Guides
Que faire après avoir cliqué sur un lien suspect ?
Cliquer ne suffit presque jamais à causer un dommage. Ce qui compte, c'est ce qui s'est passé après. Voici comment faire le point sans paniquer.

Vous avez cliqué, puis compris. La première chose à savoir, c'est que l'ouverture d'une page ne suffit presque jamais, à elle seule, à causer un dommage sur un appareil à jour. Le risque naît de la suite : ce que vous avez saisi, téléchargé ou autorisé.
Trois questions qui déterminent le risque
| Ce qui s'est passé | Niveau de risque | Action |
|---|---|---|
| J'ai ouvert la page, rien de plus | Faible | Fermer, supprimer le message, surveiller ses comptes quelques jours |
| J'ai saisi un mot de passe | Élevé | Changer ce mot de passe partout où il servait, activer la double authentification |
| J'ai saisi un numéro de carte | Élevé | Faire opposition immédiatement, contester l'opération |
| J'ai transmis un code reçu par SMS | Très élevé | Appeler la banque sans délai : une opération a probablement été validée |
| J'ai installé un logiciel demandé par la page | Très élevé | Couper la connexion réseau, faire examiner l'appareil |
| J'ai autorisé une prise en main à distance | Très élevé | Éteindre l'appareil, appeler la banque, faire nettoyer la machine |
Si vous n'avez rien saisi
Fermez l'onglet. N'utilisez pas le bouton « Se désinscrire » ni « Ce n'est pas moi » de la page : ces boutons appartiennent au même site, et ne servent qu'à confirmer que vous êtes attentif.
Les gestes utiles
- Fermer la page sans y interagir
- Signaler le message comme hameçonnage dans votre messagerie, ou le transférer au 33700 s'il s'agit d'un SMS
- Supprimer le message pour ne pas le rouvrir plus tard par mégarde
- Vérifier que votre téléphone et votre navigateur sont à jour
- Consulter vos comptes bancaires pendant quelques jours, y compris les petits montants
Si vous avez saisi un mot de passe
Changez-le sur le vrai site
Ouvrez le site officiel vous-même, en tapant son adresse. Pas depuis un lien.
Changez-le partout ailleurs
Si ce mot de passe servait sur d'autres services, ce sont eux qui sont désormais exposés. C'est le principal dégât d'une fuite : la réutilisation.
Activez la double authentification
Un code demandé en plus du mot de passe rend celui-ci insuffisant à lui seul. C'est la mesure la plus efficace, et souvent la plus rapide à mettre en place.
Vérifiez les paramètres du compte
Adresse de récupération, numéro de téléphone, règles de transfert automatique des messages, appareils connectés. Un accès frauduleux commence souvent par y ajouter une porte de secours.
Si vous avez saisi des informations bancaires
N'attendez pas de constater un débit. Faites opposition depuis votre application bancaire ou en appelant le numéro figurant au dos de votre carte. La démarche complète — opposition, contestation, signalement Perceval — est détaillée dans notre guide dédié.
Si vous avez transmis un code reçu par SMS
C'est la situation la plus sérieuse, et la moins bien comprise. Un code de validation ne sert pas à vous identifier : il autorise une opération précise. Le communiquer revient à signer à la place de quelqu'un d'autre.
Appelez votre banque immédiatement, expliquez précisément ce qui s'est passé, et demandez le blocage des opérations en cours. Lisez, si vous les avez conservés, les messages reçus : ils indiquent souvent le montant et le bénéficiaire de ce qui a été validé.
Si vous avez installé quelque chose
Coupez la connexion réseau de l'appareil — désactivez le Wi-Fi et débranchez le câble. Cela interrompt une éventuelle prise en main à distance.
Depuis un autre appareil, changez les mots de passe des comptes sensibles : messagerie principale d'abord, puisque c'est elle qui permet de réinitialiser tous les autres. Puis faites examiner la machine ; Cybermalveillance.gouv.fr propose un diagnostic en ligne et une liste de prestataires référencés par département.
Conserver les preuves
Avant de tout supprimer, prenez des captures d'écran : le message reçu, l'adresse du site, les pages où vous avez saisi des informations, les débits constatés. Notez les dates et heures. Ces éléments sont utiles pour votre banque, pour un signalement et, le cas échéant, pour une plainte.
Ressources officielles
- Cybermalveillance.gouv.frDiagnostic en ligne, fiches de réaction par type d'incident, prestataires référencés.
- 17CyberGuichet unique d'assistance aux victimes de cybermalveillance, avec mise en relation avec un service de police ou de gendarmerie.
- 33700 — SMS et appels frauduleuxTransférez le SMS reçu, puis indiquez le numéro de l'expéditeur.
- Info Escroqueries — 0 805 805 817Numéro gratuit du ministère de l'Intérieur pour être orienté sur la marche à suivre.
Questions fréquentes
Un simple clic peut-il infecter mon téléphone ?
C'est très rare sur un appareil à jour. Les attaques qui s'exécutent au seul chargement d'une page existent, mais visent des failles corrigées par les mises à jour. Dans la pratique quotidienne, le risque vient de ce que l'on saisit ou installe ensuite.
Faut-il réinitialiser complètement son téléphone ?
Pas pour un simple clic. Une remise à zéro devient pertinente si vous avez installé une application hors magasin officiel, autorisé une prise en main à distance, ou si des comportements anormaux persistent après un changement de mots de passe.
Comment savoir si mon adresse figure dans une fuite de données ?
Des services publics et associatifs permettent de vérifier si une adresse électronique apparaît dans des fuites connues. Quel que soit le résultat, la mesure utile est la même : un mot de passe différent par service, et la double authentification là où elle est proposée.
À lire ensuite
- Comment reconnaître un email de phishing ?Le phishing ne cherche pas à vous piéger techniquement. Il cherche à vous faire agir vite. Ralentir suffit presque toujours à le désamorcer.
- J'ai donné ma carte bancaire à un faux site : que faire ?Faire opposition, contester l'opération, signaler, déposer plainte. Dans cet ordre, et sans attendre de voir si le colis arrive.
- Comment reconnaître un SMS frauduleux ?Un SMS frauduleux a toujours la même structure : un prétexte crédible, une urgence, un lien. Voici comment le repérer en dix secondes.
- Sécurité : réagir et signaler