Comment prévenir les emails de phishing ?

Date de publication : 24 juin 2025Date de mise à jour : 26 août 2026Lecture de 4 min5

Les emails de phishing deviennent de plus en plus subtils et convaincants. Ils se fondent souvent dans ta boîte de réception et tentent de te tromper pour que tu partages des informations personnelles voire tes identifiants de compte. Savoir repérer ces emails est l'une des meilleures façons de protéger tes actifs.

Comment fonctionnent généralement les emails de phishing ?

Les escrocs envoient souvent des emails qui ressemblent beaucoup à des messages officiels. Leur but est de te tromper pour que tu effectues des actions mettant ton compte en danger, comme cliquer sur un lien malveillant ou partager des informations sensibles.
Ces emails cherchent souvent à créer un sentiment d'urgence ou de tentation, par exemple en te demandant de « vérifier ton compte immédiatement », « mettre à jour tes informations » ou « obtenir une récompense ».

Comment identifier un email de phishing ?

Voici quelques vérifications simples qui peuvent t'aider à déterminer rapidement si un email est authentique :

1. Vérifie l'adresse e-mail de l'expéditeur

C'est l'une des façons les plus rapides d'identifier un email suspect, OKX utilise un ensemble de domaines email officiels. Tu peux consulter tous les canaux de contact officiels ici. Si l'adresse semble similaire mais pas exactement la même (par exemple, « okx.com » changé en « oikx.com » ou un domaine non lié), considère l'email comme suspect.

2. Examine attentivement le contenu

Même si un email semble soigné, il existe des signes qui trahissent souvent une tentative de phishing.

  • L'email te dirige vers des sites web non officiels

    • OKX ne te demandera jamais de gérer des problèmes de compte via des sites tiers.

    • Si tu es invité à te connecter, à vérifier ou à résoudre des problèmes sur une page qui n'est pas OKX, l'email n'est pas sûr.

  • L'email demande des informations sensibles

    • OKX ne te demandera jamais ton mot de passe, ta phrase de chiffrement, ta clé privée ou tes documents d'identité par email.

  • L'email contient une écriture étrange

    • De nombreux emails de phishing présentent une grammaire inhabituelle, des fautes d'orthographe ou un langage peu naturel.

  • Les liens ne correspondent pas au domaine officiel

    • Survole un lien sans cliquer.

    • Si l’URL n’appartient pas à un domaine officiel OKX, ne l’ouvre pas.

  • Lorsque l'adresse e-mail semble correcte mais que le contenu paraît suspect

    • Même si l'adresse de l'expéditeur semble officielle, tu dois rester prudent si le contenu de l'email inclut des instructions inhabituelles comme cliquer sur des liens ou fournir des informations personnelles. Dans ce cas, tu dois vérifier davantage l'authenticité de l'email.

    • En plus de contacter le service client, tu peux aussi vérifier l'email via un fichier EML pour confirmer s'il a bien été envoyé par OKX.

    • Si l’un de ces champs affiche échec, l’email n’a pas passé l’authentification et provient probablement d’une source non autorisée.

      • spf=fail

      • dkim=fail

      • dmarc=fail

    • Consulte Comment vérifier si un email provient officiellement d'OKX en utilisant un fichier EML ? pour en savoir plus.

Rappels

Chaque fois que tu reçois un email qui semble inhabituel, garde les points suivants en tête :

  • Ne clique pas immédiatement sur les liens ni ne suis les instructions

    • Les emails de phishing prétendent souvent être urgents ou attrayants, fais une pause et vérifie d'abord.

  • Contacte directement le service client OKX si tu as un doute

    • Ne réponds pas à l'email suspect ni n'utilise les coordonnées qu'il contient.

    • Utilise toujours les canaux de support officiels listés sur le site OKX.

  • Ne jamais envoyer de fonds ni partager d'informations sensibles

    • Si un email te demande de transférer des fonds, de fournir ton mot de passe, ta clé privée ou ta phrase de chiffrement, c'est une arnaque.

  • Signaler et supprimer les emails suspects

    • Marque l'email comme spam ou phishing, puis supprime-le pour éviter les clics accidentels.