Il y a une cruauté particulière dans les escroqueries au faux support client. Elles ne ciblent pas des personnes au hasard. Elles ciblent des personnes déjà inquiètes, qui ont déjà remarqué un retrait retardé, un compte bloqué ou une connexion suspecte, et qui cherchent activement de l'aide. Ce moment d'anxiété est précisément ce que l'escroquerie est conçue pour exploiter.
Comment l'escroquerie se déroule généralement
Ce schéma apparaît sur presque toutes les grandes plateformes, mais la structure se répète. Un utilisateur pose une question sur le serveur Telegram ou Discord public d'une plateforme d'échange, ou répond à une publication d'une véritable entreprise sur X pour demander de l'aide. En quelques minutes, un compte au nom évoquant le support, avec le logo de l'entreprise comme photo de profil, lui envoie un message direct proposant de résoudre le problème immédiatement.
Coinbase a publiquement averti que des escrocs surveillent activement ses propres canaux communautaires précisément pour repérer ce genre d'ouverture, guettant les utilisateurs mentionnant un problème afin de s'immiscer dans la conversation en se faisant passer pour du personnel avant qu'un vrai représentant ne réponde. Comme le faux compte apparaît souvent dans le même canal que de vrais utilisateurs et modérateurs, ce cadre confère lui-même une fausse crédibilité à l'usurpateur.
Ce que demande le faux agent
Une fois le contact établi, le faux agent demande l'une des choses suivantes : votre e-mail de compte et un code de vérification qui y a été envoyé, votre phrase de récupération ou votre clé privée pour aider à résoudre un problème de portefeuille, ou un accès à distance à votre appareil via un outil de partage d'écran afin de vous guider dans une solution. Chacune de ces demandes est quelque chose qu'une véritable équipe de support ne demanderait jamais, car aucune n'est nécessaire pour dépanner réellement un compte. Une phrase de récupération, en particulier, confère un contrôle total et permanent sur un portefeuille, et aucune interaction de support légitime ne l'exige.
Aucune équipe de support légitime d'une plateforme d'échange ou d'un portefeuille ne demandera jamais votre phrase de récupération, votre clé privée ou un accès à distance à votre appareil. Toute demande de ce type constitue l'escroquerie elle-même, et non une étape vers la résolution d'un problème.
Une fausse conversation de support, message par message
Un exemple concret montre à quelle vitesse la manipulation s'intensifie une fois le contact établi. Considérons un utilisateur qui publie sur le serveur Discord public d'une plateforme d'échange : « mon retrait est en attente depuis six heures, y a-t-il un problème ». En deux ou trois minutes, un message privé arrive d'un compte nommé quelque chose comme « Support Plateforme | Sarah », avec le logo de la plateforme comme avatar.
- Message un : « Bonjour, j'ai vu votre message sur le serveur. Je suis l'un des agents de support ici, désolé pour le retard que vous rencontrez. Je peux vérifier cela pour vous tout de suite. »
- Message deux : « Pouvez-vous confirmer l'e-mail lié à votre compte afin que je puisse retrouver votre dossier. »
- Message trois, après la réponse de l'utilisateur : « Je vois le problème, il y a un signalement sur votre retrait de la part de notre système de sécurité. Pour le lever, j'aurai besoin que vous vérifiiez la propriété du portefeuille. Pouvez-vous ouvrir votre application de portefeuille et aller dans la section phrase de récupération. »
- Message quatre, si l'utilisateur hésite : « Je comprends tout à fait la prudence, c'est même bon signe que vous soyez soucieux de la sécurité. Il s'agit d'une étape de vérification standard que nous utilisons précisément pour ce type de signalement, et elle reste dans notre système interne sécurisé, elle n'est jamais stockée. »
Remarquez la structure. L'agent répond assez vite pour sembler attentif plutôt que suspect. Les premières questions, une adresse e-mail, sont des choses qu'un vrai processus de support pourrait plausiblement demander, ce qui instaure un peu de confiance avant que la véritable demande n'arrive. Et lorsque l'utilisateur résiste, l'escroc reformule cette hésitation elle-même comme un trait positif plutôt que de se montrer sur la défensive, une technique délibérée pour maintenir l'engagement de la cible plutôt que de rompre la conversation. Au moment où la demande de phrase de récupération arrive, plusieurs minutes de proximité ont déjà été instaurées, et une légère majorité des cibles arrivées jusque-là se conforment plutôt que de rompre le contact.
