Binance Sécurité du compte : une liste de contrôle pratique pour la protection
Aucun réglage unique ne peut éliminer les risques liés au compte. L’approche la plus sûre consiste à combiner une méthode de connexion fiable, des identifiants uniques, une authentification résistante à l’hameçonnage, une adresse e-mail protégée, des contrôles des retraits, une vérification des appareils et des autorisations API accordées avec prudence.
Protections prioritaires
Ajoutez le domaine officiel à vos favoris
Utilisez un favori vérifié plutôt que des annonces dans les résultats de recherche, des messages non sollicités ou des liens de connexion copiés. Vérifiez le domaine enregistrable avant de vous connecter.
Utilisez un mot de passe unique
Créez un mot de passe long qui ne soit utilisé ni pour votre messagerie, ni pour une autre plateforme d’échange, ni pour un compte de réseau social. Conservez-le dans un gestionnaire de mots de passe réputé.
Activez une authentification renforcée
Utilisez une clé d’accès, une clé de sécurité matérielle ou une application d’authentification lorsque ces options sont prises en charge. Protégez hors ligne les éléments de sauvegarde et de récupération.
Sécurisez l’adresse e-mail associée
Un attaquant qui contrôle le compte de messagerie peut réinitialiser l’accès ou approuver des modifications. Attribuez à ce compte un mot de passe unique et une authentification renforcée.
Clés d’accès, applications d’authentification, clés matérielles et SMS
L’authentification à deux facteurs exige davantage qu’un simple mot de passe. Une clé d’accès ou une clé de sécurité matérielle peut résister à de nombreuses attaques d’hameçonnage, car l’authentification est liée à un service légitime et à un appareil physique. Les applications d’authentification constituent également une amélioration pratique et importante par rapport à un accès protégé uniquement par mot de passe.
Les SMS peuvent être exposés à l’échange frauduleux de carte SIM, au détournement du numéro de téléphone ou à l’interception des messages. Si les SMS restent activés comme solution de secours, sécurisez le compte de l’opérateur mobile et utilisez un code PIN opérateur lorsque cette option est disponible.
Définissez un Binance code anti-hameçonnage
Binance Academy décrit le code anti-hameçonnage comme un code choisi par l’utilisateur qui apparaît dans les communications authentiques de Binance après son activation. L’absence du code ou la présence d’un code incorrect constitue un signal d’alerte, mais la présence d’un code ne doit pas remplacer la vérification de l’expéditeur, des liens, du domaine et du contexte.
- Ouvrez les paramètres de sécurité dans Binance.
- Sélectionnez l’option relative au code anti-hameçonnage.
- Créez un code qui ne soit pas un mot de passe et qui ne révèle aucune information personnelle.
- Confirmez la modification via le processus d’authentification officiel.
- Considérez comme suspects les messages dépourvus du code attendu et ouvrez plutôt Binance depuis un favori.
Utilisez les contrôles des adresses de retrait
La gestion ou la liste blanche des adresses de retrait peut limiter les transferts à des destinations approuvées. Cela peut réduire les dommages en cas de compromission des identifiants de connexion, mais ne remplace pas la vérification de l’adresse, de l’actif, du réseau et du mémo.
- Identifiez clairement les adresses approuvées.
- Supprimez les adresses qui ne sont plus utilisées.
- Vérifiez chaque ajout au moyen d’un compte de messagerie sécurisé indépendamment.
- Effectuez un petit transfert test vers toute nouvelle destination.
- N’approuvez pas une nouvelle adresse parce qu’un appelant ou un message de discussion affirme que cela est nécessaire.
Vérifiez les appareils et l’activité du compte
Vérifiez régulièrement les appareils reconnus, l’historique des connexions, l’activité des adresses IP, les modifications de sécurité, les clés API, les changements d’adresses de retrait et l’historique des transactions. Examinez les événements inconnus auprès du support officiel.
Supprimez les appareils anciens ou perdus. Maintenez à jour les systèmes d’exploitation, les navigateurs, les gestionnaires de mots de passe et les logiciels de sécurité. Évitez de vous connecter sur des ordinateurs partagés ou publics.
Sécurité des clés API
Une clé API peut exposer les informations du compte ou autoriser les opérations et les retraits selon ses permissions. Ne créez une clé API que lorsque l’intégration est comprise et fiable.
- Accordez uniquement les permissions nécessaires.
- N’activez pas l’autorisation de retrait pour un outil de portefeuille en lecture seule.
- Limitez l’accès API par adresse IP lorsque le processus le permet.
- Utilisez des clés distinctes pour des services distincts.
- Renouvelez ou supprimez les clés inutilisées.
- Ne collez jamais un secret API dans Bimence, une discussion avec le support ou une application non vérifiée.
Schémas courants d’hameçonnage Binance
- Un message affirme que le compte sera gelé si un lien n’est pas ouvert immédiatement.
- Un faux agent du support demande un code à usage unique, un partage d’écran ou un logiciel d’accès à distance.
- Une annonce dans les résultats de recherche reproduit l’image de marque de Binance, mais utilise un autre domaine.
- Un « expert en récupération » demande une phrase de récupération, une clé privée ou un paiement préalable.
- Une extension de navigateur ou une application demande des permissions sans rapport avec son objectif déclaré.
- Un logiciel malveillant du presse-papiers modifie une adresse de retrait après sa copie.
En cas de suspicion de compromission
- Cessez d’approuver les demandes d’authentification et les transactions.
- Ouvrez Binance depuis un favori fiable ou l’application officielle.
- Utilisez les contrôles d’urgence officiels du compte et le support.
- Modifiez le mot de passe Binance et celui de l’adresse e-mail associée depuis un appareil fiable.
- Vérifiez les appareils, les clés API, les adresses et l’activité récente.
- Conservez les identifiants de transaction, les horodatages, les en-têtes des e-mails, les captures d’écran et les numéros de dossier du support.
- Contactez, le cas échéant, les dépositaires concernés, les fournisseurs de portefeuilles, les banques ou les autorités.
Foire aux questions
Une clé d’accès est-elle plus sûre que les SMS ?
Une clé d’accès est conçue pour résister à de nombreuses attaques par hameçonnage et de réutilisation d’identifiants. Les SMS peuvent être exposés à une prise de contrôle du numéro de téléphone. La disponibilité et les options de récupération doivent être vérifiées dans le compte.
Qu’est-ce que le code anti-hameçonnage Binance ?
Il s’agit d’un code choisi par l’utilisateur Binance inclus dans les communications authentiques une fois la fonctionnalité activée. Considérez l’absence d’un code ou un code incorrect comme un élément suspect.
Chaque clé API doit-elle autoriser les retraits ?
Non. Appliquez le principe du moindre privilège. Un service en lecture seule n’a pas besoin d’autorisations de trading ou de retrait.
Bimence peut-elle récupérer un compte Binance ?
Non. Bimence ne peut pas accéder aux comptes Binance ni les récupérer, et ne demande jamais d’identifiants ni de transferts.
Sources officielles
Guides Bimence associés
- Binance guide d’inscription
- Binance guide des dépôts et retraits
- Déclaration des risques liés aux cryptomonnaies
- Découvrez comment sécuriser les clés Binance API grâce au principe du moindre privilège, aux restrictions d’IP de confiance, à un stockage sûr et à des mesures de réponse aux incidents.
