Reconnaître le phishing crypto après une fuite de données : les signaux d’alerte du faux courriel
Après chaque fuite de données importante, le nombre de courriels de phishing envoyés au nom de plateformes crypto et de fabricants de portefeuilles augmente. Ce texte vous montre à quoi reconnaître un tel message, quelles données un prestataire sérieux ne demande jamais par courriel et ce qu’il faut faire dans la première heure après un clic.

Table des matières
Table des matières


Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Le phishing crypto se reconnaît presque toujours au même endroit : à ce que le message vous demande. Une véritable plateforme crypto ne réclame jamais votre phrase de récupération, jamais votre clé privée et jamais le code de votre application d’authentification. Tout courriel, tout SMS et tout message sur les réseaux sociaux qui réclame l’un de ces trois éléments est une tentative d’escroquerie, quelle que soit l’apparence d’authenticité de l’expéditeur et de la mise en page. Tout le reste de ce texte relève du savoir-faire qui vous permet d’appliquer cette seule phrase de manière fiable au quotidien.
Ce guide part de la situation observée à la fin de l’été 2026. D’importantes fuites de données chez des prestataires financiers et des fabricants de portefeuilles ont fait que les criminels n’ont plus besoin de ratisser au hasard. Ils connaissent le nom, l’adresse, le numéro de téléphone et parfois même le solde de leurs victimes. L’envoi de masse grossier devient ainsi un message personnalisé qui convainc au premier regard. Le moniteur de cybersécurité 2026 de l’Office fédéral allemand de la sécurité des technologies de l’information chiffre l’ampleur du phénomène : onze % des internautes ont été victimes d’une infraction en ligne au cours de la seule année précédente, il s’agissait de phishing pour douze % d’entre eux, et un tiers de l’ensemble des victimes fait état de pertes financières.
Ce qui distingue le phishing crypto d’un simple courrier indésirable
Le phishing est la tentative de vous amener, au moyen d’un message falsifié, à livrer vos identifiants ou à effectuer un paiement. Le terme vient de l’anglais fishing : le message est l’appât, votre compte est la prise. Le courrier indésirable veut vous vendre quelque chose et vous coûte du temps. Le phishing veut votre accès et vous coûte de l’argent.
Dans l’univers crypto, une raison technique aggrave le problème. Un virement bancaire peut parfois être rappelé, et un prélèvement l’est de toute façon. Une transaction sur une chaîne de blocs publique est définitive dès qu’elle est confirmée. Aucune instance ne peut la reprendre, ni chez Bitcoin ni chez Ethereum. Celui qui a apposé une fois la mauvaise signature ne négocie plus, il compte les dégâts. Voilà pourquoi le phishing est si rentable pour les criminels dans le domaine des cryptomonnaies et si coûteux pour vous.
S’y ajoute une seconde particularité. Dans une banque, les escrocs ont besoin de vos identifiants. Sur un portefeuille autogéré, votre signature au bas d’une autorisation d’apparence anodine suffit souvent. Ces deux voies exigent des parades différentes, et ce texte les traite séparément.
Pourquoi une fuite de données chez un prestataire déclenche des courriels de phishing au nom de plateformes crypto tout à fait différentes
Une fuite de données est l’échappement involontaire de données clients hors du système d’un prestataire. Pour vous, utilisateur, ce qui compte est la nature des données parties. S’il s’agit de copies de pièces d’identité, d’adresses, de numéros de téléphone et d’historiques de transactions, vos cryptomonnaies sont pour l’instant à l’abri, car ces données n’ouvrent aucun portefeuille. Elles ne deviennent dangereuses qu’en tant que matière première pour l’étape suivante.
Car celui qui sait que vous êtes client d’un prestataire crypto, comment vous vous appelez et où vous habitez, peut vous aborder de façon crédible. Et il n’est pas limité au prestataire où la fuite s’est produite. Une liste de clients crypto allemands se prête à toutes les combines : à la fausse alerte de sécurité d’une plateforme tout autre, au prétendu rappel d’un fabricant de portefeuilles, à l’appel d’un service antifraude inventé. Voilà le mécanisme que beaucoup sous-estiment. La fuite chez un prestataire finance la vague de phishing menée au nom de tous les autres.
Un exemple tiré de nos propres articles : le 12 septembre 2026, nous avons décrit comment les clients peuvent vérifier s’ils sont concernés par la fuite de données chez Revolut. D’après les informations disponibles à l’époque, étaient concernés des copies de pièces d’identité, des selfies de vérification, des IBAN et des historiques de transactions complets. Aucun de ces champs n’est un mot de passe. Ce jeu de données a pourtant servi de base aux courriels personnalisés qui ont circulé dans les semaines suivantes. Nous avons observé le même enchaînement durant l’été 2026 chez plusieurs fabricants de portefeuilles matériels, dont les adresses de clients se sont échappées via un prestataire d’expédition.

