Sécurité IA

Checklist avant de cliquer sur un lien

Une méthode simple pour ralentir avant de cliquer sur un lien reçu par SMS, email ou messagerie.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Règle simple : si le message presse, vous ralentissez.

Réponse courte

Avant de cliquer sur un lien, vérifiez qui l’envoie, pourquoi il arrive, si le message crée une urgence, si l’adresse paraît officielle et si vous pouvez accéder au service autrement. Les arnaques modernes sont plus propres qu’avant : moins de fautes, meilleur ton, faux logos, parfois texte généré par IA. La meilleure protection n’est pas de deviner si le lien est vrai. C’est d’éviter le lien et d’ouvrir le site officiel vous-même.

Résumé simple

  • Un lien urgent est souvent un piège.
  • Ne cliquez pas pour vérifier : vérifiez sans cliquer.
  • Cherchez le site officiel par vous-même.
  • Ne saisissez jamais code, mot de passe ou carte après un lien douteux.
  • Les messages générés par IA peuvent sembler très professionnels.

Essayez ce prompt

Utilisez ce prompt avec des informations anonymisées.

Prompt :

Voici le texte d’un message suspect, sans lien cliquable ni données personnelles : [copier le texte]. Aide-moi à repérer les signaux d’alerte et donne-moi une façon sûre de vérifier sans cliquer.

Explication simple

Un lien frauduleux peut mener vers une fausse page de banque, livraison, impôts, CAF, amende, réseau social ou service de paiement. Cybermalveillance conseille de ne pas cliquer sur les pièces jointes ou liens suspects et de vérifier l’adresse réelle avant toute action. Voir la fiche hameçonnage / phishing et les conseils de economie.gouv.fr sur l’hameçonnage.

Comment les gens peuvent l’utiliser

Cette checklist convient aux SMS de colis, emails de remboursement, messages de banque, demandes de mise à jour, faux QR codes, messages WhatsApp et alertes de compte. Elle est particulièrement utile pour aider un parent qui clique vite par peur de manquer une information.

Étapes pratiques

  1. Lisez le message sans cliquer.
  2. Demandez : est-ce que j’attendais ce message ?
  3. Cherchez les signes d’urgence ou de menace.
  4. Vérifiez l’expéditeur, mais ne lui faites pas confiance aveuglément.
  5. Ouvrez l’application ou le site officiel vous-même.
  6. Si le message demande un code ou paiement rapide, arrêtez-vous.

Notes de sécurité et de confidentialité

Ne collez pas un lien suspect dans un chatbot si le lien contient un jeton personnel ou des informations de suivi. Copiez seulement le texte du message ou décrivez la situation.

Erreurs fréquentes à éviter

Ne cliquez pas “juste pour voir”. Ne vous fiez pas au logo, au prénom, au ton poli ou à l’absence de fautes. Les arnaques récentes peuvent imiter très bien les messages officiels.

Exemples

Message : “Votre colis est bloqué, payez 1,99 €.” Action sûre : ouvrez l’application officielle du transporteur ou cherchez le suivi depuis votre email de commande. Ne partez pas du lien du SMS.

Tableau de décision

Avant de cliquer : feu vert ou rouge
QuestionSi ouiAction
Le message crée-t-il une urgence ?Risque élevéNe cliquez pas.
Attendiez-vous ce service ?Peut-être légitimeVérifiez par l’application.
Demande-t-il un paiement ?Risque élevéContrôlez par compte officiel.
Demande-t-il un code ?Très dangereuxRefusez.
Lien raccourci ou bizarre ?Risque accruÉvitez.

Questions directes

Quel est le meilleur réflexe ?
Ne pas cliquer et ouvrir le site officiel séparément.
Un message sans faute peut-il être faux ?
Oui, surtout avec les textes générés par IA.
Dois-je répondre au message ?
Non, pas si vous ne l’avez pas vérifié.

Où vérifier les informations changeantes

Utilisez les pages officielles de l’organisme, votre application bancaire, votre espace client ou les sites publics comme Cybermalveillance.gouv.fr. Les campagnes de phishing changent régulièrement.

FAQ

Puis-je survoler le lien sur mobile ?
C’est plus difficile. Mieux vaut éviter le lien et ouvrir l’application officielle.

Que faire si j’ai cliqué ?
Ne saisissez rien, fermez la page, changez le mot de passe si nécessaire et contactez le service concerné.

Un QR code est-il un lien ?
Oui, il peut mener vers un faux site.

L’IA peut-elle vérifier un lien ?
Elle peut aider à repérer les signaux, mais ne garantit pas la sécurité.

Dois-je installer une application demandée par SMS ?
Non, sauf en passant par la boutique officielle et après vérification.

Comment aider mes parents ?
Imprimez une règle : “Je n’agis jamais depuis un lien urgent.”

À retenir

La meilleure checklist tient en une phrase : ne partez pas du lien reçu, partez du site ou de l’application officielle.