Comment se protéger du phishing et du smishing : Guide de sécurité Bit2Me

Modifié le  Mer, 30 Sept. à 10:13 H

Comment se protéger du phishing et du smishing : Guide de sécurité Bit2Me


⚠️ Alerte de sécurité active : Nous détectons des campagnes actives de phishing (e-mails frauduleux), de smishing (SMS frauduleux) et de vishing (appels frauduleux) qui usurpent l'identité de Bit2Me. Si vous avez reçu une communication suspecte, ne cliquez sur aucun lien, ne rappelez pas et ne partagez aucune donnée. Lisez ce guide pour savoir comment les identifier et quoi faire.


Chez Bit2Me, la sécurité de votre compte est notre priorité absolue. Ces attaques visent à voler vos données d'accès ou vos fonds en se faisant passer pour notre entreprise par trois voies principales : le phishing (e-mails frauduleux), le smishing (messages texte frauduleux) et le vishing (appels téléphoniques frauduleux). Ci-dessous, nous expliquons leur fonctionnement et les mesures que vous pouvez prendre pour vous protéger.



Qu'est-ce que le Phishing et comment cela vous affecte-t-il ?


Le phishing est une technique de fraude par laquelle les attaquants envoient des communications (e-mails, SMS, messages de chat) qui semblent légitimes, en imitant l'identité visuelle et le langage de Bit2Me. L'objectif principal de ces fraudes est de vous faire cliquer sur un lien malveillant ou de vous faire saisir vos identifiants (mot de passe, codes 2FA) sur un faux site web.


Les 8 règles d'or pour identifier et éviter la fraude


Pour sécuriser votre compte, vous devez connaître les modes de communication de Bit2Me et prendre en compte les points suivants :

  1. Méfiez-vous des SMS qui vous demandent d'agir : le smishing : Les messages texte sont l'un des vecteurs de fraude les plus fréquents, précisément parce qu'ils arrivent directement sur votre mobile et génèrent un sentiment d'urgence immédiate. Cette technique est connue sous le nom de smishing (SMS + phishing) et suit toujours le même schéma : un message qui semble urgent, avec un lien vous demandant de faire quelque chose maintenant.

    • SUSPECT : SMS simulant être de Bit2Me, indiquant que votre compte a été suspendu, qu'une opération est en attente de confirmation ou que vous devez vérifier vos données immédiatement.

    • SUSPECT : Messages incluant des liens raccourcis (bit.ly, tinyurl ou autres) ou des domaines qui ne sont pas exactement https://bit2me.com. 
    • SUSPECT : SMS incluant un numéro de téléphone que vous devez appeler pour "résoudre le problème".

    • OFFICIEL : Bit2Me ne vous enverra jamais de SMS avec un lien direct pour que vous vous connectiez, confirmiez des données de sécurité ou autorisiez une opération. Si vous en recevez un, ce n'est pas de notre part.

  2. Méfiez-vous des faux appels : le vishing : Les escrocs se font également passer pour Bit2Me par téléphone. Cette technique est connue sous le nom de vishing (voix + phishing) : ils peuvent connaître certaines de vos données personnelles et même falsifier le numéro qui apparaît sur votre écran pour que l'appel semble réel. Bit2Me peut vous appeler à certaines occasions, mais vous ne devez jamais rappeler le numéro qui apparaît ni aucun numéro qu'ils vous fourniraient pendant la conversation.

    • SUSPECT : Appels qui vous demandent de "déplacer vos fonds pour des raisons de sécurité" vers un autre compte ou portefeuille, ou d'ajouter ou de confirmer une nouvelle adresse de retrait.

    • SUSPECT : Appels qui vous demandent votre mot de passe, vos codes 2FA ou les codes de vérification que vous venez de recevoir par SMS ou e-mail.

    • SUSPECT : Appels qui vous pressent d'agir pendant la conversation ou qui vous demandent d'installer une application sur votre mobile ou votre ordinateur.

    • QUE FAIRE : Si vous avez le moindre doute, raccrochez et ne rappelez pas le numéro affiché. Contactez-nous par WhatsApp ou via les canaux officiels (chat de support de notre site web ou de notre application) pour confirmer si l'appel était légitime.

    • OFFICIEL : Bit2Me ne vous demandera jamais par téléphone vos identifiants ni vos codes 2FA, ni de déplacer vos fonds ou de confirmer une adresse de retrait pendant l'appel.