Comment l'escroquerie diffère selon la plateforme
Telegram et Discord
Ces plateformes permettent à quiconque de créer un compte avec un nom d'affichage et une photo de profil personnalisés en quelques secondes, sans aucune vérification reliant le nom à une identité réelle. Un escroc peut rejoindre des dizaines de serveurs crypto publics simultanément, en utilisant des bots pour repérer en temps réel des mots-clés comme « bloqué », « en attente » ou « aide », et répondre en parallèle à plusieurs victimes potentielles. Les modérateurs de serveur bannissent bien ces comptes une fois signalés, mais un nouveau peut être créé tout aussi rapidement, ce qui explique pourquoi ce schéma persiste sur les deux plateformes malgré des années de signalements d'utilisateurs.
X et les autres plateformes sociales publiques
Sur X, l'escroquerie apparaît généralement sous forme de réponse en dessous d'une publication d'une véritable entreprise, ou en dessous de la plainte publique d'un utilisateur mentionnant l'entreprise. Le faux compte répond publiquement en premier, souvent avant l'entreprise réelle, puis déplace la conversation vers des messages directs une fois le contact établi. Certains de ces comptes paient pour un badge de type vérification accessible à tout abonné payant, ce qui peut créer une fausse impression de légitimité pour les utilisateurs qui ne réalisent pas que ce badge ne fonctionne plus comme une preuve d'identité de la manière dont il le faisait autrefois sur la plateforme.
Le faux support par téléphone
Une variante moins évoquée mais tout aussi courante utilise des numéros de téléphone frauduleux placés dans des annonces de recherche ou de faux annuaires, de sorte qu'un utilisateur recherchant la ligne de support d'une entreprise tombe à la place sur un centre d'appels frauduleux. Ces opérations peuvent sembler très professionnelles, utilisant parfois de la musique d'attente et un routage d'appel scripté imitant le standard téléphonique d'une véritable entreprise, et elles s'appuient sur le fait que les victimes font plus facilement confiance à une voix au téléphone qu'à un message texte provenant d'un compte inconnu.
L'ampleur du problème
Les escroqueries par usurpation d'identité ciblant les utilisateurs de crypto ont augmenté d'environ 1 400 % en un an jusqu'en 2025, selon le suivi de la fraude dans le secteur, avec un montant moyen perdu par incident en hausse de plus de 250 %, atteignant environ 2 764 dollars. Une partie de l'activité la plus organisée a été rattachée à des groupes en ligne faiblement affiliés qui coordonnent spécifiquement des opérations de faux support à travers Discord et Telegram, traitant cela comme un scénario reproductible plutôt qu'une ruse improvisée.
Variantes à surveiller
- De faux numéros de support téléphonique placés dans des annonces de moteur de recherche ou des annuaires frauduleux apparaissant au-dessus des résultats de la vraie entreprise
- Des sites de centre d'aide clonés avec un widget de chat en direct animé par un escroc, atteints via un lien de phishing
- De faux tickets de support demandant de se connecter via un lien intégré plutôt que via l'application ou le site officiel directement
- Des escroqueries de suivi où un second faux agent se fait passer pour un spécialiste de la récupération de fraude après la découverte de la première escroquerie, proposant de récupérer les fonds volés contre des frais initiaux
Ce dernier schéma est particulièrement dommageable car il vise les gens deux fois de suite, d'abord via le faux contact de support puis via une fausse offre de récupération. Toute personne approchée de cette manière devrait lire notre guide sur les faux agents de récupération avant d'engager davantage la conversation, et ne devrait jamais payer de frais initiaux à quiconque prétend pouvoir récupérer des fonds volés.
