Sécurité du compte
Un dépôt inconnu apparaît sur votre compte Binance : comment identifier son origine
Un montant, un token ou une note que vous ne reconnaissez pas sur votre compte Binance : distinguez un mouvement interne, un envoi réel d'un tiers et une attaque par saupoudrage avant de toucher à quoi que ce soit.
Un montant que vous n'avez pas envoyé, un token dont vous n'avez jamais entendu parler, une note bizarre attachée à la transaction : avant toute chose, ne déplacez rien et ne cliquez sur aucun lien. Un dépôt non reconnu n'est pas forcément le signe d'un compte piraté — recevoir des fonds ne demande aucun accès à vos identifiants. Mais certains de ces envois sont conçus précisément pour vous faire réagir. Voici comment remonter à l'origine avant d'agir.
Le premier réflexe : ne rien déplacer, ne rien « réclamer »
Si la transaction contient un message, une note ou un nom de token qui vous invite à réclamer une somme, c'est une escroquerie. Binance Academy illustre le cas avec un envoi réel sur BNB Chain dont la note contenait un lien : « Attention ! Il s'agit d'une escroquerie. Il n'y a pas de BNB à réclamer. »
Exemple publié par Binance Academy dans « Qu'est-ce qu'une attaque par saupoudrage ? ». L'adresse destinataire et la fin du lien malveillant sont masquées par Binance. Consulté le 16 septembre 2026.
Ne pas bouger ces fonds n'est pas seulement de la prudence, c'est la contre-mesure recommandée. Une attaque par saupoudrage repose sur l'analyse des mouvements qui suivent l'envoi : tant que la poussière reste immobile, l'attaquant ne peut pas relier vos adresses entre elles.
Les trois origines possibles d'un dépôt non reconnu
1. Une opération que vous avez déclenchée sans la reconnaître
C'est le cas le plus fréquent, et le plus rassurant. Passez en revue :
- une vente P2P dont la contrepartie vient de libérer les fonds ;
- un remboursement de commission ou une récompense de parrainage ;
- un retour de fonds après un retrait qui a échoué, qui revient sur le solde sans notification explicite ;
- un transfert depuis un sous-compte, un portefeuille Earn ou un produit arrivé à échéance ;
- une conversion dont le montant reçu diffère de ce que vous attendiez.
Dans l'historique du compte, un vrai dépôt externe porte un TxID et un réseau. Un mouvement interne n'en a pas. Cette seule distinction tranche entre « quelqu'un m'a envoyé quelque chose depuis l'extérieur » et « c'est mon propre argent qui a changé de poche ».
2. Un envoi réel émis par un tiers
Une personne peut s'être trompée d'adresse, ou vous rembourser sans prévenir. Un cas particulier revient souvent : lorsqu'une récupération de dépôt aboutit chez Binance, les fonds repartent vers l'adresse source, et Binance précise que ces adresses de remboursement ne peuvent pas être modifiées. Un montant qui réapparaît sans explication peut donc être le retour d'une opération plus ancienne, la vôtre ou celle de la personne qui vous avait envoyé des fonds.
Page d'aide Binance en français, consultée le 16 septembre 2026.
Cette même page rappelle qu'un token non listé envoyé à une adresse Binance ne fait l'objet d'aucune récupération garantie. Si le dépôt inconnu concerne un actif que Binance ne prend pas en charge, il n'apparaîtra pas dans votre solde même si l'explorateur affiche la transaction comme réussie. Pour les dépôts bloqués faute de note ou de tag, les conditions d'éligibilité sont détaillées dans notre guide sur la récupération d'un dépôt envoyé sans MEMO ou avec un tag erroné.
3. Une poussière ou un token de leurre
La troisième origine est délibérément hostile. Binance Academy définit l'attaque par saupoudrage comme « une activité malveillante par laquelle des pirates et des escrocs tentent d'atteindre à la vie privée des utilisateurs de bitcoins et de cryptomonnaies en envoyant de minuscules quantités de cryptomonnaies dans leurs portefeuilles ».
Encadré « Points clés à retenir » de Binance Academy, consulté le 16 septembre 2026.
L'objectif n'est pas de vous enrichir. Binance Academy cite trois finalités : lever l'anonymat des détenteurs, préparer des attaques de hameçonnage et mener des tentatives de cyber-extorsion. Une fois votre identité rattachée à un portefeuille, vous devenez une cible nommée plutôt qu'une adresse anonyme.
