L'e-mail que j'ai reçu provient-il de Bitvavo ou s'agit-il de phishing ?
Le phishing est une attaque qui a pour but de voler votre argent, ou votre identité, en vous obligeant à révéler des informations personnelles sur des sites Web soi-disant légitimes. Par exemple, des numéros de carte bancaire, des informations bancaires ou des mots de passe. Les cybercriminels prétendent généralement être des entreprises réputées, des amis ou des connaissances dans un faux message contenant un lien vers un site Web de phishing.
Comment le reconnaître ?
Appel urgent à l’action ou menaces
Méfiez-vous des e-mails ou des messages qui affirment que vous devez immédiatement cliquer, appeler ou ouvrir une pièce jointe. Souvent, ils prétendent que vous devez agir sur-le-champ pour réclamer une récompense ou éviter une pénalité. Créer un faux sentiment d’urgence est une astuce courante des attaques de phishing et des escroqueries. Cette technique vous empêche alors de trop réfléchir ou de consulter un conseiller de confiance qui pourrait vous mettre en garde.
Orthographe et mauvaise grammaire
Les entreprises et organisations professionnelles disposent généralement d’une équipe éditoriale pour s’assurer que les clients obtiennent un contenu professionnel de haute qualité. Si un e-mail contient des fautes d’orthographe ou de grammaire évidentes, il peut s’agir d’une arnaque. Ces erreurs sont parfois le résultat d’une traduction maladroite à partir d’une langue étrangère, et parfois elles sont voulues dans le but d’échapper aux filtres qui tentent de bloquer ces attaques.
Domaines de messagerie mal adaptés
Si l’e-mail prétend provenir d’une entreprise réputée, comme Bitvavo ou votre banque, mais que l’e-mail est envoyé depuis un autre domaine de messagerie, comme Gmail.com ou bitvavosupport.ru, il s’agit probablement d’une arnaque. Faites également attention aux fautes d’orthographe très subtiles dans le nom de domaine. Comme bitvav0.com où le « o » est remplacé par un 0, ou bItvavo.com, où le « i » est remplacé par un « I » (i majuscule). Ce sont des astuces courantes de la part des escrocs.
Liens suspects ou pièces jointes inattendues
Si vous soupçonnez qu’un e-mail est une arnaque, n’ouvrez pas les liens ou les pièces jointes que vous voyez. Au lieu de cela, passez votre souris sur le lien, sans cliquer dessus, pour voir si l’adresse correspond au lien qui a été tapé dans le message. Dans l’exemple suivant, le fait de placer la souris sur le lien révèle la véritable adresse Web dans la case sur fond jaune. Notez que la série de chiffres ne ressemble en rien à l’adresse Web de l’entreprise.
Exemples connus de phishing
Le phishing consiste à accéder à vos informations d’identification et à les utiliser pour des fins inavouées. Il peut prendre l’une des formes suivantes :
-
Par e-mail
Vous recevez un e-mail, qui semble avoir été envoyé par Bitvavo, vous demandant de vous connecter à une plateforme semblable à la nôtre ou d’envoyer vos identifiants pour vérification. Bitvavo n’enverrait jamais un e-mail pareil. Pour vous assurer que l’e-mail reçu est envoyé par Bitvavo, vous pouvez vérifier le code anti-phishing. Vous trouverez plus d’informations sur le code anti-phishing ici.
Exemple :

Explication
Bitvavo ne vous enverrait jamais d’e-mails dans lesquels vous devez renseigner vos informations de connexion ou créer un lien direct vers la plateforme Bitvavo (uniquement vers la FAQ). -
Site Web
Il peut arriver que des arnaqueurs créent un faux site Web Bitvavo et vous invitent à vous y connecter.
Vous reconnaissez notre site Internet au fait qu’il se termine par « bitvavo.com » et au cadenas affiché dans votre barre d’adresse dans le coin supérieur gauche de votre écran. Il est en outre recommandé de ne jamais cliquer directement sur un lien, mais de toujours saisir vous-même l’adresse de la page Web dans la barre d’adresse.
Exemple :
Explication :
Bien que le titre et les descriptions soient similaires à ceux de Bitvavo, la publicité sur Google ne concerne pas le site Web de Bitvavo. Vous serez redirigé vers un site Web contrefait qui tente d’obtenir vos informations de connexion.

Explication :
Bien que la page Web en question et la page d’accueil de Bitvavo présentent de nombreuses similitudes, il ne s’agit pas du site Web de Bitvavo. De plus, Bitvavo ne vous demanderait jamais de télécharger des programmes ou des extensions. Si vous l’avez fait, il est important de modifier vos informations de connexion de votre compte Bitvavo et de tous vos autres comptes dès que possible depuis un autre ordinateur. Vous devez ensuite nettoyer complètement, voire réinstaller, l’appareil avec lequel vous avez installé les programmes.