Comment distinguer un vrai support d'un usurpateur
- Un vrai support n'initie presque jamais le contact via un message direct après une publication publique ; il demande généralement d'ouvrir un ticket via l'application ou le site officiel
- Un vrai support ne demande jamais votre phrase de récupération, votre clé privée ou votre mot de passe complet, quelles que soient les circonstances
- Un vrai support ne demande pas d'installer un logiciel d'accès à distance pour résoudre un problème de portefeuille
- Un vrai support communique via les canaux vérifiés répertoriés sur le site officiel de l'entreprise, et non via un lien envoyé dans un chat
Si vous n'êtes pas sûr qu'un message soit authentique, la solution la plus sûre est d'arrêter la conversation et de naviguer indépendamment vers le site officiel de la plateforme en tapant vous-même l'adresse, puis de chercher la même offre ou le même ticket via votre compte vérifié. Ne cliquez jamais sur un lien fourni par le prétendu agent de support pour « vérifier » quoi que ce soit.
Construire une habitude résistante à la pression sociale
La plupart des gens savent déjà, en théorie, qu'il ne faut jamais partager une phrase de récupération. L'escroquerie réussit tout de même car elle ne se présente pas comme une demande de phrase de récupération, elle se présente comme une étape routinière dans la résolution d'un problème existant, délivrée par quelqu'un qui paraît réactif et compétent à un moment de stress réel. La défense la plus fiable ne consiste pas à mémoriser une règle mais à construire l'habitude de mettre fin à toute conversation dès qu'une demande d'information sensible ou d'accès à distance apparaît, quelle que soit la raison invoquée ou le degré de proximité déjà instauré. Une courte pause, en fermant la fenêtre de chat et en rouvrant la plateforme de manière indépendante, suffit souvent à briser l'élan sur lequel s'appuie l'escroc.
- Si une conversation de support demande à un moment donné une phrase de récupération, une clé privée ou un mot de passe complet, mettez-y fin immédiatement plutôt que de demander des clarifications
- N'installez jamais de logiciel de partage d'écran à distance à la demande de quelqu'un que vous avez contacté via un commentaire public ou qui vous a contacté en premier
- Si vous devez faire remonter un problème réel, utilisez le système de ticket de support officiel intégré à l'application elle-même plutôt qu'un chat externe
- Gardez à l'esprit qu'une réponse rapide et amicale à une plainte publique n'est pas une preuve de légitimité, car la rapidité est précisément ce qu'un compte d'escroc optimise
Si vous avez déjà donné des informations à un faux agent
Si vous avez partagé un mot de passe ou un code de vérification, changez-le immédiatement depuis un appareil de confiance et activez une sécurité supplémentaire sur le compte si la plateforme le permet. Si vous avez partagé une phrase de récupération ou approuvé une transaction, considérez ce portefeuille comme entièrement compromis et transférez immédiatement tous les fonds restants vers un nouveau, car une phrase de récupération compromise donne un accès permanent qu'un changement de mot de passe ne peut annuler. Documentez chaque message, nom d'utilisateur et horodatage impliqués, car ce dossier compte si vous signalez ultérieurement l'incident ou en avez besoin pour une enquête.
Questions fréquentes
Parce que cette personne a déjà signalé avoir un problème et chercher une solution rapide, ce qui la rend plus susceptible de faire confiance à une offre d'aide immédiate et moins susceptible d'examiner de près la personne qui la propose. Les escrocs surveillent activement les canaux de support publics précisément pour repérer ce signal.
Non, jamais, en aucune circonstance. Une phrase de récupération confère un contrôle total et permanent sur un portefeuille, et aucun processus de support légitime ne l'exige. Toute demande de ce type, aussi officiel que semble la personne, est une escroquerie.
Ils copient directement le logo et l'identité visuelle de la véritable entreprise depuis ses pages officielles, et sur certaines plateformes, ils peuvent enregistrer un nom d'affichage qui ressemble étroitement au véritable identifiant. Le compte lui-même n'est pas vérifié, il est donc utile de vérifier la présence d'un badge de vérification officiel et l'orthographe exacte de l'identifiant.
Transférez immédiatement tous les fonds restants vers un tout nouveau portefeuille avec une phrase de récupération nouvellement générée, car le portefeuille compromis doit être considéré comme définitivement non sûr. Documentez l'interaction et envisagez de la signaler à la plateforme usurpée ainsi qu'aux autorités compétentes en matière de fraude.
Sources et lectures complémentaires
- Consumer Protection Tuesday: How Scammers Are Targeting Crypto Communities on Discord and Telegram · Coinbase
- Crypto Impersonation Scams Target Investors · Bitdefender