Vérifions

Guides

Que faire après avoir cliqué sur un lien suspect ?

Cliquer ne suffit presque jamais à causer un dommage. Ce qui compte, c'est ce qui s'est passé après. Voici comment faire le point sans paniquer.

Publié le 7 août 20265 min de lectureLa rédaction Vérifions
Mains tenant un téléphone ouvert sur une conversation de messages courts.
Photographie Pexels, libre d'usage commercial.

Vous avez cliqué, puis compris. La première chose à savoir, c'est que l'ouverture d'une page ne suffit presque jamais, à elle seule, à causer un dommage sur un appareil à jour. Le risque naît de la suite : ce que vous avez saisi, téléchargé ou autorisé.

Trois questions qui déterminent le risque

Ce qui s'est passéNiveau de risqueAction
J'ai ouvert la page, rien de plusFaibleFermer, supprimer le message, surveiller ses comptes quelques jours
J'ai saisi un mot de passeÉlevéChanger ce mot de passe partout où il servait, activer la double authentification
J'ai saisi un numéro de carteÉlevéFaire opposition immédiatement, contester l'opération
J'ai transmis un code reçu par SMSTrès élevéAppeler la banque sans délai : une opération a probablement été validée
J'ai installé un logiciel demandé par la pageTrès élevéCouper la connexion réseau, faire examiner l'appareil
J'ai autorisé une prise en main à distanceTrès élevéÉteindre l'appareil, appeler la banque, faire nettoyer la machine

Si vous n'avez rien saisi

Fermez l'onglet. N'utilisez pas le bouton « Se désinscrire » ni « Ce n'est pas moi » de la page : ces boutons appartiennent au même site, et ne servent qu'à confirmer que vous êtes attentif.

Les gestes utiles

  • Fermer la page sans y interagir
  • Signaler le message comme hameçonnage dans votre messagerie, ou le transférer au 33700 s'il s'agit d'un SMS
  • Supprimer le message pour ne pas le rouvrir plus tard par mégarde
  • Vérifier que votre téléphone et votre navigateur sont à jour
  • Consulter vos comptes bancaires pendant quelques jours, y compris les petits montants

Si vous avez saisi un mot de passe

  1. Changez-le sur le vrai site

    Ouvrez le site officiel vous-même, en tapant son adresse. Pas depuis un lien.

  2. Changez-le partout ailleurs

    Si ce mot de passe servait sur d'autres services, ce sont eux qui sont désormais exposés. C'est le principal dégât d'une fuite : la réutilisation.

  3. Activez la double authentification

    Un code demandé en plus du mot de passe rend celui-ci insuffisant à lui seul. C'est la mesure la plus efficace, et souvent la plus rapide à mettre en place.

  4. Vérifiez les paramètres du compte

    Adresse de récupération, numéro de téléphone, règles de transfert automatique des messages, appareils connectés. Un accès frauduleux commence souvent par y ajouter une porte de secours.

Si vous avez saisi des informations bancaires

N'attendez pas de constater un débit. Faites opposition depuis votre application bancaire ou en appelant le numéro figurant au dos de votre carte. La démarche complète — opposition, contestation, signalement Perceval — est détaillée dans notre guide dédié.

Si vous avez transmis un code reçu par SMS

C'est la situation la plus sérieuse, et la moins bien comprise. Un code de validation ne sert pas à vous identifier : il autorise une opération précise. Le communiquer revient à signer à la place de quelqu'un d'autre.

Appelez votre banque immédiatement, expliquez précisément ce qui s'est passé, et demandez le blocage des opérations en cours. Lisez, si vous les avez conservés, les messages reçus : ils indiquent souvent le montant et le bénéficiaire de ce qui a été validé.

Si vous avez installé quelque chose

Coupez la connexion réseau de l'appareil — désactivez le Wi-Fi et débranchez le câble. Cela interrompt une éventuelle prise en main à distance.

Depuis un autre appareil, changez les mots de passe des comptes sensibles : messagerie principale d'abord, puisque c'est elle qui permet de réinitialiser tous les autres. Puis faites examiner la machine ; Cybermalveillance.gouv.fr propose un diagnostic en ligne et une liste de prestataires référencés par département.

Conserver les preuves

Avant de tout supprimer, prenez des captures d'écran : le message reçu, l'adresse du site, les pages où vous avez saisi des informations, les débits constatés. Notez les dates et heures. Ces éléments sont utiles pour votre banque, pour un signalement et, le cas échéant, pour une plainte.

Ressources officielles

Questions fréquentes

Un simple clic peut-il infecter mon téléphone ?

C'est très rare sur un appareil à jour. Les attaques qui s'exécutent au seul chargement d'une page existent, mais visent des failles corrigées par les mises à jour. Dans la pratique quotidienne, le risque vient de ce que l'on saisit ou installe ensuite.

Faut-il réinitialiser complètement son téléphone ?

Pas pour un simple clic. Une remise à zéro devient pertinente si vous avez installé une application hors magasin officiel, autorisé une prise en main à distance, ou si des comportements anormaux persistent après un changement de mots de passe.

Comment savoir si mon adresse figure dans une fuite de données ?

Des services publics et associatifs permettent de vérifier si une adresse électronique apparaît dans des fuites connues. Quel que soit le résultat, la mesure utile est la même : un mot de passe différent par service, et la double authentification là où elle est proposée.

À lire ensuite