-
Par WhatsApp
Bitvavo ne fournit aucun service client via WhatsApp et ne vous demandera jamais d’effectuer des actions via WhatsApp. Ci-dessous, vous trouverez quelques exemples de personnes qui ont reçu des messages WhatsApp (NL) d’un soi-disant employé de Bitvavo. Ceci n’est pas Bitvavo. -
Par téléphone
Pour des raisons de sécurité, Bitvavo vous demande de connecter votre numéro de téléphone à votre compte Bitvavo. Il peut arriver que, dans des circonstances exceptionnelles, Bitvavo vous appelle. Cependant, Bitvavo ne vous demandera jamais vos informations d’identification.
Si vous pensez avoir été victime de phishing ou que vous vous faites du souci pour autre chose, veuillez nous en informer le plus tôt possible par e-mail à l’adresse support@bitvavo.com en mettant comme objet « Urgent » afin qu’ensemble nous prenions, le plus tôt possible, des mesures pour limiter les dégâts potentiels.
N.B. : nous vous recommandons de lire l’article suivant, si vous avez (accidentellement) partagé vos informations de connexion dans le cadre de ce qui précède.
Pourquoi et comment ai-je reçu un e-mail de phishing ?
Il se peut que votre adresse e-mail ou votre numéro de téléphone soient disponibles dans des violations de données déjà connues sur Internet. Vous pouvez vérifier votre adresse e-mail ou votre numéro de téléphone (avec l’indicatif régional +) sur haveibeenpwnd.com. Cela n’est pas sûr à 100 %. En effet, les pirates ont peut-être obtenu vos données d’une autre manière.
Que faire maintenant ?
Vérifier que l’e-mail que j’ai reçu provient de Bitvavo
Veuillez prêter attention aux caractéristiques suivantes et ne cliquez sur aucun lien avant de le faire :
-
Adresse e-mail
Bitvavo envoie uniquement des e-mails à partir d’une adresse se terminant par « @bitvavo.com » ou « @info.bitvavo.com » et, à des fins de marketing, par « @news.bitvavo.com ». Vous pourriez également recevoir un e-mail de noreply.invitations@trustpilotmail.com pour nous évaluer. De plus, leadership@bitvavo.com est une adresse e-mail légitime de Bitvavo.
-
Code anti-phishing
Chaque e-mail automatisé envoyé par Bitvavo comprend un code anti-phishing. Assurez-vous que ce code anti-phishing est inclus dans l’e-mail et qu’il est correct.Veuillez noter que compliance@bitvavo.com (questions de conformité), support@bitvavo.com (questions liées au service client), fraud@bitvavo.com (questions liées à la fraude) et complaints@bitvavo.com (réclamations) sont des services officiels de contact client de Bitvavo. Les e-mails envoyés depuis ces adresses ne contiennent pas de code anti-phishing, il est donc important de rester particulièrement vigilant. Vérifiez toujours l’expéditeur et méfiez-vous des tentatives de phishing.
-
Contenu
Bitvavo ne vous demandera jamais vos informations d’identification ni des détails spécifiques sur votre compte. -
Coche d’expéditeur vérifié
Vous pouvez vérifier si un e-mail provient réellement de nous en recherchant la coche à côté de « Bitvavo Support » dans le message. Cela affiche une fenêtre contextuelle confirmant que l’expéditeur est le propriétaire vérifié de bitvavo.com et présente notre logo.
Si vous ne savez toujours pas si l’e-mail que vous avez reçu provient de nous ou de quelqu’un d’autre, vous pouvez toujours contacter notre service client. Pour ce faire, envoyez un e-mail à support@bitvavo.com.
Où et comment signaler un phishing
Pour lutter au mieux contre ce type d’attaque, Bitvavo a besoin de plus d’informations. Envoyez à support@bitvavo.com les données suivantes :
- Expéditeur (adresse e-mail complète) ;
- URL complète de tous les liens contenus dans cet e-mail (ne cliquez pas dessus, copiez et collez).
Nous essaierons de supprimer ces sites Web et adresses e-mail dès que possible.
Que faire si vous cliquez accidentellement sur un lien de phishing
Lorsque vous cliquez accidentellement sur un lien de phishing, nous vous recommandons de suivre les étapes ci-dessous dès que possible :
- Envoyez toutes les données par e-mail à support@bitvavo.com afin que nous puissions vérifier votre compte ;
- Changez les mots de passe en mots de passe forts et uniques pour votre compte de messagerie et votre compte Bitvavo ;
- Sécurisez votre compte Bitvavo de la meilleure façon possible.
