Que faire après avoir cliqué sur un lien frauduleux ?

Cliquer ne suffit pas toujours à causer un dommage. Ce qui compte, c'est ce que vous avez fait ensuite - et la rapidité avec laquelle vous réagissez maintenant.

Commencez par respirer : cela arrive à des gens très avertis, les imitations sont devenues excellentes. La suite dépend d'une seule question - avez-vous seulement ouvert la page, ou y avez-vous saisi quelque chose ?

Vous avez seulement ouvert la page

Sans rien saisir ni télécharger, le risque est faible. Fermez l'onglet, ne revenez pas sur la page, et lancez une analyse antivirus complète par précaution. Restez attentif les jours suivants à tout comportement inhabituel de la machine.

Vous avez saisi un mot de passe

Là, il faut agir tout de suite, dans cet ordre :

  1. Changez ce mot de passe immédiatement, en vous rendant sur le vrai site - adresse tapée à la main, jamais depuis le message reçu.
  2. Changez-le partout où vous l'utilisiez aussi. C'est le vrai danger de la réutilisation : un seul mot de passe volé ouvre plusieurs portes.
  3. Activez la double authentification sur le compte concerné. Même si le mot de passe circule, il ne suffira plus.
  4. Vérifiez les règles de la messagerie. Un attaquant crée souvent une redirection automatique pour continuer à lire vos messages après votre changement de mot de passe. Regardez les filtres, les transferts et les adresses de secours enregistrées.

Vous avez saisi des coordonnées bancaires

Appelez votre banque sans attendre, avec le numéro figurant au dos de votre carte, et demandez l'opposition. La plupart des banques disposent d'un service d'urgence disponible en permanence.

Vous pouvez ensuite signaler l'incident et, si un débit a eu lieu, déposer plainte. Conservez tout : le message reçu, les captures d'écran, l'adresse du site. Ces éléments servent au dossier de contestation.

Vous avez téléchargé ou ouvert un fichier

Déconnectez la machine d'Internet, puis lancez une analyse hors connexion depuis Sécurité Windows - elle s'exécute avant le démarrage du système et détecte ce qu'une analyse classique manque. La marche à suivre est détaillée dans notre article sur la suppression d'un virus.

Si le fichier était un document bureautique ayant demandé d'« activer les macros », considérez la machine comme compromise et faites-la examiner.

Vous avez donné accès à distance à quelqu'un

C'est le cas le plus sérieux. Si vous avez installé un logiciel de prise en main à la demande d'un correspondant, cette personne a eu le contrôle complet de la machine : fichiers, comptes ouverts, mots de passe enregistrés.

Éteignez l'ordinateur, désinstallez le logiciel de prise en main, changez vos mots de passe importants depuis un autre appareil, et surveillez vos comptes bancaires. Une réinstallation propre est ici la seule garantie sérieuse.

Reconnaître le message piégé la prochaine fois

L'urgence est le signal principal : compte bloqué, colis en attente, amende à régler avant ce soir. Vérifiez ensuite l'adresse réelle de l'expéditeur, et pas seulement le nom affiché. Survolez les liens sans cliquer pour voir où ils mènent. Et rappelez-vous qu'aucune administration ni aucune banque ne demande un mot de passe ou un code par message.

Les jours suivants

Surveillez vos relevés bancaires, y compris les petits montants - un prélèvement d'un euro sert souvent à tester une carte avant une opération plus importante. Méfiez-vous aussi d'un appel qui suivrait de peu l'incident : les victimes d'arnaque sont fréquemment recontactées par de faux services d'assistance proposant de « récupérer les fonds ».

Se faire accompagner

Nous pouvons vérifier l'état de la machine, contrôler les paramètres de la messagerie et vous accompagner dans la sécurisation des comptes, souvent à distance et sans déplacement.

Questions fréquentes

Ai-je forcément un virus si j'ai cliqué sur un lien ?

Non. La grande majorité des liens frauduleux mènent à une fausse page de connexion destinée à voler un mot de passe, pas à installer un programme. Si vous n'avez rien saisi ni téléchargé, le risque reste faible.

Faut-il porter plainte après un phishing ?

C'est recommandé dès qu'il y a un préjudice financier, et souvent demandé par la banque pour la contestation. Le signalement est également utile même sans perte d'argent.

Mon adresse mail envoie des messages à mes contacts, que faire ?

Changez le mot de passe depuis un autre appareil, activez la double authentification, puis vérifiez les règles de transfert et les applications autorisées dans les paramètres du compte. C'est là que l'accès se maintient le plus souvent.

À lire aussi

Un doute après un message suspect ?

Nous vérifions la machine et vos comptes, à distance ou à domicile.

Nous contacter