  3. Vérifiez l'adresse e-mail : L'indicateur d'authenticité le plus important est le domaine de l'expéditeur.
    • OFFICIEL : Les communications de Bit2Me proviennent toujours de domaines officiels vérifiés, tels que @bit2me.com.
    • SUSPECT : Domaines avec des fautes d'orthographe ou de légères modifications (ex. @bit2me-support.com, @bit2me.net, @bit2meapp.com).

  4. Analysez les liens (Links): Avant de cliquer sur un lien, passez la souris dessus (sans cliquer) ! :

    • OFFICIEL : L'URL doit vous diriger vers le domaine principal : https://www.bit2me.com/ .

    • SUSPECT : Tout lien qui vous dirige vers une URL autre que le domaine principal (ex. bit2me.xyz/login).

    • Conseil : En cas de doute, NE CLIQUEZ PAS. Ouvrez plutôt votre navigateur et tapez manuellement [www.bit2me.com](https://www.bit2me.com) pour vous connecter en toute sécurité.

  5.  L'urgence est une tactique de fraude : Les attaques de phishing et de smishing tentent toujours de générer de la panique ou de l'urgence pour vous pousser à agir sans réfléchir. Si un message vous presse d'agir immédiatement, c'est un signal d'alarme clair. Prenez un instant, respirez, et vérifiez la source avant de faire quoi que ce soit.

    • SUSPECT : Messages disant "Votre compte a été bloqué" ou "Votre solde sera suspendu dans 2 heures".

    • SUSPECT : "Nous avons détecté un accès non autorisé à votre compte. Vérifiez votre identité maintenant ou vous perdrez l'accès".

    • SUSPECT : "Votre retrait de 2 500 € est en attente de confirmation. Si ce n'est pas vous, annulez maintenant."

  6. Ne partagez jamais vos identifiants ni vos codes 2FA: Bit2Me ne vous demandera jamais d'informations sensibles par e-mail, SMS ou appel :

    • SUSPECT : Nous ne vous demanderons jamais votre mot de passe, votre phrase de récupération (seed) ou vos codes d'authentification à deux facteurs (2FA) par aucun moyen externe.

    • Conseil Clé : Si vous recevez un code 2FA ou un code de vérification que vous N'avez PAS demandé, ignorez le message. C'est un signe que quelqu'un tente d'accéder à votre compte. Ne cliquez sur aucun lien joint à ce message.

  7. Utilisez Bit2Me Verify pour la confirmation de la source : Si un représentant, un partenaire ou une source externe prétend être Bit2Me, vous pouvez et devez vérifier son authenticité :

    • ÉTAPE CLÉ : Confirmez l'authenticité de la source en question en utilisant Bit2Me Verify sur https://bit2me.com/es/verificacion 

    • Important : Assurez-vous qu'il s'agit bien d'un représentant autorisé de Bit2Me. Évitez d'interagir avec des sources non autorisées ou non vérifiées, et ne partagez pas les détails de votre compte avec elles.

  8.  Canaux de contact officiels uniquement : Utilisez uniquement les canaux sécurisés et vérifiés pour accéder et contacter Bit2Me :

    • OFFICIEL : Utilisez toujours le site web officiel ([www.bit2me.com](https://www.bit2me.com)) et l'application mobile officielle de Bit2Me.

    • OFFICIEL : Si vous avez besoin d'aide supplémentaire, n'hésitez pas à contacter l'équipe d'assistance de Bit2Me via le chat de support disponible sur notre site web ou notre application, ou par notre WhatsApp officiel.


Que devez-vous faire si vous cliquez sur un lien suspect ?


Actions que vous pouvez prendre immédiatement :

  • Changez votre mot de passe : Si vous avez le moindre soupçon d'avoir saisi vos données sur un faux site, changez votre mot de passe immédiatement depuis le site web officiel.
  • Activez la 2FA : Assurez-vous d'avoir l'authentification à deux facteurs (2FA) activée sur votre compte. C'est la couche de sécurité la plus importante.
  • Signalez le Phishing : Si vous recevez un e-mail ou un SMS suspect, transférez-le à support@bit2me.com afin que notre équipe de sécurité puisse l'examiner et bloquer l'attaquant.

La sécurité de votre compte est une responsabilité partagée.



Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article