Binance mène des exercices mensuels de phishing et indique que des échecs répétés peuvent affecter les évaluations ou l’emploi
Points clés
- •Binance mène des simulations mensuelles de phishing pour tester les réactions des employés face aux tactiques d’ingénierie sociale.
- •Les employés qui échouent aux exercices doivent suivre une formation corrective, tandis que des échecs répétés peuvent affecter les évaluations de performance ou conduire à un licenciement.
- •Le directeur de la sécurité, Jimmy Su, a déclaré que le programme avait commencé il y a environ trois à quatre ans et avait amélioré les habitudes de sécurité des employés.
- •AMLBot a estimé que l’ingénierie sociale représentait 65% des incidents de sécurité crypto en 2025.
- •Binance indique compter plus de 323 million d’utilisateurs enregistrés et environ $137.7 billion d’actifs.

Binance a lié les résultats de ses tests internes de phishing aux évaluations de performance des employés, alors que la plateforme d’échange de cryptomonnaies cherche à réduire les risques liés à l’ingénierie sociale, une menace que les dirigeants de l’entreprise décrivent comme l’un des principaux défis de sécurité du secteur des actifs numériques.
La plateforme teste depuis plusieurs années ses équipes face aux tentatives de phishing. Les simulations mensuelles font désormais partie intégrante du programme de formation à la sécurité des employés de Binance, et les membres du personnel qui échouent à plusieurs reprises à ces exercices peuvent recevoir de mauvaises évaluations de performance ou, dans certains cas, faire face à un licenciement. Pour les grandes plateformes crypto, les identifiants des employés, les communications internes et les autorisations d’accès peuvent devenir des cibles, car les attaquants peuvent chercher une voie d’entrée vers les systèmes qui soutiennent les comptes clients, l’infrastructure de trading, les fonctions de conformité ou les opérations de conservation.
Faux recruteurs et invitations à des conférences utilisés dans les tests mensuels
Le directeur de la sécurité de Binance, Jimmy Su, a déclaré que la red team interne de l’entreprise mène des attaques simulées chaque mois. Les red teams sont des groupes de hackers éthiques qui recherchent les faiblesses avant que des acteurs malveillants ne puissent les exploiter. Su a indiqué que les employés piégés par les escroqueries simulées doivent suivre une formation supplémentaire destinée à améliorer leur sensibilisation à la sécurité.
Selon Su, Binance a lancé ce programme il y a environ trois à quatre ans. À ses débuts, de nombreux employés avaient du mal à reconnaître les tentatives de phishing. Depuis, les tests répétés et les mesures correctives de suivi ont produit des améliorations visibles dans les habitudes de sécurité du personnel, a-t-il déclaré.
Les exercices mensuels utilisent plusieurs tactiques couramment observées dans de véritables cyberattaques. Beaucoup de ces campagnes se concentrent moins sur les vulnérabilités techniques que sur le comportement humain, reflétant la manière dont les attaquants tentent souvent d’accéder à des comptes sensibles ou à des informations internes. Les équipes de sécurité considèrent généralement ces exercices comme un moyen de mesurer si le personnel peut identifier des demandes suspectes avant qu’un véritable attaquant ne transforme un message, une invitation à une réunion ou une proposition de recrutement en point d’entrée.
Dans un type de test, de faux recruteurs contactent les employés et tentent d’obtenir des informations confidentielles. Dans un autre, des invitations frauduleuses à des conférences sont envoyées aux membres du personnel afin de les inciter à divulguer des informations personnelles.
Les employés qui échouent aux tests doivent suivre une formation corrective obligatoire. Des échecs répétés peuvent faire baisser la note de performance d’un employé et finir par conduire à un licenciement. Les résultats de chaque exercice sont intégrés aux évaluations de performance des employés. Su a déclaré que des erreurs répétées peuvent faire passer la note d’un employé au niveau le plus bas, et qu’une performance insuffisante persistante pourrait à terme coûter son emploi à l’employé.
AMLBot a estimé que l’ingénierie sociale était à l’origine de 65% des incidents de sécurité crypto en 2025
L’ingénierie sociale est devenue une préoccupation majeure dans l’ensemble du secteur des cryptomonnaies. AMLBot a estimé en février que 65% des incidents de sécurité crypto en 2025 étaient liés à des attaques d’ingénierie sociale. Au lieu de s’appuyer uniquement sur des failles techniques, les criminels utilisent de plus en plus la tromperie pour accéder à des comptes de valeur et à des actifs numériques.
Des incidents récents ont montré à quel point ces méthodes peuvent être dommageables. Drift Protocol a subi un piratage de $285 million en avril après que des attaquants ont mené une campagne d’ingénierie sociale de longue durée. Une autre tactique largement utilisée consiste à envoyer de fausses invitations à des réunions Zoom qui incitent les victimes à installer un logiciel malveillant déguisé en mise à jour.
Un cas de ce type s’est produit en septembre 2025, lorsqu’un utilisateur important de Venus Protocol a perdu environ $13 million après avoir installé un client Zoom malveillant. Les attaquants ont pris le contrôle du compte de la victime et ont accédé à des actifs numériques. Venus a ensuite suspendu certaines parties de son protocole, approuvé des mesures de gouvernance d’urgence et restitué des positions d’une valeur d’environ $11.4 million.
Binance indique compter plus de 323 million d’utilisateurs enregistrés et détenir environ $137.7 billion d’actifs. L’entreprise considère les tests continus des employés comme une défense importante contre des campagnes de phishing et autres tentatives d’ingénierie sociale de plus en plus convaincantes, l’efficacité future dépendant probablement de la capacité du personnel à continuer de reconnaître des leurres en évolution à mesure que les attaquants adaptent leurs méthodes.