Un clic sur un lien frauduleux ne produit pas toujours les mêmes effets. Une simple ouverture de page peut rester sans conséquence, tandis que la saisie d'identifiants ou le téléchargement d'un fichier exposent davantage. Les campagnes de phishing imitent souvent une banque, un service de livraison, une administration ou un réseau social. Identifiez les actions réalisées après le clic, puis évitez toute action supplémentaire. Les premières minutes comptent surtout si des données personnelles, des mots de passe ou des coordonnées bancaires ont été communiqués.
À retenir
- Fermez la page suspecte et ne renseignez plus aucun champ, même si le site semble déjà connaître votre identité.
- Déconnectez l'appareil d'Internet lorsqu'un fichier a été téléchargé, qu'une application s'est installée ou qu'un comportement inhabituel apparaît.
- Changez rapidement les mots de passe transmis, en commençant par l'adresse e-mail associée au compte.
- Contactez la banque sans délai si des coordonnées bancaires, un code de validation ou un numéro de carte ont été saisis.
- Gardez le message, l'adresse du site et des captures d'écran avant de signaler la tentative d'arnaque.
Distinguer un simple clic d'une transmission d'informations
Après avoir cliqué sur un lien de phishing, le niveau de risque dépend des actions réalisées sur la page. Si elle a été fermée sans téléchargement ni saisie, le danger est généralement limité. Il reste prudent de surveiller les connexions récentes et les messages reçus.
Ne saisissez plus aucune information sur la page ouverte. Une fausse page de connexion peut récupérer instantanément un identifiant et un mot de passe. Les formulaires de paiement frauduleux cherchent aussi les numéros de carte, le cryptogramme visuel et les codes à usage unique.
Une image ou un logo crédible ne prouve rien. Pour protéger vos données, consultez les étapes à suivre sans attendre pour protéger ses données. Une recherche inversée d’image peut aussi révéler qu’une photographie circule déjà dans plusieurs contextes trompeurs.
Fermer la page et vérifier son appareil après un clic
Fermez l'onglet, puis supprimez tout fichier téléchargé par erreur sans l'ouvrir. Un navigateur à jour bloque une partie des sites dangereux, mais il ne neutralise pas tous les logiciels malveillants. Une pièce jointe malveillante ou une application installée après redirection mérite une réaction plus stricte.
Déconnectez immédiatement l’appareil d’Internet si un téléchargement ou une infection est suspecté. Désactivez le Wi-Fi et les données mobiles, puis lancez une analyse antivirus complète. Sur smartphone, vérifiez les applications ajoutées récemment, les autorisations accordées et les profils de configuration inconnus.
Plusieurs signaux peuvent alerter : des fenêtres publicitaires répétées, un navigateur modifié ou une batterie qui se vide anormalement. Mettez le système, le navigateur et les applications à jour après l'analyse. Si un logiciel de contrôle à distance a été installé, demandez une assistance technique avant de reconnecter l'appareil.

Changer ses mots de passe pour sécuriser un compte compromis
Un mot de passe saisi sur un site frauduleux doit être considéré comme divulgué. Changez en priorité le mot de passe du compte concerné, puis ceux qui le réutilisent. Cette seconde étape est essentielle, car les fraudeurs testent fréquemment les mêmes identifiants sur les messageries, boutiques en ligne et réseaux sociaux.
Commencez par la boîte mail, qui permet souvent de réinitialiser les autres accès. Utilisez un mot de passe long et unique pour chaque service, idéalement conservé dans un gestionnaire dédié. Activez ensuite l'authentification à deux facteurs, de préférence par application plutôt que par SMS lorsque cette option existe.
Contrôlez les appareils connectés, les règles de transfert de courriels et les adresses de récupération. Une règle inconnue dans une messagerie peut permettre à un fraudeur de recevoir les messages de réinitialisation. Déconnectez les sessions inhabituelles et retirez les applications tierces que vous ne reconnaissez pas.
Contacter sa banque après la transmission de coordonnées bancaires
Si vous avez communiqué des coordonnées bancaires, appelez immédiatement votre banque en utilisant son numéro officiel. Demandez sans délai les mesures de protection adaptées, notamment l’opposition à la carte si nécessaire. N'appelez jamais le numéro affiché dans le SMS ou sur la page suspecte.
La banque peut bloquer la carte, surveiller les opérations ou engager une procédure de contestation. Relevez les transactions inconnues et conservez les confirmations reçues. Si un code de validation a été communiqué, précisez-le lors de l'appel, car il peut avoir servi à autoriser une opération.
Signaler une tentative d’arnaque et conserver les preuves
Conservez les captures d’écran, le message et l’URL avant de signaler la tentative. Ces éléments permettent de retrouver le mode opératoire, le faux domaine et l'heure de réception. Ne transférez pas le message frauduleux à vos proches, car le lien resterait actif.
Pour signaler une tentative d'arnaque, utilisez les dispositifs officiels adaptés au canal concerné. Un SMS frauduleux peut être signalé au 33700, tandis qu’un contenu en ligne peut être signalé via la plateforme d’harmonisation, d’analyse, de recoupement et d’orientation des signalements (PHAROS). Cybermalveillance.gouv.fr centralise aussi des conseils pratiques et des parcours d'assistance selon l'incident.
Prévenez le service imité par un message adressé depuis son site officiel ou son application. Cette démarche aide à faire retirer les pages d'hameçonnage et à alerter les autres clients. En cas de prélèvement ou d'usurpation d'identité, un dépôt de plainte peut compléter le dossier.
Questions fréquentes après un clic sur un lien frauduleux
Que faire si vous avez cliqué sur un lien suspect ?
Fermez la page et évaluez immédiatement ce qui a été saisi ou téléchargé. Sans donnée transmise, vérifiez l'appareil et surveillez vos comptes. Avec des identifiants ou des coordonnées bancaires, changez les accès concernés ou contactez la banque sans attendre.
Est-ce grave de cliquer sur un lien frauduleux ?
Un clic seul n'entraîne pas automatiquement un piratage. Le risque augmente si le site obtient des informations, télécharge un fichier ou exploite une faille d'un appareil non mis à jour. Une analyse de sécurité reste justifiée si un comportement anormal est constaté.
Que se passe-t-il si vous cliquez sur un lien d'hameçonnage mais que vous le fermez immédiatement ?
Dans la plupart des cas, fermer immédiatement la page limite fortement l'exposition. Ne revenez pas sur le site et ne téléchargez aucun document proposé. Vérifiez tout de même l'adresse ouverte, puis supprimez l'historique de téléchargement si un fichier apparaît.
Peut-on attraper un virus en cliquant sur un lien ?
Oui, mais cela dépend du site, du navigateur et des actions suivantes. Les téléchargements forcés sont moins fréquents sur les systèmes à jour, sans être impossibles. Un fichier exécuté ou une application installée constitue le scénario le plus risqué.
La rapidité de réaction réduit les conséquences d'un hameçonnage. Fermer, vérifier, modifier les accès et signaler l'escroquerie forment une réponse efficace lorsque chaque étape correspond à ce qui a réellement été exposé.
