche de la barre d'adresse, puis « Réglages du site ». Sous Chrome Android, cliquez sur le cadenas à gauche de l'URL → « La connexion est sécurisée » → « Certificat ».
Q : Mon code anti-phishing peut-il être piraté ?
R : Il n'apparaît que dans les e-mails officiels qui vous sont adressés. Il ne s'affiche jamais sur les pages de connexion ou les pages publiques, il reste donc inconnu des fraudeurs.
Q : J'utilise un VPN et binance.com m'a redirigé vers binance.bz, est-ce sûr ?
R : Oui. binance.bz est un domaine régional officiel. La redirection dépend de votre IP et vos données de compte y sont parfaitement accessibles.