En bref
Vous avez ouvert un lien reçu par message, saisi une information ou téléchargé un fichier, puis le doute arrive. Ne retournez pas sur la page : commencez par noter ce que vous avez fait et ce qui a pu être transmis.
Le clic ne dit pas encore ce qui a été exposé
Un lien frauduleux peut vous avoir conduit vers une fausse page de connexion, un formulaire bancaire, un téléchargement ou une demande d’installation. Le bon réflexe consiste à distinguer plusieurs situations : vous avez seulement ouvert la page, vous avez saisi un identifiant, vous avez communiqué un mot de passe, vous avez donné des données bancaires ou vous avez téléchargé un fichier.
Fermez la page sans la rouvrir. Notez l’adresse du message, l’heure approximative, le compte concerné et chaque action effectuée. Conservez le message ou faites une capture sans cliquer sur ses boutons. Ne transmettez pas le lien à d’autres personnes pour leur demander leur avis.
Si une fenêtre vous demande un code, un paiement, une installation ou un appel téléphonique, ne poursuivez pas depuis cette fenêtre. Par prudence, utilisez un autre appareil pour rechercher le site officiel du service concerné lorsque vous devez le contacter.
Quatre scénarios, quatre premières réactions
Vous avez ouvert la page, sans rien saisir
Fermez-la, effacez éventuellement la notification qu’elle a déclenchée et vérifiez les téléchargements récents. Ne cliquez pas sur un bouton présenté comme une alerte de sécurité. Si un fichier est arrivé sur l’appareil, ne l’ouvrez pas.
Vous avez entré un identifiant ou un mot de passe
Depuis le site ou l’application officielle, changez le mot de passe du compte concerné. Utilisez un appareil ou une adresse saisie manuellement plutôt que le lien reçu. Vérifiez les sessions ouvertes, les coordonnées de récupération et les appareils reconnus. Cybermalveillance.gouv.fr recommande de changer sans attendre un mot de passe dont la sécurité est douteuse.
Si ce mot de passe servait ailleurs, traitez aussi ces comptes, un par un. Réutiliser le même mot de passe expose plusieurs services lorsqu’une personne malveillante le découvre, rappelle Cybermalveillance.gouv.fr.
Vous avez donné accès à votre messagerie
Commencez par la messagerie, même si le message initial concernait un autre service. Regardez les règles de transfert, les adresses de récupération, les sessions ouvertes et les messages envoyés. La messagerie peut recevoir les liens de réinitialisation d’autres comptes ; sa compromission peut donc servir à reprendre ces comptes, notamment un compte bancaire, selon Cybermalveillance.gouv.fr.
Vous avez communiqué des données bancaires
Contactez rapidement votre banque par un canal officiel : application, numéro inscrit sur vos relevés ou site saisi directement. Demandez la conduite à tenir et faites opposition si la banque vous le conseille ou si vous constatez une opération suspecte. Surveillez les mouvements et gardez le message, l’adresse de la page et les captures pour les démarches.

Ce que vous pouvez faire sans rien acheter
- Couper le contact avec la page. Fermez l’onglet et ne répondez pas au message. Par précaution, ne communiquez aucun code reçu après le clic, même si l’interlocuteur prétend appartenir au service concerné.
- Reprendre la main sur les comptes. Passez par l’application ou le site officiel, changez les mots de passe concernés, fermez les sessions inconnues et contrôlez les coordonnées de récupération. Activez l’authentification à deux facteurs lorsqu’elle est proposée par le service.
- Traiter les mots de passe réutilisés. Faites la liste des services où le même secret était utilisé et modifiez-les depuis leurs accès officiels. Pour les nouveaux mots de passe, choisissez des secrets longs, uniques et difficiles à deviner.
- Vérifier l’appareil. N’ouvrez pas le fichier téléchargé. Désinstallez une application installée à la suite du message si vous ne la reconnaissez pas, mettez le système et les logiciels à jour, puis lancez les outils de sécurité intégrés ou reconnus.
- Préserver les traces. Conservez le message, l’adresse affichée, les captures, les notifications et les échanges avec la banque ou le service en ligne. Ces éléments peuvent aider à expliquer la chronologie.

Évitez de noter vos nouveaux mots de passe dans un fichier non protégé, un message ou un pense-bête laissé près de l’appareil. Cybermalveillance.gouv.fr déconseille ces supports non protégés.
Le gestionnaire de mots de passe ne répare pas le clic
Un gestionnaire de mots de passe peut remplacer la mémorisation de nombreux secrets et le stockage dans une liste en clair. La CNIL décrit ces outils comme des logiciels qui stockent les mots de passe en les chiffrant. Cybermalveillance.gouv.fr indique qu’ils permettent de ne retenir que le mot de passe principal donnant accès au gestionnaire.
Cet outil ne récupère pas un mot de passe déjà communiqué sur une fausse page, ne contacte pas la banque à votre place et ne décide pas si un message est frauduleux. Il demande une configuration, un mot de passe principal à protéger et une vérification attentive du site avant de renseigner les identifiants. Il ne remplace pas le changement des secrets compromis ni la fermeture des sessions inconnues.
Si vous choisissez cette aide, utilisez uniquement l’application ou le site officiel du service concerné pour modifier les accès. Ne confondez pas un gestionnaire avec une fenêtre apparue après le clic : une demande d’installation surgie dans une page douteuse n’est pas une preuve de fiabilité.
Le moment où une aide qualifiée devient nécessaire
Demandez une assistance qualifiée si vous ne pouvez plus accéder à la messagerie ou au compte principal, si une session inconnue réapparaît après sa fermeture, si des codes de validation arrivent sans action de votre part, si une opération bancaire est suspecte, ou si l’appareil affiche encore des fenêtres et installations que vous ne contrôlez pas.
Cette aide peut porter sur l’appareil et les comptes, mais elle ne remplace pas les démarches auprès de la banque ou du service en ligne. Avant toute intervention, vérifiez l’identité du prestataire et les conditions de confidentialité. Ne communiquez jamais un code de validation à une personne qui vous appelle ou vous écrit en se présentant comme un support. Si la situation concerne un appareil professionnel ou des données sensibles, prévenez aussi le responsable informatique ou l’organisation concernée.
Le choix dépend de ce qui s’est passé : un changement d’accès et une vérification peuvent vous demander du temps et plusieurs contrôles ; une assistance extérieure demande de choisir un intervenant et peut être payante. Dans les deux cas, gardez les preuves et passez par les canaux officiels.
Un clic, puis une vérification compte par compte
Fermez la page, consignez les actions, protégez d’abord les accès exposés, contactez la banque si des données bancaires ont circulé et vérifiez l’appareil si un téléchargement ou une installation a suivi. Le gestionnaire de mots de passe peut organiser les nouveaux accès, mais il ne remplace pas les changements urgents et les démarches auprès des services concernés.
