Accueil › Informatique et électronique › Sécurité informatique

J’ai cliqué sur un lien frauduleux : que faire tout de suite ?

Vous avez cliqué sur un lien frauduleux ? Sécurisez vos comptes, protégez votre appareil et contactez votre banque selon les données transmises.

Femme notant à la main une chronologie sur une feuille, avec un ordinateur portable à l'écran éteint et un téléphone.
Mis à jour le 26 septembre 2026 · 1 389 mots · 7 affirmations sourcées

En bref

Vous avez ouvert un lien reçu par message, saisi une information ou téléchargé un fichier, puis le doute arrive. Ne retournez pas sur la page : commencez par noter ce que vous avez fait et ce qui a pu être transmis.

Le clic ne dit pas encore ce qui a été exposé

Un lien frauduleux peut vous avoir conduit vers une fausse page de connexion, un formulaire bancaire, un téléchargement ou une demande d’installation. Le bon réflexe consiste à distinguer plusieurs situations : vous avez seulement ouvert la page, vous avez saisi un identifiant, vous avez communiqué un mot de passe, vous avez donné des données bancaires ou vous avez téléchargé un fichier.

Fermez la page sans la rouvrir. Notez l’adresse du message, l’heure approximative, le compte concerné et chaque action effectuée. Conservez le message ou faites une capture sans cliquer sur ses boutons. Ne transmettez pas le lien à d’autres personnes pour leur demander leur avis.

Si une fenêtre vous demande un code, un paiement, une installation ou un appel téléphonique, ne poursuivez pas depuis cette fenêtre. Par prudence, utilisez un autre appareil pour rechercher le site officiel du service concerné lorsque vous devez le contacter.

Ce que le lien a pu exposerLE SYMPTÔMEVous avez ouvert un lien frauduleux1CAUSE POSSIBLEPage ouverte sans saisieCE QU'ON FAITFermer la page, vérifier les téléchargementset conserver le message2CAUSE POSSIBLEIdentifiant ou mot de passe communiquéCE QU'ON FAITChanger l’accès depuis le site officiel etfermer les sessions inconnues3CAUSE POSSIBLEAccès à la messagerie exposéCE QU'ON FAITProtéger la messagerie, vérifier les règles detransfert et les récupérations4CAUSE POSSIBLEDonnées bancaires communiquéesCE QU'ON FAITContacter la banque par un canal officiel etsurveiller les opérationsLe geste dépend de l’action effectuée après l’ouverture du lien.

Quatre scénarios, quatre premières réactions

Vous avez ouvert la page, sans rien saisir

Fermez-la, effacez éventuellement la notification qu’elle a déclenchée et vérifiez les téléchargements récents. Ne cliquez pas sur un bouton présenté comme une alerte de sécurité. Si un fichier est arrivé sur l’appareil, ne l’ouvrez pas.

Vous avez entré un identifiant ou un mot de passe

Depuis le site ou l’application officielle, changez le mot de passe du compte concerné. Utilisez un appareil ou une adresse saisie manuellement plutôt que le lien reçu. Vérifiez les sessions ouvertes, les coordonnées de récupération et les appareils reconnus. Cybermalveillance.gouv.fr recommande de changer sans attendre un mot de passe dont la sécurité est douteuse.

Si ce mot de passe servait ailleurs, traitez aussi ces comptes, un par un. Réutiliser le même mot de passe expose plusieurs services lorsqu’une personne malveillante le découvre, rappelle Cybermalveillance.gouv.fr.

Vous avez donné accès à votre messagerie

Commencez par la messagerie, même si le message initial concernait un autre service. Regardez les règles de transfert, les adresses de récupération, les sessions ouvertes et les messages envoyés. La messagerie peut recevoir les liens de réinitialisation d’autres comptes ; sa compromission peut donc servir à reprendre ces comptes, notamment un compte bancaire, selon Cybermalveillance.gouv.fr.

Vous avez communiqué des données bancaires

Contactez rapidement votre banque par un canal officiel : application, numéro inscrit sur vos relevés ou site saisi directement. Demandez la conduite à tenir et faites opposition si la banque vous le conseille ou si vous constatez une opération suspecte. Surveillez les mouvements et gardez le message, l’adresse de la page et les captures pour les démarches.

Femme appelant sa banque au téléphone, carte bancaire retournée et captures d'écran imprimées posées sur la table devant elle.

