Aller au contenu principal

La plupart des pertes ne sont pas des piratages.

Ce sont des codes communiqués, des comptes prêtés et des réseaux mal choisis. Voici les protections que vous pouvez activer, ce que notre support ne vous demandera jamais, et quoi faire si quelque chose a déjà mal tourné.

Protections

Ce que vous pouvez activer

Elles sont cumulables, et chacune couvre un cas que les autres ne couvrent pas.

Authentification à deux facteurs (2FA)

Un second facteur au-delà du mot de passe. C'est la seule protection qui tient encore quand votre mot de passe a fuité ailleurs — et les mots de passe fuitent presque toujours ailleurs.

Code PIN

Un code court demandé à l'ouverture de l'application et avant les opérations sensibles. Il protège contre l'usage direct de votre téléphone déverrouillé, le cas le plus fréquent quand un appareil est prêté ou volé.

Biométrie

Empreinte ou reconnaissance faciale, à la place du code, sur les appareils qui la prennent en charge. Rien ne quitte le téléphone : c'est le système d'exploitation qui répond oui ou non.

Vérification d'identité

Elle protège aussi votre compte : un compte vérifié ne peut pas être repris avec une pièce d'identité qui n'est pas la vôtre. Les CGU (art. 3) interdisent explicitement l'usage de documents appartenant à un tiers.

Le détail contractuel est à l’article 4 des conditions d’utilisation.

La règle la plus utile

Ce que HIROPAY ne vous demandera jamais

Elle tient en une phrase et suffit à reconnaître presque toutes les tentatives : si on vous demande l’un de ces éléments, la conversation n’est pas avec nous.

  • Votre mot de passe, en entier ou en partie.
  • Un code de vérification reçu par SMS, par e-mail ou dans une application d’authentification.
  • Votre code PIN.
  • Une phrase de récupération de portefeuille (seed phrase).
  • Un virement vers un compte « de vérification », « de déblocage » ou « de mise en conformité ».
Reconnaître

Les cinq scénarios qui reviennent

Aucun ne demande de compétence technique à celui qui le tente. Tous demandent votre coopération — c’est précisément ce qui les rend évitables.

01

On vous demande votre code de vérification

Un code reçu par SMS ou par e-mail sert à prouver que c'est bien vous. Le communiquer, c'est donner l'accès. Aucun agent, aucun « service technique », aucun contact rencontré sur un groupe ne peut avoir besoin de ce code — et personne chez HIROPAY ne vous le demandera.

02

On vous propose de payer avec le compte d’un tiers

Utiliser un numéro Mobile Money, un compte bancaire ou une adresse qui n'est pas à vous est interdit par les CGU (art. 12), et c'est souvent le signe que le compte tiers est lui-même volé. Le compte receveur se retrouve mis en cause dans un litige qui ne le concernait pas.

03

Un faux support vous contacte en premier

Une aide légitime part de vous : vous ouvrez la conversation depuis l'application, depuis https://hiropay.com, ou via nos canaux officiels. Un message qui arrive spontanément avec un lien à cliquer, un fichier à installer ou un code à donner n'est pas notre support, même si le nom et la photo sont les bons.

04

Une promesse de rendement

Un placement garanti, un « doublement » de portefeuille, un robot de trading : ce ne sont pas des services HIROPAY. Les CGU sont explicites (art. 10) — nous ne garantissons aucun gain et ne fournissons aucun conseil en investissement.

05

Un envoi sur le mauvais réseau

Ce n'est pas une fraude, mais c'est la perte de fonds la plus fréquente. Un même actif circule sur plusieurs chaînes : envoyer sur une chaîne que le destinataire n'accepte pas rend les fonds irrécupérables. Le réseau se choisit toujours à la réception.

Sur le choix du réseau, le détail est dans le guide TRC-20 contre BEP-20, et le coût réel d’un envoi sur la page Afrique.

En cas d’incident

Quoi faire, dans cet ordre

  1. 1. Reprenez la main sur l’accès

    Changez le mot de passe du compte, puis celui de l’adresse e-mail associée — c’est souvent par là que tout commence. Activez la 2FA si elle ne l’était pas.

  2. 2. Signalez, même si vous n’êtes pas sûr

    Écrivez à [email protected] depuis l’adresse e-mail du compte. Décrivez ce qui s’est passé, la date et l’heure, et les montants concernés. Un signalement rapide laisse plus de marge qu’un signalement complet mais tardif.

  3. 3. Ne poursuivez pas la conversation

    N’envoyez rien de plus, ne « réglez » aucun frais de déblocage, n’installez aucune application demandée par votre interlocuteur. Une demande de paiement supplémentaire pour récupérer des fonds est la deuxième étape de la même fraude.

Un envoi blockchain déjà confirmé est définitif — chez nous comme partout ailleurs. Le signalement reste utile : il protège les comptes suivants, et c’est ce qui permet d’interrompre une série.

Questions fréquentes

HIROPAY peut-il me demander mon code de vérification ?

Non, jamais. Un code de vérification sert à prouver que c'est bien vous : le communiquer revient à donner l'accès à votre compte. Aucun membre de notre équipe ne vous le demandera, par aucun canal.

Puis-je payer avec le Mobile Money de quelqu’un d’autre ?

Non. Les conditions d'utilisation (art. 12) interdisent l'usage de moyens de paiement appartenant à un tiers. C'est également ce qui vous protège : un compte alimenté par un moyen de paiement volé se retrouve pris dans un litige qui ne le concernait pas.

Que faire si je pense que mon compte est compromis ?

Changez immédiatement votre mot de passe, activez la 2FA si ce n'est pas déjà fait, puis écrivez à [email protected] depuis l'adresse e-mail du compte en décrivant ce qui s'est passé. Plus le signalement est rapide, plus il y a de marge d'action.

Une transaction crypto peut-elle être annulée ?

Non. Un envoi confirmé sur une blockchain est définitif — c'est vrai chez tous les acteurs, ce n'est pas une règle HIROPAY. C'est pourquoi l'adresse et le réseau doivent être vérifiés avant de valider, jamais après.

Un doute sur un message ?

Écrivez-nous à [email protected] avant d'agir. Une vérification coûte moins qu'un virement.