Un clic sur un faux lien ne signifie pas forcément que votre compte est compromis, mais il faut agir vite. Fermez la page, protégez votre messagerie, vérifiez les sessions ouvertes et contactez l’assistance officielle. Pour comparer les étapes utiles et obtenir des stake informations supplémentaires ici, gardez surtout une règle en tête : ne transmettez jamais votre mot de passe, vos codes 2FA ou vos fonds à une personne qui vous contacte spontanément.
Réagir dans les premières minutes après le clic
La priorité dépend de ce qui s’est passé. Une page simplement ouverte est moins préoccupante qu’un mot de passe saisi, qu’un fichier téléchargé ou qu’une transaction confirmée. Dans tous les cas, ne retournez pas sur le lien. Fermez l’onglet et notez l’adresse du site, l’heure du clic et les informations éventuellement communiquées.
Si vous avez saisi vos identifiants Stake
Depuis un appareil fiable, ouvrez directement l’adresse officielle en la tapant vous-même dans le navigateur. Changez immédiatement le mot de passe du compte et celui de l’adresse e-mail associée. Utilisez deux mots de passe différents, longs et uniques. Si vous réutilisiez ce mot de passe sur d’autres services, remplacez-le aussi sur ces comptes.
Activez ensuite l’authentification à deux facteurs dans Paramètres → Sécurité. Les codes d’authentification se renouvellent toutes les 30 secondes et l’activation finale passe par un lien envoyé par e-mail. Les passkeys, lorsqu’elles sont disponibles sur votre appareil, ajoutent une protection fondée sur le code ou la biométrie de celui-ci.
Si vous avez téléchargé un fichier ou approuvé une action
Déconnectez l’appareil d’Internet si un programme a été installé ou si le comportement du téléphone et de l’ordinateur semble inhabituel. Lancez une analyse de sécurité à jour, supprimez les extensions inconnues et vérifiez les applications récemment installées. Ne vous contentez pas d’effacer l’historique du navigateur : cela ne révoque ni une session active ni une autorisation déjà accordée.
Si vous avez envoyé des crypto-actifs, modifié une adresse de retrait ou validé une opération, contactez l’assistance 24 h/24 via le chat officiel ou l’adresse support@stake.com. Préparez l’identifiant de transaction, l’actif concerné, le réseau, le montant et l’heure. Ne partagez jamais votre phrase de récupération ni la clé privée de votre portefeuille.
| Indice observé | Action immédiate |
|---|---|
| Mot de passe saisi sur une fausse page | Changer le mot de passe depuis un appareil fiable |
| Code 2FA communiqué | Révoquer les sessions et réactiver la sécurité |
| Fichier téléchargé | Isoler l’appareil et lancer une analyse complète |
| Retrait ou transfert confirmé | Contacter l’assistance avec les détails de transaction |
| Simple ouverture du lien | Fermer la page, supprimer les données du site et surveiller le compte |
Vérifier, récupérer et renforcer son compte Stake
Après l’urgence, contrôlez le compte méthodiquement. Les fraudeurs cherchent souvent à conserver un accès discret plutôt qu’à agir immédiatement. Une vérification complète permet de repérer une modification d’adresse e-mail, un retrait en attente ou une nouvelle méthode de connexion.
Contrôler les sessions, les retraits et l’adresse e-mail
Consultez les paramètres de sécurité et déconnectez les appareils ou sessions que vous ne reconnaissez pas. Vérifiez l’adresse e-mail, le numéro éventuel, les méthodes de paiement, les retraits récents et les paramètres du portefeuille. Si vous utilisez une connexion sociale, comme Google, Facebook, Line ou Twitch, sécurisez aussi ce compte et retirez les autorisations inconnues.
Surveillez également votre messagerie. Un attaquant peut créer une règle qui archive ou transfère les messages de sécurité. Recherchez les notifications de connexion, de changement de mot de passe et de retrait. Ne répondez pas au message suspect : transférez-le plutôt à votre fournisseur de messagerie ou signalez-le selon ses outils.
Pour les utilisateurs situés en France, un point essentiel s’ajoute : les conditions de la plateforme indiquent que Stake interdit l’utilisation par les personnes situées ou résidant en France. N’envoyez donc pas de document ou de dépôt supplémentaire pour tenter de débloquer un compte via un interlocuteur non vérifié.
Voici les contrôles à effectuer dans cet ordre afin de limiter les erreurs :
- Sécuriser la messagerie associée et activer sa propre authentification à deux facteurs.
- Modifier le mot de passe du compte depuis l’accès officiel, puis fermer les sessions inconnues.
- Vérifier l’adresse e-mail, les retraits, les dépôts et les actifs affichés dans le portefeuille.
- Contacter l’assistance officielle avec des captures utiles, sans montrer les codes secrets.
- Conserver les preuves du phishing et signaler le domaine aux services compétents.
| Protection disponible | Détail vérifiable |
|---|---|
| Authentification à deux facteurs | Codes renouvelés toutes les 30 secondes |
| Documents d’identité | Document original en couleur, avec au moins 3 mois de validité |
| Justificatif de domicile | Document généralement émis depuis moins de 6 mois |
| Support | Chat et assistance disponibles 24 h/24 |
| Pause de jeu | Durées proposées de 1 jour à 3 mois |
| Auto-exclusion indéfinie | Durée minimale de 6 mois |
Le bon réflexe à retenir
Après un clic de phishing, la vitesse compte, mais la méthode compte tout autant. Changez les identifiants depuis un accès fiable, protégez d’abord votre messagerie, activez la double authentification, vérifiez chaque mouvement financier et contactez uniquement les canaux officiels. Ne payez jamais de prétendus frais de récupération et ne transmettez pas de code de sécurité. Si vous pensez avoir installé un logiciel malveillant, faites examiner l’appareil avant de vous reconnecter.