Introduction
La crypto attire malheureusement beaucoup d'arnaques. La bonne nouvelle : 99 % d'entre elles suivent des schémas connus, faciles à reconnaître quand on les a vues une fois. Ce module passe en revue les 6 grandes familles d'arnaques crypto, avec des exemples concrets et les réflexes à avoir. C'est probablement le module qui vous fera économiser le plus d'argent dans votre vie crypto.
Les 6 grandes familles d'arnaques
Quasiment toutes les arnaques crypto rentrent dans 6 grandes catégories. Une fois que vous les connaissez, vous reperez les signaux d'alerte en quelques secondes. L'objectif n'est pas de vous faire peur, c'est de vous rendre confiant — comme un automobiliste qui sait reconnaître un excès de vitesse ou un mauvais conducteur.
1. Phishing : le faux site qui copie l'original
Le phishing est la #1 des arnaques crypto. Vous recevez un email ou un SMS qui ressemble à un message de la plateforme, Coinbase ou Ledger. Le lien vous envoie vers un faux site, identique au vrai, qui vous demande de connecter votre wallet ou d'entrer votre seed phrase. Une fois fait, votre compte est vidé.
Les signaux d'alerte : URL légèrement différente (un .co au lieu du .com officiel, ou avec un tiret), une urgence ('action requise sous 24h sinon votre compte sera suspendu'), une demande directe de seed phrase.
- Vérifie TOUJOURS l'URL avant de vous connecter.
- Aucun service ne demande votre seed phrase. JAMAIS.
- Tape l'URL manuellement plutôt que cliquer sur un lien email.
2. Faux airdrop : le cadeau qui vide votre wallet
Vous voyez apparaître dans votre wallet des tokens inconnus que vous n'avez pas achetés. Vous cherchez à les vendre, vous allez sur le site indiqué, vous connectez votre wallet pour 'récupérer' la valeur — et vous signez sans le savoir une transaction qui vide tout votre wallet.
Règle simple : si vous ne vous souviens pas d'avoir participé à un airdrop, ne touche pas aux tokens reçus. Ne vous connecte à aucun site lié.
Le cheval de Troie numérique
Imagine quelqu'un qui dépose un cadeau emballé devant votre porte avec un mot : 'pour le récupérer, ouvre cette porte spéciale'. La porte spéciale, c'est votre wallet. Le cadeau est piégé.
3. Rug pull : le projet qui disparaît
Un nouveau projet apparaît sur Twitter, avec un site très propre, une communauté Discord active, des promesses de rendement à 100 % par mois. Vous investissez. Pendant quelques semaines, ça marche. Et puis un matin : site fermé, Discord supprimé, équipe disparue, argent volatilisé.
C'est ce qu'on appelle un 'rug pull' (littéralement : tirer le tapis sous les pieds). C'est l'une des arnaques les plus courantes en DeFi. Plusieurs milliards de dollars sont partis comme ça.
- Méfiez-vous des rendements promis > 20 % par an.
- Vérifie depuis quand le projet existe (moins de 6 mois = risque ++).
- Cherche si l'équipe est identifiée (KYC public).
4. Faux support : Discord, Telegram, Twitter
Vous posez une question sur Twitter ou Discord. Quelques minutes plus tard, un compte qui ressemble au support officiel vous contacte en privé pour 'vous aider'. Il vous demande votre seed phrase, ou vous demande de vous connecter à un faux site.
Aucun support légitime ne vous contactera jamais en privé en premier. Aucun support ne demandera votre seed phrase. Aucun. Jamais.
5. Pump & dump : la hype artificielle
Un groupe de personnes (souvent des influenceurs) achète massivement un token peu connu, fait monter son prix, hype ce token sur les réseaux sociaux. Quand le grand public commence à acheter, eux revendent tout au sommet. Le prix s'effondre, ceux qui ont acheté en dernier perdent tout.
Si un influenceur vous dit 'achète ce token maintenant, il va monter à la lune', il a probablement déjà acheté et veut vous vendre le sien plus cher.
