Le code anti-phishing est l'une des fonctionnalités les plus efficaces de Binance pour lutter contre les faux e-mails — une fois configuré, tous les vrais e-mails provenant de Binance incluront dans l'objet ou le corps du message une chaîne de texte personnalisée par vous. Tous les e-mails qui ne contiennent pas ce texte sont des e-mails de phishing. Cet article explique clairement comment le configurer et l'utiliser. Le point d'entrée pour la configuration se trouve dans le "Centre de sécurité". Connectez-vous au site officiel de Binance pour le configurer immédiatement. Vous pouvez également utiliser l'application officielle Binance sur mobile, et les utilisateurs d'Apple peuvent consulter le Tutoriel d'installation iOS.
Qu'est-ce qu'un code anti-phishing
Le code anti-phishing (Anti-Phishing Code) est une chaîne de 4 à 20 caractères que vous définissez vous-même, comme MonBNB2026 ou Jacques168.
L'effet après configuration :
- Chaque e-mail envoyé par Binance (notification de connexion, rappel de retrait, notification KYC, etc.) affichera cette chaîne de texte à un endroit bien en vue dans l'objet ou le corps de l'e-mail.
- L'attaquant ne connaît pas votre code anti-phishing, donc les faux e-mails qu'il enverra ne l'incluront pas.
- Il vous suffit d'un coup d'œil pour savoir si cet e-mail est authentique.
Il s'agit d'une solution anti-phishing extrêmement simple mais extrêmement efficace, que tous les utilisateurs de Binance devraient activer.
Pourquoi avez-vous besoin d'un code anti-phishing
L'ampleur du phishing par e-mail
Les e-mails de phishing que les utilisateurs de Binance reçoivent quotidiennement proviennent de divers domaines contrefaits :
binance-support.combinance.official-mail.combiiance.combimance.combinance.verify-xx.com
Ces e-mails sont très réalistes — le logo, les couleurs, les polices, le ton sont identiques à ceux des vrais e-mails, et même la clause de non-responsabilité en bas n'est pas oubliée. Les utilisateurs ordinaires ne peuvent pas voir la différence.
Le principal avantage du code anti-phishing
Le code anti-phishing ne compte pas sur vous pour distinguer le vrai du faux. Vous n'avez qu'à vérifier une seule chose : "Ce texte est-il présent ?"
- Présent → Vrai e-mail
- Absent → E-mail de phishing, supprimez-le directement
Il s'agit d'une "vérification explicite", beaucoup plus fiable qu'un jugement fondé sur la recherche de différences.
Étapes de configuration du code anti-phishing
Étape 1 : Allez dans le Centre de sécurité
- Connectez-vous à binance.com
- Cliquez sur votre profil en haut à droite → "Sécurité"
- Faites défiler vers le bas pour trouver "Code anti-phishing" (Anti-Phishing Code)
Étape 2 : Cliquez sur "Créer"
- Cliquez sur "Créer" ou "Activer"
- Le système vous demandera d'effectuer une vérification de sécurité :
- Entrez le code de vérification reçu par e-mail
- Entrez le code à 6 chiffres de Google Authenticator
- Une fois la vérification passée, accédez à la page de configuration
Étape 3 : Saisissez le code anti-phishing
Principes de configuration :
- 4 à 20 caractères
- Peut inclure des lettres et des chiffres (certaines régions autorisent des caractères spéciaux)
- N'utilisez pas de mots courants (comme
password,123456,binance) - N'utilisez pas votre nom, votre date de naissance, votre numéro de téléphone
- N'utilisez pas le même mot de passe que sur d'autres sites
- Facile à retenir pour vous, mais impossible à deviner pour les autres
Exemples de codes anti-phishing recommandés :
Moon8848(Mélange aléatoire de lettres et de chiffres)JP_Safe_2026(Mélange personnalisé)BtcHODL777(Chaîne caractéristique de l'industrie)AllezBinance42(Facile à mémoriser, difficile à deviner)
Non recommandés :
12345678(Trop simple)jacques123(Lié au nom d'utilisateur)password(Mot générique)
Étape 4 : Confirmez et enregistrez
- Entrez le code anti-phishing
- Entrez-le à nouveau pour confirmer
- Cliquez sur "Soumettre"
- Le système indiquera "Code anti-phishing configuré avec succès"
À partir de ce moment, tous les e-mails que Binance vous envoie incluront cette chaîne de texte.
Comment trouver le code anti-phishing dans l'e-mail
Emplacement 1 : La ligne d'objet de l'e-mail
L'objet d'un vrai e-mail inclura le code anti-phishing, par exemple :
[Binance][MonBNB2026] Notification de connexion sur un nouvel appareil
[Binance][MonBNB2026] Confirmation de demande de retrait
Emplacement 2 : Le début du corps de l'e-mail
Le premier paragraphe du corps de l'e-mail contiendra une notification de ce type :
Votre code anti-phishing : MonBNB2026
Si vous voyez ce code, cet e-mail provient officiellement de Binance.
Si vous ne le voyez pas, veuillez ne cliquer sur aucun lien dans l'e-mail.