Une variante mérite une attention particulière : l'empoisonnement d'adresse. L'escroc génère une adresse dont les premiers et les derniers caractères ressemblent à ceux d'une adresse que vous utilisez régulièrement, puis vous envoie un montant infime. Le but est que cette ligne s'installe dans votre historique et que, lors de votre prochain envoi, vous copiiez son adresse au lieu de la bonne. C'est le seul type de dépôt inconnu qui peut vous coûter la totalité d'un virement ultérieur.
Distinguer les trois cas en pratique
Relevez cinq éléments dans l'historique de dépôt — actif, montant, réseau, adresse source, note éventuelle — puis comparez :
| Ce que vous observez | Origine la plus probable |
|---|---|
| Montant cohérent, actif que vous utilisez, pas de TxID | Mouvement interne à votre compte |
| TxID présent, actif listé, montant significatif | Envoi réel d'un tiers ou remboursement |
| Montant dérisoire, actif inconnu, note contenant un lien | Saupoudrage ou token de leurre |
| Montant dérisoire depuis une adresse ressemblant à l'une des vôtres | Empoisonnement d'adresse |
| Transaction visible sur l'explorateur, absente du solde | Actif non listé ou réseau non pris en charge |
Si le TxID existe mais que rien n'arrive sur le solde, la démarche relève du diagnostic de dépôt, détaillé dans notre article sur un dépôt confirmé sur la blockchain mais non crédité.
Ce qu'il ne faut jamais faire
- Cliquer sur le lien contenu dans la note. Il mène à un faux site de connexion ou à un contrat qui réclame une signature.
- Renvoyer les fonds à la demande d'un inconnu. Le message « je me suis trompé, renvoie-moi tout » est un scénario classique : l'expéditeur peut avoir utilisé des fonds d'origine frauduleuse, et c'est votre envoi qui laissera une trace à votre nom.
- Copier une adresse depuis l'historique des transactions. C'est exactement la manœuvre visée par l'empoisonnement d'adresse. Reprenez l'adresse depuis sa source d'origine et vérifiez-la caractère par caractère, pas seulement le début et la fin.
- Interagir avec un token inconnu en tentant de le vendre, de l'échanger ou de l'approuver depuis un portefeuille externe.
- Répondre à quelqu'un qui vous contacte à ce sujet en se présentant comme le support. Aucun appel, message privé ou publication sur un réseau social ne doit vous conduire à déplacer des fonds : repassez systématiquement par le centre d'assistance officiel pour vérifier une prise de contact.
Si le doute porte sur votre compte lui-même
Recevoir des fonds ne prouve aucune intrusion. Mais si d'autres signaux vous inquiètent, la vérification prend quelques minutes :
- consultez la liste des appareils connectés et fermez les sessions que vous ne reconnaissez pas ;
- vérifiez qu'aucune clé API n'a été créée, en particulier avec un droit de retrait ;
- contrôlez la liste blanche d'adresses de retrait, ligne par ligne ;
- confirmez que les e-mails reçus à ce sujet sont authentiques grâce au code anti-phishing affiché dans les messages Binance.
Liste de contrôle
- Rien n'a été déplacé, aucun lien n'a été ouvert.
- Le TxID a été relevé, ou son absence a été constatée.
- L'actif, le montant, le réseau et l'adresse source ont été notés.
- L'historique P2P, parrainage, Earn et sous-comptes a été passé en revue.
- L'adresse source a été comparée caractère par caractère à vos adresses habituelles.
- Aucune adresse n'a été copiée depuis l'historique pour un envoi ultérieur.
Sources officielles consultées le 16 septembre 2026
- Binance Academy : Qu'est-ce qu'une attaque par saupoudrage ? (mis à jour le 25 juin 2026)
- Binance : Questions fréquentes sur les dépôts incorrects (publié le 4 janvier 2018)
Norluno est un site indépendant et n'est pas Binance. Les menus, les conditions et les actifs pris en charge varient selon le pays, le compte et la version de l'application ; en cas d'écart, suivez ce qu'affiche votre interface.
Si vous décidez d'ouvrir un compte, passez par ce lien : le code BNB608 se remplit tout seul. Nous pouvons toucher une commission.