6. Romance scam : la version moderne
Vous rencontrez quelqu'un sur une appli de rencontres ou un réseau social. La relation se développe sur plusieurs semaines, voire mois. Puis cette personne vous parle de 'son investissement crypto qui marche super bien', vous montre des screenshots, vous convainc d'essayer. Vous mettez quelques milliers d'euros sur une plateforme qui semble réelle. Vous voyez votre solde grossir. Puis impossible de retirer. Cette personne disparaît.
C'est aujourd'hui l'arnaque crypto la plus dévastatrice en termes de pertes individuelles. Des victimes perdent parfois plusieurs centaines de milliers d'euros.
L'AMF rembourse les victimes d'arnaque crypto.
En réalité : L'AMF régule les plateformes (faillites, fraudes internes), pas le marché ni les arnaques personnelles. Si vous donnez votre seed phrase à un escroc, personne ne vous rembourse. La prévention est votre seul vrai rempart.
Zoom : faux liens sponsorisés (Google Ads)
Une variante redoutable du phishing : les escrocs achètent des publicités Google (Google Ads) pour faire apparaître leur faux site TOUT EN HAUT des résultats de recherche, au-dessus du vrai. Vous cherchez « le nom de votre plateforme » ou « ledger », vous cliquez sur le premier lien (sponsorisé), et vous atterrissez sur une copie parfaite — mais frauduleuse, conçue pour récupérer vos identifiants ou votre seed phrase.
L'URL est souvent quasi identique à l'originale : une lettre changée, un tiret en plus, une extension différente (.co, .app, .net au lieu de .com). À l'œil, c'est presque invisible. C'est aujourd'hui l'une des techniques qui piègent le plus de débutants.
- Les premiers résultats Google marqués « Sponsorisé » / « Annonce » peuvent être des arnaques.
- Faux domaines : une lettre changée, un tiret, ou .co/.app au lieu de .com.
- Le faux site est une copie pixel-perfect du vrai — l'apparence ne prouve rien.
La solution : marque-pages + vérification d'URL
Enregistre les sites sensibles (la plateforme, votre banque, votre exchange) dans vos marque-pages (favoris) et n'y accède QUE par là — jamais via Google. Avant de vous connecter, vérifie l'URL caractère par caractère et la présence du cadenas HTTPS.
Les règles d'or anti-arnaque
Si vous ne devez retenir qu'une chose de ce module, retiens ces règles. Gardez-les en tête à chaque opération crypto — elles vous protègent de la quasi-totalité des arnaques.
- Ne partage JAMAIS votre seed phrase — aucun service légitime ne la demandera.
- Accède aux sites sensibles uniquement via vos marque-pages, jamais via Google.
- Vérifie l'URL caractère par caractère + le cadenas HTTPS avant de vous connecter.
- Méfiez-vous des résultats Google « Sponsorisé » : ce sont parfois de faux sites.
- Si c'est trop beau pour être vrai (rendement énorme, cadeau), c'est faux.
- Le support légitime ne vous contacte jamais en premier en message privé.
- Prends votre temps : toute urgence ou pression est un signal d'arnaque.
- Dans le doute, ne signe rien et ne connecte pas votre wallet.
Les points clés à retenir
- 016 grandes familles d'arnaques : phishing, faux airdrop, rug pull, faux support, pump & dump, romance scam.
- 02Aucun service légitime ne demande votre seed phrase.
- 03Faux liens sponsorisés (Google Ads) + URL quasi identiques : accède aux sites sensibles via vos marque-pages.
- 04Trop beau pour être vrai = arnaque dans 99 % des cas.
- 05Toujours vérifier l'URL et le cadenas HTTPS, et prendre le temps avant d'agir.
Envie d'aller au bout du sujet ?
« Investir pour les Paresseux » reprend ces bases et les replace dans une méthode complète, de la première ligne à la fiscalité. Disponible dès maintenant, en broché et en Kindle.