Signes typiques de phishing : sept signaux d’alerte dans le message lui-même
Les signaux d’alerte suivants proviennent des cas rencontrés en 2026 par notre rédaction et par les associations de consommateurs. Aucun d’eux ne constitue à lui seul une preuve. Si deux ou plus s’appliquent, traitez le message comme une escroquerie.
- La pression temporelle. Un délai de quelques heures, un blocage prétendument imminent, un versement qui expirerait sinon. Les prestataires sérieux accordent des semaines et envoient des rappels.
- Une démarche qui ne fonctionne que par le lien joint. Les demandes authentiques peuvent toujours être traitées en saisissant vous-même l’adresse de la plateforme et en vous y connectant.
- La demande d’un secret. Phrase de récupération, clé privée, mot de passe ou les six chiffres de l’application d’authentification. Nous y revenons plus bas.
- Une adresse de retrait que vous n’avez pas enregistrée vous-même. Si le courriel indique une adresse de portefeuille vers laquelle vous devriez virer vos fonds « pour les mettre en sécurité », l’affaire est entendue.
- Une pièce jointe. Les plateformes crypto transmettent les relevés fiscaux et les relevés de compte depuis le compte connecté, non sous forme de fichier dans votre boîte.
- La mauvaise adresse électronique dans le champ du destinataire. Si le message arrive à une adresse sous laquelle vous n’avez aucun compte chez ce prestataire, il a été envoyé depuis un jeu de données acheté.
- Une offre trop belle. Des indemnisations pour pertes de cours, des rendements garantis, un airdrop pour lequel il suffirait de signer une autorisation.
Ce que vous ne pouvez en revanche plus utiliser comme signal d’alerte, ce sont les fautes d’orthographe et une mise en page bancale. Les messages de l’année 2026 sont linguistiquement irréprochables et leur apparence est reproduite au pixel près. Chercher les coquilles, c’est chercher au mauvais endroit. Jusqu’où cela va, nous l’avons décrit à propos d’une fausse alerte de sécurité qui empruntait le véritable circuit d’envoi du fabricant et passait tous les contrôles techniques d’authenticité.
Comment vérifier qu’un lien relève du phishing sans cliquer dessus
Le test le plus fiable vous coûte dix secondes et consiste à ne pas utiliser le lien du tout. Ouvrez plutôt la plateforme ou l’application de portefeuille comme vous le faites toujours, par votre propre favori ou par l’application installée. Si le même message y figure, le courriel était authentique. S’il n’y figure pas, vous avez votre réponse sans avoir rien risqué.
Si vous voulez malgré tout juger le lien, observez la portion située juste avant la première barre oblique isolée. C’est là le domaine réel. Tout ce qui précède peut être librement inventé. Une adresse de la forme nomdelaplateforme.securite-connexion.example appartient à l’exploitant de securite-connexion.example et non à la plateforme. Les criminels misent en outre sur des caractères d’aspect voisin et sur des traits d’union supplémentaires. Sur téléphone, un appui long sur le lien affiche l’adresse de destination sans l’ouvrir.
Deux compléments pour la pratique quotidienne. Premièrement, un certificat et le cadenas du navigateur indiquent seulement que la connexion est chiffrée. Les sites frauduleux en disposent tout autant. Deuxièmement, si une connexion de portefeuille vous est proposée avant même que vous ayez lu quoi que ce soit, fermez la page. Les prestataires sérieux ne demandent cette connexion qu’une fois que vous avez déclenché une action précise.
Quelles données une plateforme crypto ne demande jamais par courriel
Trois éléments sont absolus. Un prestataire sérieux ne les réclame en aucune circonstance, ni par courriel, ni par téléphone, ni dans le chat du service client.
La phrase de récupération est la suite de mots qui restaure votre portefeuille, le plus souvent douze ou vingt-quatre termes dans un ordre fixe. Elle permet de recalculer chaque clé privée de votre portefeuille. Celui qui la détient détient vos cryptomonnaies, immédiatement et sans autre étape. Aucun fabricant, aucun service client et aucune autorité n’en a jamais besoin. La clé privée est la valeur cryptographique avec laquelle une adresse donnée signe ses transactions ; il en va de même pour elle. Le code à deux facteurs de votre application d’authentification est valable trente secondes et conçu précisément pour que personne d’autre que vous ne le connaisse. Celui qui vous le demande se trouve, à cet instant même, devant le formulaire de connexion de votre plateforme.