Les vérifications après le clicFermer la page et ne pas y retournerNoter les informations saisies et les fichiers téléchargésChanger les accès concernés depuis le site ou l’applicationofficielleFermer les sessions inconnuesVérifier les coordonnées de récupération de la messagerieContacter la banque si des données bancaires ont étécommuniquéesNe pas ouvrir un fichier ou une application inconnueConservez les preuves et avancez depuis les canaux officiels.

Ce que vous pouvez faire sans rien acheter

  1. Couper le contact avec la page. Fermez l’onglet et ne répondez pas au message. Par précaution, ne communiquez aucun code reçu après le clic, même si l’interlocuteur prétend appartenir au service concerné.
  2. Reprendre la main sur les comptes. Passez par l’application ou le site officiel, changez les mots de passe concernés, fermez les sessions inconnues et contrôlez les coordonnées de récupération. Activez l’authentification à deux facteurs lorsqu’elle est proposée par le service.
  3. Traiter les mots de passe réutilisés. Faites la liste des services où le même secret était utilisé et modifiez-les depuis leurs accès officiels. Pour les nouveaux mots de passe, choisissez des secrets longs, uniques et difficiles à deviner.
  4. Vérifier l’appareil. N’ouvrez pas le fichier téléchargé. Désinstallez une application installée à la suite du message si vous ne la reconnaissez pas, mettez le système et les logiciels à jour, puis lancez les outils de sécurité intégrés ou reconnus.
  5. Préserver les traces. Conservez le message, l’adresse affichée, les captures, les notifications et les échanges avec la banque ou le service en ligne. Ces éléments peuvent aider à expliquer la chronologie.
Tablette affichant la sécurisation d'un compte : mot de passe modifié, appareils connectés vérifiés, double validation activée.

Évitez de noter vos nouveaux mots de passe dans un fichier non protégé, un message ou un pense-bête laissé près de l’appareil. Cybermalveillance.gouv.fr déconseille ces supports non protégés.

Le gestionnaire de mots de passe ne répare pas le clic

Un gestionnaire de mots de passe peut remplacer la mémorisation de nombreux secrets et le stockage dans une liste en clair. La CNIL décrit ces outils comme des logiciels qui stockent les mots de passe en les chiffrant. Cybermalveillance.gouv.fr indique qu’ils permettent de ne retenir que le mot de passe principal donnant accès au gestionnaire.

Cet outil ne récupère pas un mot de passe déjà communiqué sur une fausse page, ne contacte pas la banque à votre place et ne décide pas si un message est frauduleux. Il demande une configuration, un mot de passe principal à protéger et une vérification attentive du site avant de renseigner les identifiants. Il ne remplace pas le changement des secrets compromis ni la fermeture des sessions inconnues.

Si vous choisissez cette aide, utilisez uniquement l’application ou le site officiel du service concerné pour modifier les accès. Ne confondez pas un gestionnaire avec une fenêtre apparue après le clic : une demande d’installation surgie dans une page douteuse n’est pas une preuve de fiabilité.

Le moment où une aide qualifiée devient nécessaire

Demandez une assistance qualifiée si vous ne pouvez plus accéder à la messagerie ou au compte principal, si une session inconnue réapparaît après sa fermeture, si des codes de validation arrivent sans action de votre part, si une opération bancaire est suspecte, ou si l’appareil affiche encore des fenêtres et installations que vous ne contrôlez pas.

Cette aide peut porter sur l’appareil et les comptes, mais elle ne remplace pas les démarches auprès de la banque ou du service en ligne. Avant toute intervention, vérifiez l’identité du prestataire et les conditions de confidentialité. Ne communiquez jamais un code de validation à une personne qui vous appelle ou vous écrit en se présentant comme un support. Si la situation concerne un appareil professionnel ou des données sensibles, prévenez aussi le responsable informatique ou l’organisation concernée.

Le choix dépend de ce qui s’est passé : un changement d’accès et une vérification peuvent vous demander du temps et plusieurs contrôles ; une assistance extérieure demande de choisir un intervenant et peut être payante. Dans les deux cas, gardez les preuves et passez par les canaux officiels.

