Aller au contenu
TutorielArnaques & phishing

J’ai cliqué sur un lien de phishing : que faire maintenant ?

La réaction dépend de ce qui s’est passé après le clic : page ouverte, mot de passe saisi, carte communiquée ou fichier installé.

La rédaction TechMalin 2 min
Message frauduleux ouvert près d’un bouclier et d’un panneau d’alerte
Illustration éditoriale TechMalin.

La réponse courte

Fermez la page et ne saisissez plus rien. Si vous avez donné un mot de passe, changez-le depuis le vrai site et déconnectez les sessions ; si vous avez communiqué une carte, contactez immédiatement la banque ; si un fichier a été exécuté, déconnectez l’appareil du réseau et lancez une analyse de sécurité.

À retenir

  • Le clic seul et la saisie d’un secret n’ont pas le même niveau de risque.
  • Accédez au service par votre favori ou son application, jamais par le message.
  • Conservez le message et les preuves.
  • Signalez un SMS au 33700 et un courriel à Signal Spam.

Vous avez seulement ouvert la page

Fermez l’onglet. Ne téléchargez rien, n’acceptez aucune notification et ne contactez pas le numéro affiché. Vérifiez que le navigateur et le système sont à jour. Le risque augmente surtout si vous avez accordé une permission, installé un fichier ou transmis une information.

Vous avez saisi un mot de passe

  1. Ouvrez le vrai service depuis l’application ou une adresse saisie vous-même.
  2. Changez immédiatement le mot de passe compromis.
  3. Si ce mot de passe était réutilisé, changez-le sur les autres comptes.
  4. Déconnectez toutes les sessions et appareils inconnus.
  5. Vérifiez l’e-mail, le téléphone et les règles de transfert associés au compte.
  6. Activez la double authentification et conservez les codes de secours.

Vous avez donné des informations bancaires

Contactez sans attendre le numéro officiel de votre banque et demandez l’opposition adaptée. Surveillez les opérations et conservez les captures, le message, l’adresse du site et l’heure. Ne suivez pas un second interlocuteur prétendant récupérer les fonds contre paiement.

Vous avez ouvert ou installé un fichier

Déconnectez l’appareil du Wi-Fi, de l’Ethernet et, si possible, des supports partagés. Depuis un autre appareil sain, changez les mots de passe sensibles. Lancez l’analyse de sécurité intégrée et demandez de l’aide si le comportement reste inhabituel. Ne branchez pas votre disque de sauvegarde tant que l’appareil n’est pas assaini.

Signaler et conserver les preuves

  • Courriel indésirable : Signal Spam.
  • SMS ou MMS : transfert ou signalement au 33700.
  • Site frauduleux : Phishing Initiative.
  • Préjudice ou usurpation : forces de l’ordre et plateforme officielle adaptée.

Gardez le message original, les en-têtes si disponibles, les captures, les opérations bancaires et la chronologie de vos actions.

Publicité

Notre méthode

Arbre de réaction fondé sur la fiche réflexe Cybermalveillance.gouv.fr. Les conséquences bancaires ou d’usurpation nécessitent l’intervention des organismes concernés.

Sources consultées

  1. Cybermalveillance.gouv.fr — Que faire en cas de phishing
  2. Cybermalveillance.gouv.fr — Hameçonnage par SMS

Écrit et vérifié par

La rédaction TechMalin

La rédaction TechMalin explique la technologie avec des procédures reproductibles, des sources identifiées et des limites explicites.