Un quatrième élément est plus délicat parce qu’il paraît anodin : la capture d’écran présentée comme une preuve. Un prétendu service client vous prie d’envoyer une capture de votre compte ou de l’interface de votre portefeuille. Les criminels y lisent les soldes, les réseaux utilisés et parfois des fragments d’adresses, puis construisent sur cette base le message suivant, encore plus crédible. N’envoyez aucune capture d’écran à quelqu’un qui vous a contacté en premier.
Faux service client et siphonneurs de portefeuille : les combines qui transforment les données fuitées en argent
Dans la pratique, un jeu de données donne naissance à quatre combines qu’il convient de distinguer, car elles appellent des parades différentes.
Le faux service client. Vous recevez un appel ou un message du prétendu service de sécurité de votre plateforme. On connaît votre nom, votre dernier dépôt, et l’on évoque un retrait suspect qui n’a jamais eu lieu. La solution proposée est toujours la même : un code que vous devriez lire à voix haute, ou un virement vers un « compte de conservation sécurisé ». Raccrochez et rappelez au numéro qui figure sur le site du prestataire.
La fausse page de connexion. Le classique des attaques de phishing. Le lien mène à une copie de la plateforme, votre saisie atterrit chez les criminels, et ceux-ci s’en servent pour se connecter en temps réel au véritable compte. La seule protection fiable est un second facteur qui ne peut être transmis : une clé d’accès ou une clé de sécurité liée au domaine authentique, qui ne fonctionne tout bonnement pas sur une copie.
Le siphonneur de portefeuille. Cette combine vise votre signature plutôt que votre mot de passe. Vous arrivez sur une page, connectez votre portefeuille et confirmez une autorisation. Les contrats intelligents peuvent être conçus de telle sorte que cette seule autorisation permette à un contrat tiers de prélever vos jetons à tout moment. Le portefeuille ne vous affiche alors aucun montant, seulement une permission technique, et c’est précisément là-dessus que comptent les criminels. À chaque signature, lisez quelle permission est accordée, et interrompez si vous ne la comprenez pas.
Le faux rappel ou échange de produit. Particulièrement prisé après les fuites chez les fabricants de matériel. On vous propose l’échange gratuit de votre appareil, et le nouvel appareil arrive avec une phrase de récupération déjà préparée. Un appareil qui vous livre une phrase toute faite a toujours été manipulé. Un véritable portefeuille génère la phrase lui-même lors de la configuration, sous vos yeux.
Les arnaques crypto au-delà du phishing : ce qu’il ne faut pas confondre avec cette combine
Qui veut reconnaître une fraude crypto doit distinguer les arnaques courantes, car elles exigent des parades différentes. Le phishing s’empare d’un accès que vous possédez déjà. Les autres combines répandues misent sur un versement volontaire d’argent frais de votre part.
Dans la fraude à l’investissement, les escrocs construisent une relation sur plusieurs semaines, généralement par messagerie ou sur des sites de rencontre, et conduisent l’investisseur vers une plateforme de négociation inventée affichant des chiffres en hausse. Le premier petit retrait fonctionne et installe la confiance ; ensuite les sommes exigées augmentent, et à la fin le prétendu prestataire réclame des frais avant même que quoi que ce soit ne soit versé. Dans le cas du retrait de tapis, l’équipe d’un jeton fraîchement lancé disparaît avec les fonds collectés. Dans le faux jeu-concours, un profil piraté promet un doublement des sommes si vous envoyez d’abord quelque chose à une adresse indiquée.
La frontière entre ces deux mondes est mouvante, car les mêmes tactiques reposent sur les mêmes jeux de données fuités. La prudence passe donc par une règle simple : dans le phishing, quelqu’un veut de vous une chose que vous détenez déjà. Dans la fraude à l’investissement, quelqu’un vous promet une chose qui n’existe pas. Les deux méthodes aboutissent sur la même chaîne de blocs, et dans les deux cas le risque de perte totale est réel.