Réagir seul ou demander une aide qualifiéeVérifications personnellesAssistance qualifiéeCe que cela demandeDu temps pour reprendre chaquecompte et vérifier l’appareilChoisir un intervenant et luiexpliquer la chronologieQuand l’envisagerAccès encore disponible etactions identifiablesAccès bloqué, sessions inconnuespersistantes ou symptômesinhabituelsCe que cela ne remplace pasLes démarches auprès de labanque ou du service concernéLes démarches auprès de labanque ou du service concernéUne aide extérieure ne remplace pas les démarches auprès de la banque ou du service en ligne.

Un clic, puis une vérification compte par compte

Fermez la page, consignez les actions, protégez d’abord les accès exposés, contactez la banque si des données bancaires ont circulé et vérifiez l’appareil si un téléchargement ou une installation a suivi. Le gestionnaire de mots de passe peut organiser les nouveaux accès, mais il ne remplace pas les changements urgents et les démarches auprès des services concernés.

Les trois solutions

Toujours dans cet ordre : ce qui ne coûte rien, puis ce qui coûte peu, puis ce qui dure plus longtemps ou innove.

1 · Gratuit

  • Fermer la page sans y retourner, noter les actions effectuées et déterminer si des identifiants, données bancaires ou fichiers ont été communiqués ou téléchargés.
  • Depuis le site ou l’application officielle, changer le mot de passe, fermer les sessions inconnues, vérifier les coordonnées de récupération et activer l’authentification à deux facteurs si elle est disponible.
  • Contacter rapidement la banque par un canal officiel, demander conseil ou faire opposition si nécessaire, puis surveiller les opérations et conserver les preuves du message frauduleux.

3 · Haut de gamme ou innovant

Innovant

Clé de sécurité physique

Sert de second facteur d'authentification et bloque la connexion sur un faux site imitant le vrai.

  • Limite : Ne répare pas un compte déjà compromis
  • Limite : Tous les services ne l'acceptent pas
Voir les offres chez Amazon ›Lien marchand

Sélection de types de produits selon des critères vérifiables. Aucun prix n'est affiché : il change trop souvent. Aucun classement n'est acheté.

Sources

  1. Commission nationale de l’informatique et des libertés — consulter
    « Un bon gestionnaire de mots de passe est un logiciel qui stocke tous vos mots de passe et les protège en les chiffrant. Il vous évite de retenir des dizaines de mots de passe ou de les noter en clair dans un fichier text… »
  2. Assistance aux victimes de cybermalveillance — consulter
    « Face au nombre de comptes que nous sommes amenés à créer, il est tentant, pour s’y retrouver, d’utiliser à chaque fois le même mot de passe. Si une personne malintentionnée découvre ce mot de passe, elle pourra alors acc… »
  3. Assistance aux victimes de cybermalveillance — consulter
    « Votre mot de passe doit être complexe, afin que personne ne puisse le deviner, pas même votre famille ou votre entourage. Il doit comporter au minimum 12 caractères mélangeant les majuscules, les minuscules, des chiffres… »
  4. Assistance aux victimes de cybermalveillance — consulter
    « Apprenez à utiliser un gestionnaire de mot de passe sécurisé qui s’en chargera à votre place, pour ne plus avoir à retenir que le seul mot de passe qui permet d’en ouvrir l’accès.… »
  5. Assistance aux victimes de cybermalveillance — consulter
    « Il est humainement impossible de retenir les dizaines de mots de passe longs et complexes que chacun est amené à utiliser quotidiennement. Ne commettez pas pour autant l’erreur de les noter sur un pense-bête que vous lai… »
  6. Assistance aux victimes de cybermalveillance — consulter
    « Votre adresse de messagerie est généralement associée à beaucoup de vos comptes en ligne. Cela permet notamment de recevoir les liens de réinitialisation des mots de passe de vos autres comptes. Un cybercriminel qui réus… »
  7. Assistance aux victimes de cybermalveillance — consulter
    « Vous avez un doute sur la sécurité d’un de vos comptes ou vous entendez qu’une organisation ou société chez qui vous avez un compte s’est fait pirater. N’attendez pas de savoir si c’est vrai ou pas. Changez immédiatement… »

7 affirmations de cet article s'appuient sur ces documents.

Dans la même rubrique

AccueilCatégoriesNotre méthode

Rubriques

AnimauxArts et loisirsAutomobile et véhiculesFamille et relationsFinance et affairesInformatique et électroniqueMaison et jardinMode et styleNourriture et divertissementRelations amoureuses et sexualitéSantéSport et fitnessVoyageÉducation et communication