Reconnaître un phishing avant de cliquer

Guide indépendant · Mis à jour le 22/06/2026

Le phishing (hameçonnage) est la porte d'entrée numéro un des piratages. Bonne nouvelle : quelques réflexes suffisent à le repérer presque à chaque fois.

En bref :
  • ⏰ Méfiez-vous de l'urgence (« compte bloqué », « dernier rappel »)
  • 🔗 Survolez les liens : l'adresse ne correspond pas au site officiel
  • ✉️ Vérifiez l'expéditeur réel, pas seulement le nom affiché
  • 🔐 Aucune banque ne demande vos codes par mail ou SMS

1. Les 7 signes qui alertent

Urgence ou menace, fautes et tournures bizarres, adresse d'expéditeur douteuse, lien qui ne mène pas au vrai domaine, pièce jointe inattendue, demande d'informations sensibles, offre trop belle pour être vraie.

2. Le bon réflexe

Ne cliquez pas. Rendez-vous directement sur le site officiel en tapant l'adresse vous-même, ou via l'application. En cas de doute, contactez l'organisme par un canal officiel.

3. Si vous avez déjà cliqué

Changez immédiatement le mot de passe concerné, activez la double authentification, et surveillez vos comptes. Si vous avez saisi des données bancaires, voir carte bancaire piratée.

Questions fréquentes

Comment signaler un phishing ?

Transférez l'email à Signal Spam, signalez les SMS au 33700, et les sites frauduleux sur Pharos (internet-signalement.gouv.fr).

Les liens raccourcis sont-ils dangereux ?

Pas toujours, mais ils masquent la vraie destination. Dans le doute, ne cliquez pas et passez par le site officiel.

Construisez votre carapace

Testez la solidité de vos mots de passe et vérifiez si vos comptes ont fuité, gratuitement.

Tester mes mots de passe

À lire aussi : Se protéger en ligne · Carte bancaire piratée