Juste après le clic : ce qui compte dans la première heure
Supposons que ce soit arrivé. Vous avez cliqué sur le lien, saisi des données ou signé une autorisation. C’est alors l’ordre des gestes qui décide, et non la seule rapidité.
- Coupez l’accès. Si vous avez saisi des identifiants, changez le mot de passe de la plateforme depuis un autre appareil et déconnectez toutes les sessions actives. Selon le prestataire, cette fonction s’appelle « gérer les appareils » ou « sessions actives ».
- Déplacez les avoirs si un portefeuille est concerné. Si vous avez signé une autorisation, changer de mot de passe ne sert à rien. Transférez les avoirs restants vers un portefeuille nouvellement créé, doté d’une phrase de récupération neuve. L’ancien portefeuille est à considérer comme perdu à compter de cet instant.
- Révoquez les permissions accordées. Sur les réseaux dotés de contrats intelligents, vous pouvez retirer les autorisations existantes. Cela ne remplace pas la deuxième étape, mais empêche de nouvelles sorties pendant que vous déménagez.
- Conservez les preuves. Faites des captures du message avec ses en-têtes complets et notez les transactions avec l’heure et l’adresse. Sans ces pièces, une plainte n’ira pas loin.
- Portez plainte et informez le prestataire. La plainte se dépose auprès de n’importe quel service de police ou en ligne sur le portail de signalement de votre région. Le prestataire peut signaler les adresses destinataires si les fonds atterrissent sur une plateforme régulée.
Une vérité désagréable fait partie des attentes à ajuster : la voie de récupération est étroite. Elle n’existe en pratique que si les montants dérobés arrivent sur une plateforme régulée avec vérification d’identité et y sont gelés assez vite. Plus vous attendez, moins cela est probable.
Portefeuille matériel, clés d’accès et listes de retrait : ce qui prive durablement le phishing de tout effet
Les mesures les plus efficaces sont celles qui rendent une tentative réussie sans conséquence, au lieu d’obliger à la repérer. Trois d’entre elles valent la peine pour quiconque détient plus de quelques centaines d’euros en cryptomonnaies.
Un portefeuille matériel conserve la clé privée dans un appareil qui ne communique jamais avec Internet. Chaque transaction doit être confirmée sur l’appareil lui-même par une pression sur un bouton, et l’écran affiche alors le destinataire et le montant. Une page falsifiée peut vous jouer bien des scènes, mais elle ne peut pas appuyer sur ce bouton. Ce qui distingue les différents appareils et ce à quoi veiller à l’achat, nous l’avons rassemblé dans notre comparatif des portefeuilles matériels. N’achetez un tel appareil qu’auprès du fabricant directement.
Une clé d’accès ou une clé de sécurité remplace le code de l’application d’authentification par un procédé lié au domaine authentique. Sur une page de connexion reconstituée, aucune réponse valable n’est tout simplement produite. La combine la plus fréquente contre les comptes de plateforme disparaît ainsi. Vérifiez dans les réglages de sécurité de votre plateforme si cette option est proposée, et activez-la avant d’en avoir besoin.
Une liste d’adresses de retrait autorisées est le réglage le plus sous-estimé qui soit. De nombreuses plateformes crypto vous permettent de n’autoriser les retraits que vers des adresses enregistrées au préalable, avec un délai d’attente d’un ou deux jours pour chaque nouvelle adresse. Même celui qui prend le contrôle de votre compte n’accède alors plus immédiatement à votre argent, et vous avez le temps de réagir.
Pour la pratique quotidienne, quelques compléments s’imposent : une adresse électronique réservée aux comptes crypto, un gestionnaire de mots de passe avec un mot de passe distinct par prestataire, et aucun montant en cryptomonnaies affiché dans des profils publics sur les réseaux sociaux. Qui n’est pas identifiable comme détenteur figure sur moins de listes.
À quoi reconnaître un prestataire agréé, et pourquoi cela protège du phishing
