Arnaque · Email / Phishing

Arnaque au faux compte bloqué : le phishing des portefeuilles cryptos

Les escrocs envoient de faux e-mails ou SMS en se faisant passer pour des plateformes d'échange de cryptomonnaies. Ils prétendent que votre compte est suspendu pour vous inciter à révéler vos mots de passe ou votre phrase de récupération.

Porter plainte avec JuriUp Réponse sous 24h · 100% confidentiel

Type d’arnaque

Email / Phishing

Dangerosité

Élevé

Montant moyen perdu

Totalité du portefeuille (souvent plusieurs milliers de francs)

Public ciblé

Les investisseurs et détenteurs de cryptomonnaies (Binance, Coinbase, etc.) résidant en Suisse.

Comment ça marche

Les cybercriminels usurpent l’identité des plateformes d’échange de cryptomonnaies connues (comme Binance, Kraken, Coinbase) ou des fournisseurs de portefeuilles virtuels (MetaMask, Trust Wallet). Ils déploient des campagnes d’hameçonnage par e-mail ou par SMS pour semer la panique chez les investisseurs suisses. Le prétexte est souvent une alerte de sécurité : une prétendue tentative de piratage, un blocage imminent du compte, ou une mise à jour liée aux réglementations financières.

Sous la pression, la victime clique sur un lien qui la redirige vers une copie parfaite du site officiel. Dès qu’elle y saisit ses mots de passe ou sa fameuse clé privée (Seed Phrase), les malfaiteurs s’en emparent en temps réel. Grâce à ces informations, ils se connectent au véritable portefeuille et vident instantanément l’intégralité des fonds vers des adresses intraçables sur la blockchain.

Le déroulé de l’arnaque

  1. Vous recevez un message alarmant prétendant que votre compte crypto est bloqué ou fait l'objet d'une connexion suspecte.
  2. Le message contient un lien cliquable renvoyant vers une fausse page de connexion imitant parfaitement la plateforme officielle.
  3. Sous le coup de l'urgence, vous saisissez vos identifiants, votre mot de passe et parfois votre code d'authentification.
  4. Sur certains sites, les escrocs vous demandent directement de saisir votre phrase de récupération secrète à 12 ou 24 mots.
  5. Les criminels prennent le contrôle de votre véritable compte et transfèrent vos cryptomonnaies vers des portefeuilles anonymes.

Exemples concrets

Fausse alerte de sécurité Binance

Email

Message reçu · Email

Cher client, suite à une activité suspecte, les retraits sur votre compte Binance ont été bloqués. Pour des raisons de sécurité, vous devez vérifier votre identité dans les 24 heures. Si aucune action n'est entreprise, vos fonds seront gelés définitivement. Cliquez sur le lien ci-dessous pour débloquer votre portefeuille.

Ce message crée un faux sentiment d'urgence pour vous pousser à agir sans réfléchir. Une plateforme officielle ne vous menacera jamais de geler vos fonds définitivement en 24 heures par un simple e-mail comportant un lien de connexion direct.

Faux SMS de vérification Trust Wallet

SMS

Message reçu · SMS

TrustWallet Alert : Une tentative de connexion non autorisée a été détectée. Sécurisez vos fonds immédiatement en validant votre phrase de récupération via le lien suivant : https://trustwallet-secure-auth.com

C'est une attaque typique visant à récupérer votre clé privée. L'URL ne correspond pas au site officiel et le support technique ne demandera jamais de saisir votre phrase de récupération sur un site web.

Faux support technique sur Telegram

Message privé

Message reçu · Message privé

Bonjour, je suis agent du support Coinbase. Nous avons remarqué que votre transaction est bloquée. Pour la débloquer, veuillez synchroniser votre portefeuille sur notre portail sécurisé. Avez-vous votre phrase secrète de 12 mots à portée de main ?

Les escrocs scrutent les groupes de discussion pour contacter les utilisateurs en difficulté. Ils se font passer pour des assistants officiels et demandent directement la phrase secrète, ce qui leur donne un accès total aux fonds.

Signaux d’alerte

  • Message alarmant menaçant de bloquer ou de suspendre votre compte crypto.
  • Demande explicite de fournir votre phrase de récupération (Seed Phrase).
  • Adresse e-mail de l'expéditeur différente du nom de domaine officiel de la plateforme.
  • Lien de connexion redirigeant vers une adresse web légèrement altérée ou inconnue.
  • Offre d'assistance spontanée via un message privé sur les réseaux sociaux.
Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Comment se protéger

  • Saisissez toujours manuellement l'adresse de votre plateforme crypto dans votre navigateur.
  • Ne cliquez sur aucun lien contenu dans un message d'alerte de sécurité.
  • Gardez votre phrase de récupération strictement confidentielle et stockez-la hors ligne.
  • Activez l'authentification à deux facteurs (2FA) avec une application mobile sécurisée.
  • Méfiez-vous des offres de support technique direct via les messageries comme Telegram ou WhatsApp.

Que faire si vous êtes victime

  • Alertez immédiatement le support client officiel de la plateforme pour geler votre compte.
  • Modifiez vos mots de passe depuis l'application officielle si vous y avez encore accès.
  • Transférez vos cryptomonnaies restantes vers un nouveau portefeuille sécurisé sans attendre.
  • Rassemblez toutes les preuves de l'escroquerie (e-mails, URL frauduleuses, adresses des transactions).
  • Déposez une plainte pénale formelle dans un poste de police en Suisse.

Questions fréquentes

Les transactions sur la blockchain sont irréversibles et pseudonymes. Une fois les cryptomonnaies transférées sur le portefeuille des malfaiteurs, il est techniquement très difficile de les bloquer et impossible d'exiger une annulation, contrairement à un virement bancaire classique.

Non, absolument jamais. La phrase de récupération de 12 ou 24 mots appartient exclusivement au propriétaire du portefeuille. Aucun support technique légitime ne vous demandera cette clé, car elle donne un accès total et définitif à vos fonds.

Observez toujours l'adresse URL affichée dans votre navigateur. Les escrocs utilisent des noms de domaine très proches de l'original. La meilleure méthode reste de ne jamais cliquer sur les liens reçus et d'utiliser l'application mobile officielle pour vous connecter à votre compte.

Le code reçu par SMS offre une sécurité de base, mais il peut être intercepté par les cybercriminels si vous l'entrez vous-même sur un site frauduleux. Il est préférable d'utiliser une application d'authentification comme Google Authenticator ou une clé de sécurité physique.

Signalez immédiatement le vol à la plateforme d'échange pour éviter toute utilisation frauduleuse résiduelle de votre compte. Déposez ensuite une plainte pénale auprès de la police cantonale en fournissant les adresses de destination des transactions volées, bien que les chances de récupération soient minimes.

Surtout pas. La grande majorité des agences prétendant pouvoir récupérer des cryptomonnaies volées sont elles-mêmes des arnaques (fraude à la récupération). Elles vous demanderont de payer des frais à l'avance sans jamais vous restituer le moindre centime.

Sources

Dernière mise à jour : 13 juillet 2026

Autres arnaques à connaître

Connexion sécurisée · nLPD / RGPD

Vous avez été victime de cette arnaque ?

Nos juristes vous aident à porter plainte et à faire valoir vos droits. Réponse sous 24h, en toute confidentialité.

Porter plainte avec JuriUp

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.