Pourquoi un support authentique ne demande jamais votre mot de passe, votre code de connexion ou votre clé
Si quelqu'un se faisant passer pour le support vous demande de lire un code ou d'envoyer une clé, la demande elle-même vous indique ce qui se passe. Voici pourquoi, et ce qu'il faut faire ensuite.
Publié 30 septembre 2026 · 3 min de lecture
Points clés à retenir
Un support authentique peut vous aider sans votre mot de passe, votre code de connexion ou votre clé.
Une demande de l'un d'entre eux signifie que la personne veut accéder à votre compte.
Être invité à « confirmer » quelque chose en lisant un code est une tactique d'usurpation d'identité courante.
Les transferts de blockchain ne peuvent pas être annulés, donc refuser à la première demande est la démarche la plus sûre.
Un support authentique peut-il demander mon mot de passe ou mon code de connexion ?
Non. Un mot de passe, un code de connexion à usage unique et une clé existent chacun pour prouver que vous, et seulement vous, accédez au compte. Un support authentique n'a pas besoin d'être vous pour vous aider. Si une personne ou un bot demande l'un de ces éléments, la conversation n'est plus du support, quel que soit le nom ou le logo qu'elle utilise. La bonne réaction est d'arrêter et de ne pas expliquer ou négocier.
Pourquoi le support n'a-t-il pas besoin de mon mot de passe, de mon code ou de ma clé ?
Le support peut examiner un problème, expliquer un statut et vous guider à travers les étapes que vous seul pouvez effectuer dans l'application, tout cela sans voir vos identifiants. Parce que l'aide n'en dépend jamais, les demander n'a aucun but légitime. La seule chose qu'un mot de passe, un code ou une clé donne à la personne qui le détient est l'accès. C'est pourquoi la demande est le signe avant-coureur, aussi poli ou urgent que le message puisse paraître.
Pourquoi les escrocs me demandent-ils de « confirmer » en lisant un code ?
Les usurpateurs d'identité présentent souvent la demande comme une vérification inoffensive : « lisez-moi le code pour confirmer que c'est vous » ou « pour annuler une connexion suspecte ». En réalité, le code est ce qui leur permet de se connecter en tant que vous à ce moment précis. L'urgence fait partie du scénario, car une personne pressée ne s'arrête pas pour réfléchir. Surveillez ces schémas :
un message inattendu qui prétend que quelque chose ne va pas avec votre compte ;
une pression pour agir en quelques minutes ;
une demande de lire, de taper ou de transférer un code, un mot de passe ou une clé.
Que dois-je faire si je reçois une demande de ce type ?
Ne répondez pas à la question et ne cliquez sur aucun lien contenu dans le message. Fermez le chat, puis ouvrez vous-même l'application officielle et contactez le support à partir de là, plutôt que par le contact qui vous a écrit. Le tableau ci-dessous montre comment les demandes courantes correspondent à ce qui se passe réellement.
Demandes courantes et comment les traiter
Demande
Ce que c'est vraiment
Que faire
« Envoyez-nous votre mot de passe »
Une tentative de connexion en tant que vous
Refuser et arrêter le chat
« Lisez-moi le code que vous venez de recevoir »
Un code de connexion ou de confirmation qui permet à quelqu'un d'entrer à ce moment-là
Ne jamais le lire ; fermer la conversation
« Envoyez votre clé pour que nous puissions vérifier le portefeuille »
Une demande de contrôle total de vos fonds
Ne jamais l'envoyer ; le support n'en a pas besoin
« Confirmez que vous êtes le propriétaire en partageant un code »
Usurpation d'identité déguisée en vérification de sécurité
Contactez vous-même le support via l'application officielle
Une connexion sans mot de passe change-t-elle quelque chose ?
Oui, à un égard. Si votre connexion n'a pas de mot de passe, il n'y a pas de mot de passe à transmettre, ce qui supprime une chose qu'un escroc peut demander. Cela ne supprime pas les autres éléments : les codes de connexion et les clés existent toujours et ne doivent jamais être partagés. Nexus Pay, par exemple, s'ouvre dans Telegram, et une connexion Google peut être liée comme deuxième moyen d'accès. Quelle que soit la façon dont vous vous connectez, la règle reste la même : ce qui prouve que c'est vous reste avec vous.
Comment limiter les dégâts si j'ai déjà partagé quelque chose ?
Agissez rapidement. Arrêtez de parler à la personne, puis utilisez l'application officielle pour vérifier votre compte. Si vous avez une carte Nexus Pay, vous pouvez la bloquer en un seul clic et la débloquer plus tard. N'oubliez pas que les transferts de blockchain sont irréversibles : personne ne peut récupérer un transfert envoyé à la mauvaise adresse. C'est pourquoi la prévention de la transmission est bien plus importante que la correction après coup. En tant que couche supplémentaire, Nexus Pay offre un code d'accès facultatif à quatre chiffres, et la majeure partie des fonds cryptographiques est conservée dans des portefeuilles sans connexion réseau permanente.
Questions fréquentes
Et si la personne connaît mon nom et les détails de mon compte ?
Cela ne prouve rien. Les données personnelles peuvent être collectées auprès d'autres sources, et elles ne rendent pas légitime une demande de mot de passe, de code ou de clé.
Est-il sûr de donner un code si le support m'a contacté en premier ?
Non. Qui a commencé la conversation n'a pas d'importance. Un code est uniquement destiné à être saisi par vous-même, et le support n'en a pas besoin pour vous aider.
Pourquoi la demande semble-t-elle souvent urgente ?
L'urgence est une tactique de pression. Elle vous pousse à agir avant de réfléchir, donc ralentir et vérifier via l'application officielle est la meilleure réponse.
Un code peut-il être inoffensif à partager ?
Traitez chaque code de connexion ou de confirmation comme privé. En lire un à un inconnu est la tactique sur laquelle les usurpateurs d'identité comptent.
Puis-je récupérer de l'argent après avoir envoyé des cryptos à un escroc ?
Les transferts de blockchain sont irréversibles, et personne ne peut récupérer un transfert envoyé à la mauvaise adresse. La prévention est la seule protection fiable.