Depuis le règlement européen MiCA sur les crypto-actifs, les prestataires qui s’adressent à des particuliers dans l’Union européenne doivent disposer d’un agrément, délivré et supervisé en Allemagne par la BaFin. Pour vous, cela constitue une protection contre le phishing à deux titres. Premièrement, l’autorité publie la liste des entreprises agréées ; qui n’y figure pas n’est pas candidat à recevoir votre argent. Deuxièmement, les prestataires agréés obéissent à des règles fixes pour leur communication client, ce qui réduit le nombre de canaux autorisés et les rend donc vérifiables. Les obligations qui s’appliquent en la matière, nous les replaçons en permanence dans notre panorama de la licence MiCA.
La combine qui s’y greffe nous est déjà connue depuis 2025 : des escrocs se font passer pour un prestataire non agréé qui devrait prétendument inviter ses clients européens à retirer leurs avoirs. Comment vérifier une telle injonction, nous l’avons décrit dans un guide consacré aux demandes de retrait après l’échéance MiCA. La démarche de vérification est la même que dans ce texte : jamais par le lien du message, toujours par l’accès que vous avez ouvert vous-même.
Signaler un phishing : associations de consommateurs, prestataire et autorités judiciaires
Un signalement vous sert peu à vous et beaucoup à tous les autres, car les vagues identifiées sont bloquées plus vite. Trois adresses en valent la peine.
Les associations allemandes de consommateurs exploitent une boîte collective destinée aux messages suspects et publient en continu les combines identifiées dans leur radar du phishing. Un coup d’œil y est utile à titre préventif également, dès qu’un message vous paraît étrange. Le prestataire au nom duquel le courriel a été envoyé dispose presque toujours d’une adresse de signalement des abus ; elle figure dans sa rubrique d’aide. Et la police reçoit les plaintes en ligne via les portails de signalement régionaux, y compris lorsque aucun dommage n’est encore survenu.
Phishing crypto : ce qu’il faut en retenir
- Vérifiez vos réglages de sécurité aujourd’hui, et non après la prochaine fuite. Passer le second facteur à une clé d’accès, activer la liste de retrait, déconnecter les anciennes sessions. Savoir si votre prestataire propose seulement ces options se voit dans notre comparatif des plateformes crypto réglementées.
- Sortez la clé du navigateur. Qui conserve des avoirs sur la durée les garde sur un appareil à confirmation physique. Les différences et les prix figurent dans le comparatif des portefeuilles matériels.
- Séparez l’usage courant et le stockage. Un petit portefeuille logiciel pour les achats et les autorisations, une adresse distincte, sans la moindre autorisation de contrat, pour vos avoirs. Les portefeuilles logiciels qui s’y prêtent sont présentés dans le comparatif des portefeuilles logiciels.
(Au 20 septembre 2026. Cet article ne constitue pas un conseil en investissement. Les cours et les grilles tarifaires évoluent ; vérifiez les conditions auprès du prestataire avant tout achat.)
Note de transparence : Cet article a été rédigé avec l’aide d’une intelligence artificielle et relu par notre rédaction avant publication. Tous les chiffres et affirmations ont été vérifiés à partir des sources primaires liées dans le texte. L’image d’illustration a été générée par IA.
Articles liés
- Votre plateforme crypto vous demande de retirer vos fonds : reconnaître un phishing après l'échéance MiCA
- Piratage de Bitget à 351 millions de dollars : ce qu'il faut vérifier sur votre plateforme crypto
- Piratage Trezor ? Ce courriel sur le STM32 est une attaque par hameçonnage
- Waltio et la fuite Brevo : pourquoi votre adresse e-mail est devenue un risque
- Fuite de données SafePal : 39 798 clients touchés, noms, adresses et numéros de téléphone
Sur quels sujets devrions-nous approfondir ?
Sélectionne les sujets qui t'intéressent vraiment. Tes choix alimentent directement notre planification éditoriale.
Des news crypto qui valent vraiment ton temps.
Chaque semaine. 60 secondes de lecture. Soigneusement sélectionnées par nos rédacteurs : pas de hype, pas de mails promotionnels, pas de spam.
Plus sur ce sujet
Voir toutAugust 25, 2026 11:32 PM

