Mots de passe et sécurité

Reconnaître le phishing

Repérer urgence artificielle, domaine trompeur, pièce jointe inattendue et demande de secret.

Guide détailléLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Une personne vérifie les réglages de sécurité d’un compte sur un téléphone et un ordinateur
01

L’essentiel

La réponse en 30 secondes

Le phishing exploite une situation plausible : livraison, document partagé, facture ou alerte de sécurité. Pour décider du prochain geste, distinguez trois cas : vous avez seulement reçu le message, vous avez ouvert son lien, ou vous avez transmis une information. Les actions utiles ne sont pas les mêmes.

Réponse directe
À retenir
Face à un message inattendu, interrompez la demande puis contactez le service depuis une adresse ou une application connue. Si vous avez déjà communiqué un mot de passe ou des données de paiement, agissez selon ce qui a réellement été transmis et consultez l’assistance officielle.
Premier geste
Identifier la demande précise
Contrôle essentiel
Le chiffrement HTTPS ne garantit pas que le site appartient à l’organisme annoncé.

Exemples à adapter

Des frais de livraison

Comparez l’alerte à une commande réellement attendue dans votre espace marchand. Une petite somme ne rend pas la demande moins risquée.

Un partage de document

Le lien peut viser une copie de la page de connexion. Demandez à l’expéditeur de confirmer le document avant de vous identifier.

Un appel après le message

L’interlocuteur peut reprendre les informations déjà fournies pour paraître légitime. Raccrochez et rappelez le service par ses coordonnées connues.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Mode d’emploi

Passer à la pratique

  1. 01
    Identifier la demande précise

    Repérez ce que le message veut vous faire faire : payer, ouvrir une pièce jointe, saisir un code ou appeler un numéro. Le nom affiché, la qualité du français et le logo ne suffisent pas à authentifier l’expéditeur.

  2. 02
    Vérifier par un autre chemin

    Ouvrez l’application habituelle ou un favori établi. Pour une livraison, consultez votre commande réelle ; pour un document professionnel, contactez la personne par le canal que vous utilisiez déjà avec elle.

  3. 03
    Distinguer clic et transmission

    Si vous avez seulement ouvert une page, fermez-la et examinez les éventuels téléchargements. Si vous avez saisi un secret, changez-le depuis le site authentique et contrôlez les connexions. Un fichier exécuté nécessite une assistance adaptée à l’appareil.

  4. 04
    Traiter les données de paiement en priorité

    Si des données de paiement ont été fournies, contactez immédiatement votre banque par ses coordonnées habituelles pour connaître les mesures à prendre. N’utilisez pas le numéro indiqué dans le message suspect.

  5. 05
    Garder une trace et demander de l’aide

    Conservez le message et les éléments utiles avant le signalement. Décrivez ce que vous avez cliqué, saisi ou installé, sans publier vos données personnelles. La fiche officielle ci-dessous oriente vers les canaux adaptés.

03

Points de vigilance

Ce qu’il ne faut pas confondre

Le chiffrement HTTPS ne garantit pas que le site appartient à l’organisme annoncé.

Une conversation existante peut aussi contenir un message frauduleux.

Un code de connexion ne doit pas être dicté à un interlocuteur inattendu.

04

Questions fréquentes

Les réponses courtes

Un message sans faute peut-il être frauduleux ?

Oui. La cohérence de la demande et la vérification par un canal connu comptent davantage que son apparence.

J’ai cliqué : mon compte est-il forcément piraté ?

Non. Un clic seul ne prouve pas un piratage. Reconstituez les actions suivantes : données saisies, autorisations données, fichier téléchargé ou exécuté.

Pour vérifier et approfondir

Sources et documentation

Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Sécurité »