Passer au contenu principal

Phishing, liens frauduleux : comment réagir et sécuriser votre compte Finary

Les conseils de notre équipe sécurité pour protéger vos données

Pierre-Luc Schaming avatar
Écrit par Pierre-Luc Schaming
Mis à jour cette semaine

Juin 2025

⚠️ Alerte sécurité - Faux site finary.store


Un site frauduleux se faisant passer pour Finary a récemment circulé. Il proposait une fausse application "Finary Desktop" contenant un cheval de Troie.
Ne téléchargez aucun fichier depuis ce site.
Finary ne propose aucune application desktop : seules notre web app et app mobile sont officielles.

🔒 Aucune fuite de données n’a été détectée côté Finary. Les emails utilisés proviennent de bases compromises ailleurs.

Vous pouvez également vérifier si votre adresse email a été compromise dans une fuite de données via le site haveibeenpwned.com

👉 En cas de doute :
• Ne cliquez sur aucun lien suspect
• Transférez-nous l’email à [email protected]
• Marquez le comme Spam
• Changez votre mot de passe et activez le 2FA

A Savoir :

Comment reconnaître un email frauduleux ?

Certains indices peuvent vous aider à identifier une tentative de phishing. Soyez vigilant si vous observez l’un des éléments suivants :

  • Adresse d’expédition suspecte :
    L’email ne provient pas d’une adresse se terminant par @finary.com.
    Exemples à ignorer : [email protected], [email protected], etc.

  • Demandes anormales :
    L’email vous invite à :

    • Fournir votre mot de passe

    • Partager votre code de double authentification (2FA) ou vos codes de secours

    • Télécharger un fichier ou une application

  • Tonalité alarmiste ou pressante :
    Le message insiste pour que vous agissiez immédiatement, en évoquant par exemple une soi-disant activité suspecte ou la suspension imminente de votre compte.

  • Liens suspects :
    Les liens contenus dans l’email ne redirigent pas vers finary.com.
    Astuce : passez la souris sur le lien (sans cliquer) pour afficher l’URL réelle.

Ce que Finary ne fera jamais

Pour rappel, Finary ne vous demandera jamais, que ce soit par email, SMS ou téléphone :

  • Votre mot de passe

  • Vos codes 2FA ou de secours

  • De télécharger une application en dehors de nos canaux officiels

Nos seuls canaux officiels sont :

Les bonnes pratiques :

Il est indispensable de protéger vos données et les comptes que vous utilisez au quotidien. Voici une checklist préparée par notre équipe sécurité qui vous aidera à utiliser Finary et l'ensemble des ressources disponibles sur le Web l'esprit tranquille.

Ne réutilisez jamais vos mots de passe

La compromission d’un seul de vos comptes pourrait mettre en péril les autres comptes protégés par le meme mot de passe. Nous le répétons : n'utilisez JAMAIS deux fois le même mot de passe.

Utilisez des mots de passe complexes

Nous vous recommandons fortement l’utilisation d'un gestionnaire de mot de passe qui les génèrera et s’en souviendra à votre place. La plupart sont utilisables sur votre ordinateur et sur votre mobile. Les références du domaine sont 1Password et Dashlane.

Configurez l’authentification en deux étapes (2FA) à chaque fois qu’elle est disponible

Avez le 2FA, il faudra forcément entrer un code supplémentaire généré par une application tierce (ex: Google Authenticator ou Authy) afin de pouvoir accéder à vos comptes. C’est une deuxième protection pour votre compte que seul vous possédez, au cas où votre mot de passe serait compromis.

Quand vous avez le choix, préférez l’application d’authentification, les passkeys ou les clés physiques de sécurité aux SMS, et stockez précieusement vos codes de secours.

💡 Bon à savoir: vous pouvez activer le 2FA sur votre compte Finary en moins de 60 secondes, voici la marche à suivre.

Appliquez régulièrement vos mises à jour de sécurité

Vous devez toujours faire les mises à jour : système d’exploitation, navigateur, autres logiciels - y compris sur votre mobile. Cela vous évitera de rester sur une version avec des failles avérées.


Ne répondez pas aux mails frauduleux

Signalez immédiatement le message comme spam/phishing dans votre boîte mail : cette action est très efficace pour bloquer rapidement les attaques à grande échelle

Utilisez un anti-virus

Ils permettent de scanner votre disque dur et d'éliminer les malwares cachés. Bitdefender ou Malwarebytes sont des outils intéressants.

Evitez les réseaux Wifi publics ou inconnus

Ne réalisez jamais d’opération sensibles dessus. Favorisez le partage de connexion via votre smartphone.

Avez-vous trouvé la réponse à votre question ?