Reconnaître le phishing
Repérer urgence artificielle, domaine trompeur, pièce jointe inattendue et demande de secret.

L’essentiel
La réponse en 30 secondes
Le phishing exploite une situation plausible : livraison, document partagé, facture ou alerte de sécurité. Pour décider du prochain geste, distinguez trois cas : vous avez seulement reçu le message, vous avez ouvert son lien, ou vous avez transmis une information. Les actions utiles ne sont pas les mêmes.
- À retenir
- Face à un message inattendu, interrompez la demande puis contactez le service depuis une adresse ou une application connue. Si vous avez déjà communiqué un mot de passe ou des données de paiement, agissez selon ce qui a réellement été transmis et consultez l’assistance officielle.
- Premier geste
- Identifier la demande précise
- Contrôle essentiel
- Le chiffrement HTTPS ne garantit pas que le site appartient à l’organisme annoncé.
Exemples à adapter
Comparez l’alerte à une commande réellement attendue dans votre espace marchand. Une petite somme ne rend pas la demande moins risquée.
Le lien peut viser une copie de la page de connexion. Demandez à l’expéditeur de confirmer le document avant de vous identifier.
L’interlocuteur peut reprendre les informations déjà fournies pour paraître légitime. Raccrochez et rappelez le service par ses coordonnées connues.
Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.
Mode d’emploi
Passer à la pratique
- 01Identifier la demande précise
Repérez ce que le message veut vous faire faire : payer, ouvrir une pièce jointe, saisir un code ou appeler un numéro. Le nom affiché, la qualité du français et le logo ne suffisent pas à authentifier l’expéditeur.
- 02Vérifier par un autre chemin
Ouvrez l’application habituelle ou un favori établi. Pour une livraison, consultez votre commande réelle ; pour un document professionnel, contactez la personne par le canal que vous utilisiez déjà avec elle.
- 03Distinguer clic et transmission
Si vous avez seulement ouvert une page, fermez-la et examinez les éventuels téléchargements. Si vous avez saisi un secret, changez-le depuis le site authentique et contrôlez les connexions. Un fichier exécuté nécessite une assistance adaptée à l’appareil.
- 04Traiter les données de paiement en priorité
Si des données de paiement ont été fournies, contactez immédiatement votre banque par ses coordonnées habituelles pour connaître les mesures à prendre. N’utilisez pas le numéro indiqué dans le message suspect.
- 05Garder une trace et demander de l’aide
Conservez le message et les éléments utiles avant le signalement. Décrivez ce que vous avez cliqué, saisi ou installé, sans publier vos données personnelles. La fiche officielle ci-dessous oriente vers les canaux adaptés.
Points de vigilance
Ce qu’il ne faut pas confondre
Le chiffrement HTTPS ne garantit pas que le site appartient à l’organisme annoncé.
Une conversation existante peut aussi contenir un message frauduleux.
Un code de connexion ne doit pas être dicté à un interlocuteur inattendu.
Questions fréquentes
Les réponses courtes
Un message sans faute peut-il être frauduleux ?
Oui. La cohérence de la demande et la vérification par un canal connu comptent davantage que son apparence.
J’ai cliqué : mon compte est-il forcément piraté ?
Non. Un clic seul ne prouve pas un piratage. Reconstituez les actions suivantes : données saisies, autorisations données, fichier téléchargé ou exécuté.
Pour vérifier et approfondir
Sources et documentation
Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.
Continuer