Emplacement 3 : La section de signature en bas
Certains e-mails placent le code anti-phishing au-dessus du bloc de signature, avec des déclarations telles que "Cet e-mail est envoyé automatiquement par le système".
Peu importe où, tant que vous pouvez trouver cette chaîne de texte que vous avez configurée, c'est un e-mail authentique.
Pratique de la vérification du code anti-phishing
Scénario 1 : Réception d'un e-mail de "Confirmation de retrait"
- Vérifiez l'objet et le corps du message
- Cherchez votre code anti-phishing
- Trouvé → Il a bien été envoyé par Binance, suivez les instructions
- Non trouvé → Supprimez immédiatement, ne cliquez sur aucun lien
Scénario 2 : Réception d'un e-mail "Compte anormal"
- Méfiez-vous du langage urgent ("Votre compte sera gelé dans 2 heures")
- Vérifiez le code anti-phishing
- Non → E-mail de phishing, ne cliquez sur aucun lien
- Oui → Connectez-vous au site officiel de Binance pour vérifier (ne cliquez jamais sur le lien de l'e-mail)
Scénario 3 : Réception d'un e-mail demandant de "Re-vérifier l'identité"
- Binance ne demande jamais de re-vérifier le KYC par e-mail
- Même avec un code anti-phishing, soyez vigilant
- Connectez-vous au site officiel binance.com pour vérifier si c'est vraiment nécessaire
Limites du code anti-phishing
Limite 1 : Ne protège pas la page de connexion
Le code anti-phishing ne protège que les e-mails. Les sites et les applications de phishing ne montreront pas votre code anti-phishing. Donc, même avec un code anti-phishing, vous devez toujours :
- Saisir l'URL vous-même (ne cliquez pas sur des liens envoyés par d'autres)
- Vérifier que le nom de domaine est correct
- Vérifier le certificat SSL
Limite 2 : Capture d'écran du code pour un phishing ciblé
Des attaques de phishing avancées extrêmement rares consisteront à envoyer d'abord un vrai e-mail, à faire une capture d'écran de votre code anti-phishing, puis à falsifier un e-mail avec la capture d'écran insérée. Cette attaque est très rare, mais vous devez tout de même être vigilant face aux formats d'e-mails inhabituels.
Limite 3 : Ne vous protège pas contre vos propres fuites
Ne donnez jamais votre code anti-phishing à qui que ce soit (y compris aux personnes prétendant être le "service client Binance"). Le véritable service client de Binance ne vous demandera jamais votre code anti-phishing.
Combinaison avec d'autres mesures de sécurité
Le code anti-phishing fait partie d'un système de sécurité global, et doit être utilisé avec d'autres mesures :
- Google Authenticator 2FA (la deuxième barrière lors de la connexion)
- Liste blanche de retrait (limite les adresses vers lesquelles les fonds peuvent être envoyés)
- Gestion des appareils connectés (déconnectez rapidement les appareils inconnus)
- Code anti-phishing (vérification de l'authenticité de l'e-mail)
- Gestion des API Keys (ne conservez que celles en cours d'utilisation)
La superposition de cinq niveaux de protection rend la probabilité de vol de compte extrêmement faible.
Comment modifier ou supprimer le code anti-phishing
Modifier
- "Centre de sécurité" → "Code anti-phishing"
- Cliquez sur "Modifier"
- Terminez la vérification de sécurité
- Entrez le nouveau code anti-phishing
- Soumettez
Supprimer
La suppression n'est pas recommandée. Le code anti-phishing est un outil de sécurité gratuit, sa suppression diminuera considérablement votre capacité à repérer le phishing par e-mail. Si vous devez vraiment le supprimer, le bouton se trouve sur la même page sous l'onglet "Désactiver".
Questions fréquentes
Q : Le code anti-phishing s'affichera-t-il sur la page de connexion ?
R : Non. Le code anti-phishing n'apparaît que dans les e-mails. Il ne s'affichera pas sur la page de connexion et ne s'affichera pas sur les sites de phishing. Ne croyez pas que le site est faux simplement parce qu'il n'y a pas de code anti-phishing sur la page de connexion.
Q : Que faire si j'ai oublié mon code anti-phishing ?
R : Connexion → Centre de sécurité → Code anti-phishing → Voir. Vous pouvez également le modifier directement en un nouveau, sans avoir besoin de vous souvenir de l'ancien.
Q : Le code anti-phishing s'applique-t-il à tous les e-mails ?
R : Il s'applique à tous les e-mails envoyés automatiquement par le système Binance. Les e-mails marketing et les notifications d'événements peuvent ne pas avoir de code anti-phishing — dans ce cas, soyez également vigilant, et donnez la priorité aux e-mails contenant un code anti-phishing.
Q : Je me connecte depuis plusieurs appareils, le code anti-phishing sera-t-il différent ?
R : Il sera le même. Le code anti-phishing est lié au compte et non à l'appareil. Quel que soit l'appareil à partir duquel vous vous connectez, les e-mails que vous recevez incluront le même code anti-phishing.