Quelques éléments que nous souhaitons partager concernant la sécurité du compte

Débutant
A Few Things We’d Like to Share About Account Security

Alors que le trading de crypto-monnaies devient de plus en plus répandu, les attaques d'hameçonnage et les arnaques ciblant les utilisateurs deviennent également de plus en plus sophistiquées. En tant que plateforme sur laquelle vous comptez à long terme, nous souhaitons non seulement que vous vous sentiez en sécurité lors de l'utilisation de nos services, mais aussi que vous soyez mieux préparé à vous protéger contre les risques potentiels.

 

Dans cet article, nous souhaitons aborder quelques sujets importants : comment identifier les tentatives d’hameçonnage, comment protéger vos informations et comment gérer l’accès des employés en toute sécurité. Passer quelques minutes à maîtriser ces bases peut grandement contribuer à sécuriser votre compte.

 

Commençons par une vérité simple : le phishing fonctionne en vous trompant pour que vous divulguiez volontairement des informations sensibles, telles que vos identifiants de compte, votre mot de passe ou vos codes de vérification.

 

Nous continuerons à renforcer les protections de sécurité au niveau de la plateforme, mais la sécurité de votre compte dépend en dernière analyse de l'engagement des deux parties. Si vous retenez une seule règle — ne jamais divulguer légèrement des informations sensibles sur votre compte — la plupart des attaques peuvent être empêchées avant de réussir.


Apprenez à repérer le phishing

Les escrocs peuvent utiliser de nombreuses tactiques différentes, mais la plupart des tentatives d’hameçonnage partagent quelques signes d’alerte courants. Lorsque vous recevez un e-mail, un SMS ou un message direct, vérifiez les points suivants avant d’agir.

1. Vérifiez l'adresse réelle de l'expéditeur, pas seulement le nom affiché

Les noms d'affichage peuvent être modifiés facilement. Ce qui compte, c'est l'adresse réelle de l'expéditeur et le domaine.

 

Les e-mails officiels de KuCoin proviennent uniquement de domaines officiels. Même une petite différence — comme changer .com en .co, ajouter une lettre supplémentaire ou remplacer la lettre o par le chiffre 0 — doit être traitée avec prudence.

2. Soyez prudent face aux messages qui vous poussent à agir immédiatement

Votre compte est en danger. Vérifiez dans les 24 heures, sinon il sera gelé.

Un retrait est en attente de confirmation. Cliquez ici immédiatement.

Créer la panique et l'urgence est l'une des tactiques d'hameçonnage les plus courantes. Plus un message semble urgent, plus il est important d'arrêter et de vérifier d'abord.

3. Évitez de vous connecter via les liens dans les e-mails ou les messages SMS

Si vous devez vous connecter ou effectuer une action sur votre compte, entrez manuellement l'adresse du site officiel KuCoin, utilisez un signet de confiance ou ouvrez l'application officielle KuCoin.

 

Dans la mesure du possible, évitez d'accéder à une page de connexion via un lien envoyé par e-mail ou SMS.

4. Souvenez-vous : Personne de KuCoin ne vous demandera vos identifiants sensibles.

Le support KuCoin, le personnel opérationnel et les autres employés de KuCoin ne vous demanderont jamais de fournir vos codes de vérification, votre mot de passe, vos clés privées ou votre phrase secrète.

 

Si quelqu'un demande cette information, traitez la demande comme suspecte — sans exception.

5. Il n'existe pas de « compte sûr »

Les escrocs peuvent prétendre que votre compte est en danger ou sur le point d'être gelé et vous demander de transférer vos actifs vers un compte supposé « sécurisé » désigné par la plateforme.

 

N'oubliez pas : gardez toujours le contrôle de vos fonds. KuCoin ne vous demandera jamais de transférer vos actifs vers un compte désigné pour les « protéger ».


Protégez vos informations — ne vous rendez pas facile à cibler

Une fois vos informations exposées en dehors de la plateforme, les escrocs peuvent les utiliser pour créer des attaques hautement ciblées qui semblent beaucoup plus convaincantes.

 

Quelques habitudes de sécurité quotidiennes peuvent réduire considérablement ce risque :

  • Utilisez un mot de passe unique pour votre compte KuCoin : choisissez un mot de passe fort qui n’est pas partagé avec aucun autre site ou service. Si un autre service subit une violation de données, la réutilisation du mot de passe peut mettre votre compte KuCoin en danger via des attaques par bourrage d’identifiants.

  • Activez l'authentification à deux facteurs (2FA) : lorsque c'est possible, utilisez une application d'authentification telle que Google Authenticator plutôt que de vous appuyer uniquement sur la vérification par SMS, qui peut être vulnérable aux attaques de swap SIM.