Hameçonnage de portefeuille crypto par courrier : pourquoi le code QR de votre boîte aux lettres veut votre phrase de récupération
Des lettres accompagnées d'un code QR réclament une prétendue mise à jour urgente du portefeuille au nom de la résistance quantique et mènent à une page qui demande la phrase de récupération. L'Office fédéral de la cybersécurité a signalé le procédé le 18 août 2026.
September 10, 2026 11:23 AM

Hameçonnage depuis la vraie adresse de l’expéditeur : comment vérifier une alerte de sécurité de votre wallet
Une prétendue alerte de sécurité adressée aux clients d’un fabricant de portefeuilles a emprunté son circuit d’envoi authentique et passé tous les contrôles techniques. La procédure de vérification qui tient malgré tout vous prend quatre minutes.
August 31, 2026 11:16 AM

Fausse vérification AML pour portefeuilles crypto : comment reconnaître les sites frauduleux
Des sites frauduleux se font passer pour des services de contrôle anti-blanchiment d'adresses crypto et vous invitent à connecter votre portefeuille. Une vérification authentique n'a besoin que de l'adresse publique, et trois des domaines cités par Malwarebytes répondent encore douze jours plus tard.
August 23, 2026 5:36 PM

Opération ASTERIX : comment un faux appel du support installe une application de portefeuille contrefaite
Des chercheurs en sécurité ont analysé un serveur ouvert où convergeaient un standard téléphonique, des interfaces d'hameçonnage et des programmes de portefeuille contrefaits. La plus grande liste de numéros était l'allemande.
September 4, 2026 11:18 PM

Fuite de données Trezor : suis-je concerné et que faire maintenant ?
Trezor a élargi le 4 septembre 2026 la fuite de données survenue chez le prestataire d'expédition ShipMonk : environ 67 000 personnes concernées de plus, un peu plus de 80 000 au total, pour des commandes de novembre 2019 à août 2021. Comment vérifier en deux minutes si vous en faites partie, et ce qu'une adresse de domicile exposée signifie pour l'autoconservation.
August 31, 2026 8:23 AM

Extensions de navigateur voleuses de portefeuille : quand une application sportive collecte votre phrase de récupération
En août 2026, la société de sécurité Socket a révélé deux campagnes distinctes : 40 extensions Firefox confirmées malveillantes et 19 pour Chrome et Edge, toutes issues des places de marché officielles. Neuf d’entre elles étaient auparavant d’inoffensives applications sportives, devenues voleuses de portefeuille par une simple mise à jour.
September 17, 2026 5:15 PM

D'CENT App Wallet : comment savoir si votre phrase de récupération doit déménager
Le fabricant IoTrust signale des transferts d’actifs suspects dans le portefeuille applicatif D'CENT et demande aux utilisateurs de déplacer leurs avoirs. Une seule question tranche : votre phrase de récupération a-t-elle déjà été saisie dans l’application ?
August 24, 2026 2:22 PM