Derniers rapports de phishing
Exemples récents de phishing
| Image | Contenu |
|---|---|
|
|
Contrôle de sécurité obligatoire – Transaction de test Bonjour [masqué], L’équipe de sécurité de Bitvavo vous remercie d’utiliser notre plateforme. Lors d’un audit technique de routine, notre équipe a identifié un dysfonctionnement du système affectant les processus d’authentification et de vérification des utilisateurs lors d’opérations vers des portefeuilles externes. Ce problème a pu entraîner un affichage incorrect des statuts de confirmation des appareils et des paramètres de sécurité pour un sous-ensemble d’utilisateurs. Pour résoudre les conséquences de cet incident et garantir la sécurité totale de vos cryptomonnaies, nous avons lancé une procédure de vérification obligatoire afin de restaurer la pleine fonctionnalité de tous les mécanismes de sécurité de votre compte. Ce que vous devez faire Pour terminer la vérification et restaurer la pleine fonctionnalité de votre compte, veuillez : Vous connecter à votre compte Bitvavo en utilisant votre méthode préférée ; Pourquoi cela est-il nécessaire ? Restauration des fonctionnalités du système : la transaction de test permet au système de sécurité d’enregistrer les données actuelles et de restaurer toutes les capacités du compte ; Conséquences si vous ignorez la vérification Les comptes qui ne se soumettent pas à cette vérification seront temporairement désactivés jusqu’à ce que la procédure soit terminée, afin de maintenir la sécurité et d’éviter d’éventuelles erreurs lors de transactions futures. La récupération de l’accès ne sera possible qu’après avoir effectué la transaction de test et confirmé que tous les systèmes fonctionnent correctement. Comment procéder Connectez-vous à votre compte Bitvavo (via le navigateur Web ou l’appli mobile) ; |
|
Nous avons mis à jour nos conditions de conservation Dans le cadre de nos obligations en vertu de MiCA (Règlement UE 2023/1114), nous avons révisé les conditions régissant la manière dont vos cryptomonnaies sont détenues, séparées et protégées sur la plateforme Bitvavo. Ces modifications s’appliquent à toutes les cryptomonnaies conservées par Bitvavo Custody B.V., y compris celles inscrites au staking flexible, au staking fixe et au lending. Les révisions renforcent le cadre contractuel autour de la séparation des cryptomonnaies, de l’assurance du stockage à froid, du traitement des retraits et de vos droits en tant que client. Ce qui a changé : exigences de séparation des cryptomonnaies. Dispositions relatives à l’assurance du stockage à froid. Délais de traitement des retraits. Droits et responsabilités de Bitvavo Custody B.V. en tant que dépositaire. Procédures de restriction de compte. Mécanismes de résolution des litiges. Nous avons besoin que vous examiniez et acceptiez les conditions mises à jour. Si les conditions ne sont pas acceptées dans les 7 jours ouvrables, votre compte sera temporairement restreint jusqu’à ce que l’acceptation soit terminée. Cette restriction s’applique uniquement à l’activité du compte — vos avoirs restent sécurisés et ne sont pas affectés. L’accès complet reprend dès que vous acceptez. RÉPONSE REQUISE SOUS [Examiner et accepter] Vous serez redirigé vers DocuSign pour examiner et signer le document. Cordialement, |
|
|
|
Beveiligingsmelding Beste klant, We hebben een aanmelding op uw Bitvavo crypto account gedetecteerd vanaf een onbekende locatie: Datum en tijd: 15-07-2025 om 12:38 Was u dit zelf? Dan hoeft u geen verdere actie te ondernemen. Om uw account direct te beschermen en opnieuw te beveiligen, klik op de onderstaande knop: [Account beveiligen] Met vriendelijke groet, Dit is een automatische melding. Neem bij vragen contact op met onze supportafdeling. |
|
|
Verifieer je identiteit Beste heer/mevrouw, Om te blijven voldoen aan de geldende wet- en regelgeving, voeren wij periodiek controles uit op accountgegevens. Voor uw account is het nodig om uw identiteit opnieuw te verifiëren. Wij verzoeken u vriendelijk om dit uiterlijk binnen 48 uur na ontvangst van dit bericht te voltooien. [Verifieer mijn identiteit] De verificatie is doorgaans binnen enkele minuten afgerond. Zodra dit is voltooid kunt u weer volledig gebruikmaken van alle functionaliteiten. Indien de verificatie nog niet is afgerond, kunnen er tijdelijke beperkingen gelden binnen uw account. Referentie: BV-KYC-2026-0417 Wij danken voor uw begrip en medewerking. Met vriendelijke groet, |
|
Beste lid, Hierbij bevestigen wij dat er een verzoek is ontvangen om het mobiele nummer dat aan uw account is gekoppeld te vervangen. Nieuw nummer: +316 XXX-XX59 Als dit verzoek door u is ingediend, hoeft u verder niets te doen. Als u dit niet zelf heeft gedaan, neem direct contact op met ons supportteam... |
30-01-2023 Sujet : Bitvavo - Actie vereist
Texte : Pour vous assurer que nous pouvons continuer à protéger nos utilisateurs, nous avons mis à jour nos conditions générales afin de nous conformer aux réglementations nouvelles ou mises à jour de l’Union européenne.
Si vous ne complétez pas la nouvelle vérification en deux étapes dans les 2 jours, vous ne pourrez plus profiter des services que vous aimez tant : dépôt, trade et retraits illimités.
Scannez maintenant le code QR avec l’appareil photo de votre smartphone pour effectuer la nouvelle vérification en deux étapes.
Was this article helpful?