  • Limitez les informations de compte et personnelles que vous partagez publiquement : évitez de publier votre adresse e-mail enregistrée, votre numéro de téléphone, votre UID ou des captures d’écran de trading dans les groupes ou sur les réseaux sociaux. Les escrocs peuvent utiliser ces informations pour rendre leurs tentatives d’usurpation d’identité plus convaincantes.

  • Maintenez vos appareils et votre réseau sécurisés : Évitez de vous connecter depuis des ordinateurs publics ou des réseaux Wi-Fi publics non sécurisés. Gardez votre système d’exploitation et vos logiciels de sécurité à jour, et n’installez pas d’applications inconnues, d’extensions de navigateur suspectes ou de logiciels provenant de sources non fiables.

  • Protégez le compte e-mail lié à votre compte KuCoin : votre e-mail peut constituer une partie essentielle de la récupération de compte et de la vérification de sécurité. Utilisez un mot de passe unique pour votre compte e-mail et activez également l’authentification à deux facteurs.


Gérez avec soin l'accès des employés

Pour les merchants, les risques de sécurité des comptes ne proviennent pas toujours d'attaquants externes. Une mauvaise gestion de l'accès interne peut également créer des vulnérabilités sérieuses — par exemple, partager le mot de passe du compte principal avec des employés, permettre à plusieurs personnes d'utiliser le même compte ou ne pas supprimer l'accès après le départ d'un employé.

 

Configurer des contrôles d'accès clairs à l'avance peut prévenir bon nombre de ces problèmes.

1. Utilisez des sous-comptes ou des autorisations basées sur les rôles au lieu de partager le compte principal

Attribuez aux employés des sous-comptes séparés ou un accès individuel en fonction de leurs responsabilités, tout en limitant le contrôle du compte principal au personnel autorisé.

 

Cela réduit l'exposition inutile du compte principal et facilite la traçabilité des activités du compte.

2. Appliquez le principe du moindre privilège

Accordez uniquement aux employés les autorisations nécessaires pour accomplir leurs responsabilités.

 

Par exemple, le personnel du support client peut uniquement nécessiter des autorisations de lecture, tandis que le personnel financier peut avoir besoin d'accéder aux fonctions liées aux retraits.

 

Les autorisations à haut risque — telles que les retraits, les modifications des paramètres de sécurité et la gestion du carnet d'adresses — doivent être autant que possible restreintes.

3. Exiger une approbation ou une autorisation double pour les actions critiques

Les retraits importants, les modifications d'adresses de retrait et les changements aux informations de compte liées doivent exiger une approbation secondaire ou une autorisation double chaque fois que possible.

 

Évitez de permettre à une seule personne d'effectuer des actions à haut risque sans supervision supplémentaire.

4. Vérifiez et révoquez les autorisations régulièrement

Lorsqu'un employé change de poste ou quitte l'entreprise, supprimez ou désactivez immédiatement son accès.

 

Vérifiez périodiquement vos autorisations d’accès et supprimez tout ce qui n’est plus nécessaire.

5. Rappeler aux employés les mêmes consignes de sécurité

La sécurité du compte peut dépendre de la sensibilisation à la sécurité de toutes les personnes ayant accès.

 

Considérez de partager cet article avec chaque membre de l'équipe ayant accès au compte.


Que faire si vous soupçonnez une attaque d'hameçonnage

Si vous pensez avoir été confronté à un phishing, agissez rapidement et suivez ces étapes :

  1. Modifiez immédiatement votre mot de passe et réinitialisez votre authentification à deux facteurs.

  2. Vérifiez vos adresses de retrait, votre adresse e-mail et votre numéro de téléphone liés, ainsi que vos clés API pour tout changement non autorisé. Supprimez ou révoquez tout élément que vous ne reconnaissez pas.

  3. Contactez KuCoin uniquement via les canaux officiels. Ouvrez l'application officielle KuCoin ou saisissez manuellement l'adresse du site officiel pour contacter le support KuCoin. N'utilisez aucune information de contact fournie par le fraudeur présumé.

  4. Si vous avez déjà cliqué sur un lien suspect ou saisi des informations sensibles, effectuez rapidement toutes les étapes ci-dessus.


Pensées finales

La sécurité du compte n'est pas quelque chose que l'une ou l'autre partie peut accomplir seule.

 

Nous continuerons à investir dans des protections renforcées au niveau de la plateforme, et nous espérons que vous collaborerez avec nous pour sécuriser votre compte.

 

Lorsque les deux parties font leur part, les escrocs ont bien moins d'opportunités de réussir.

 

Si vous avez des questions concernant la sécurité de votre compte, veuillez contacter KuCoin via les canaux officiels.

 

Nous sommes là pour vous aider à protéger votre compte et votre sécurité.

Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.

Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.