Phantom Wallet retire Sui et Monad : ce qu'il faut faire avant les échéances
Phantom Wallet retire Monad de son application le 26 août et Sui le 24 septembre. Les avoirs ne sont pas perdus, mais une seule des deux issues reste sans conséquence fiscale.
August 11, 2026 2:32 PM

Conserver sa phrase de récupération : ce qu’apportent l’acier, la passphrase et le multisig à votre sauvegarde
L’affaire Coldcard a mis au premier plan la question du fabricant, sans guère toucher à celle du rangement de la sauvegarde. Ce guide situe le papier, l’acier, la passphrase et les procédés de partage au regard des normes BIP-39 et SLIP-0039.
September 16, 2026 2:30 PM

Retrait crypto vers son propre portefeuille : dix prestataires vérifiés, trois ne laissent pas sortir vos coins
Sept prestataires sur dix disponibles en Allemagne prévoient un retrait vers une adresse de portefeuille que vous contrôlez vous-même, trois non. Le relevé du 16 septembre 2026 montre à quoi le reconnaître avant d’acheter, et pourquoi la question compte maintenant.
September 29, 2026 8:14 PM

MEXC rembourse 340 000 dollars : la clé d'API de l'attaquant a survécu au gel du compte
Lors d'une prise de contrôle de compte chez MEXC, un attaquant a créé une clé d'API avec droit de retrait que la plateforme n'a pas révoquée en restaurant le compte. Vingt-sept minutes après la fin du blocage des retraits, environ 340 000 dollars avaient disparu.
September 25, 2026 5:16 PM

Fonds de protection des plateformes crypto : ce qui couvre vraiment votre solde après le piratage de Bitget
L'attaque contre Bitget, portant sur 351,6 millions de dollars, absorberait les trois quarts du fonds de protection interne de la plateforme. Nous avons consulté nous-mêmes les promesses de protection de plusieurs plateformes et les avons mises en regard de la garantie des dépôts et de la responsabilité MiCA.
September 23, 2026 11:34 AM

Changer de plateforme crypto : ce qu'il advient du délai de détention et de l'impôt lors d'un transfert
Un transfert vers une autre plateforme ou vers votre propre portefeuille ne déclenche aucun impôt et ne remet pas à zéro le délai d'un an. Ce qui se perd, ce sont les données d'acquisition, et ce sont précisément elles qu'il vous faudra plus tard comme preuve.
August 20, 2026 2:21 AM

Frais de retrait crypto : ce que coûte réellement un transfert vers votre portefeuille
Nous avons mesuré le 17 août 2026 les frais de retrait de 475 actifs et les avons rapportés au coût réel du réseau. Pour Bitcoin, la plateforme facturait huit à seize fois ce que coûtait une transaction à la même minute.
September 28, 2026 11:29 AM

Portefeuille Phantom et Solscan : ce que coûte vraiment un transfert Solana et où il échoue
Un transfert sur Solana coûte 0,000005 SOL, un nouveau compte de token immobilise 0,00148844 SOL une fois pour toutes — deux valeurs mesurées aujourd’hui même sur la chaîne. Ce guide pratique montre comment installer Phantom, comment arriver depuis la bourse, comment lire Solscan et ce qui s’applique fiscalement en Allemagne.
September 25, 2026 11:34 AM

Avertissement de la BaFin : ce qui se passe quand vous saisissez vos données sur une plateforme crypto à IA
La BaFin a mis en garde le 23 septembre 2026 contre 39 sites quasi identiques se présentant comme des plateformes de trading crypto assistées par IA. Selon ses constatations, ces pages n'encaissent aucun argent mais transmettent à des plateformes non autorisées les données laissées dans le formulaire de contact.
September 24, 2026 2:37 PM

Cardano passe sous 0,24 dollar : ce que les détenteurs d’ADA vérifient sur le levier, la liquidation et le délai de détention
Cardano a rendu son franchissement des 0,25 dollar et cote environ sept % sous le plus haut des 24 dernières heures. Ce que cela signifie pour les positions à levier, le délai de détention de vos tranches et la voie d’achat sous MiCA.
September 24, 2026 2:15 PM

Stellar devient une voie de paiement chez BVNK, filiale de Mastercard : ce que les détenteurs de XLM vérifient sur la voie d’achat, le mémo et le délai de détention
BVNK a ouvert Stellar comme voie de paiement pour ses clients professionnels dans plus de 130 pays. Le même jour de bourse, le XLM recule d’environ sept % — nous séparons ce que signifie la nouvelle de ce que le repli signifie pour votre portefeuille.
September 23, 2026 5:14 AM

Configurer un portefeuille crypto : sécuriser ses coins en sept étapes
Un portefeuille crypto personnel se configure en vingt minutes, mais une seule étape décide de tout le reste. Ce guide vous conduit du type de portefeuille aux mots de récupération et au montant test, et précise les exigences de la BaFin et du fisc.
September 11, 2026 2:42 PM

Frais d’inactivité sur les plateformes crypto : comment vérifier si votre compte dormant perd de l’argent chaque mois
Deux prestataires viennent de relever leurs barèmes pour les comptes dormants, l’un d’eux jusqu’à 52 dollars par mois. Un relevé maison de 15 pages de tarifs montre pourquoi vous ne trouverez presque jamais la réponse sans vous connecter.
August 21, 2026 8:39 AM

Plateforme crypto insolvable : quand vos jetons peuvent être revendiqués et quand ils tombent dans la masse
Si un conservateur fait faillite, ni la garantie des dépôts ni l’indemnisation des investisseurs ne couvre les crypto-actifs. Que les avoirs vous appartiennent encore se décide au droit de revendication de l’article 47 du code allemand de l’insolvabilité, et la condition se vérifie à l’avance.
February 12, 2026 7:00 AM

Investir en crypto en 2026 : Stratégies, meilleurs actifs et conseils fiscaux
Maîtrisez l'investissement crypto en 2026 avec notre guide expert sur le choix des actifs, la gestion des risques et la conformité fiscale.
May 15, 2024 1:24 PM

Escroqueries en crypto-monnaies: Comment protéger ses cryptos?
Avec l'augmentation des escroqueries liées aux cryptos, et malgré les efforts internationaux déployés pour combattre ces menaces et protéger les investisseurs, certaines tactiques récentes ont été identifiées, et voici votre guide complet.
September 29, 2026 2:18 AM

La BaFin met en garde contre nova-c-solutions.com : ce qui se cache derrière un vrai numéro d'enregistrement
La BaFin met en garde contre un site proposant des services sur crypto-actifs sans agrément et évoque un vol d'identité vraisemblable au détriment d'une véritable société américaine. Le dossier montre pourquoi la recommandation de consulter le registre ne suffit pas à elle seule.
September 4, 2026 11:32 AM

Échéances crypto de l'automne : neuf dates butoirs vérifiées, et trois seulement vous laissent du temps après la fin des échanges
Neuf échéances crypto en cours, onze pages de prestataires, une date de consultation : nous avons recensé le temps qui sépare réellement la fin des échanges de la clôture des retraits. Dans six cas sur neuf, la date annoncée est le point final.
August 22, 2026 5:16 PM

Crypto volée : où porter plainte vraiment et ce qui compte dans les premières heures
Après un vol, on commence en général par chercher sur Internet et on sauvegarde en dernier, alors que l’ordre inverse s’impose. Ce que vous devez consigner dans les premières heures, où s’adressent réellement les particuliers, et où se situe la limite du possible.
September 26, 2026 8:43 AM

Le jeton RAIN après l'arrêt d'Enlivex : ce qu'il faut vérifier sur l'accès, la vente forcée et le délai de détention
Enlivex a mis fin le 22 septembre 2026 à un placement d'actions de 66 666 667 titres payable en jetons RAIN. Le jeton cote 46,4 % sous son plus haut historique, et chez Kraken le délai de retrait a expiré depuis longtemps.
Vous pourriez aussi aimer


