Sécurité IA

Que faire si vous avez cliqué sur un faux lien

Étapes calmes à suivre après avoir cliqué sur un faux lien : fermer, vérifier, changer les mots de passe, contacter la banque et signaler.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Après un clic : ce que vous avez saisi compte plus que le clic lui-même.

Réponse courte

Si vous avez cliqué sur un faux lien, ne paniquez pas. Le danger dépend de ce que vous avez fait ensuite. Cliquer seulement est moins grave que saisir un mot de passe, un code bancaire, un numéro de carte ou télécharger un fichier. Fermez la page, ne fournissez plus rien, notez ce qui s’est passé, changez les mots de passe concernés depuis un appareil sûr et contactez votre banque si des données de paiement ont été entrées. Plus vous agissez tôt, mieux c’est.

Résumé simple

  • Fermez la page suspecte et ne remplissez rien.
  • Si vous avez saisi un mot de passe, changez-le vite.
  • Si vous avez donné une carte ou un code, contactez la banque.
  • Gardez captures, messages et adresses comme preuves.
  • Signalez le message ou le site suspect.

Essayez ce prompt

Utilisez ce prompt depuis une page sûre, sans copier de lien actif ni partager mot de passe, code, carte ou document.

Prompt :

J’ai cliqué sur un lien suspect. Je ne veux pas paniquer. Pose-moi les bonnes questions une par une : ai-je saisi un mot de passe, un code, une carte, téléchargé un fichier ou donné des documents ? Donne ensuite une checklist d’actions sûres sans me demander de recliquer sur le lien.

Explication en français simple

Un lien frauduleux peut mener vers une fausse page de banque, de livraison, d’impôts, de CAF, de messagerie ou de réseau social. Selon Cybermalveillance.gouv.fr, si l’adresse du site ne correspond pas exactement au site concerné, il s’agit probablement d’un site frauduleux et il ne faut fournir aucune information : conseils sur le smishing.

Ce qui change selon votre action

Si vous avez seulement ouvert la page puis fermé, surveillez mais ne paniquez pas. Si vous avez saisi un identifiant, changez le mot de passe du compte concerné. Si vous avez donné un code de validation, la situation est plus urgente. Si vous avez téléchargé un fichier, faites analyser l’appareil et évitez de vous connecter à des comptes sensibles avant vérification.

Étapes immédiates

  1. Fermez l’onglet ou l’application.
  2. Ne recliquez pas sur le lien.
  3. Déconnectez-vous du compte concerné si vous y avez saisi un mot de passe.
  4. Changez le mot de passe depuis le site officiel tapé à la main.
  5. Activez ou vérifiez la double authentification.
  6. Contactez votre banque si paiement ou carte concernés.
  7. Conservez les preuves et signalez.

Note de sécurité et de confidentialité

Si vous avez communiqué des éléments de paiement ou constaté des débits, faites opposition immédiatement auprès de votre banque. Cybermalveillance.gouv.fr recommande aussi de conserver les preuves et de déposer plainte si nécessaire : victime d’hameçonnage, que faire.

Erreurs courantes à éviter

  • Recliquer pour vérifier.
  • Entrer un faux mot de passe “pour tester”.
  • Ignorer un code bancaire déjà donné.
  • Changer le mot de passe depuis le faux lien.
  • Supprimer toutes les preuves.
  • Attendre plusieurs jours après avoir donné une carte.

Exemples de situations

Vous avez cliqué mais rien entré : fermez et surveillez. Vous avez donné le mot de passe Gmail : changez-le depuis Google directement et vérifiez les appareils connectés. Vous avez donné votre carte : appelez la banque. Vous avez téléchargé un fichier : n’ouvrez pas le fichier et faites vérifier l’appareil.

Tableau d’urgence

Après un faux lien : quoi faire
Ce que vous avez faitRisqueAction
Cliqué seulementSouvent limitéFermer, surveiller
Mot de passe saisiCompte compromisChanger le mot de passe
Code ou carte donnéRisque financierBanque immédiatement
Fichier téléchargéRisque appareilAnalyse et aide technique

Questions directes fréquentes

Cliquer suffit-il à me voler mon argent ?

Souvent non, mais cela dépend du site, du fichier et de ce que vous avez saisi.

Dois-je changer tous mes mots de passe ?

Changez d’abord ceux liés au faux site et ceux réutilisés ailleurs.

Faut-il éteindre le téléphone ?

Pas toujours. Si un fichier suspect a été installé, demandez une aide technique.

Puis-je utiliser l’IA pour faire la checklist ?

Oui, mais sans partager vos secrets ni recliquer.

Où vérifier les informations changeantes

Vérifiez votre banque, le service officiel usurpé, Cybermalveillance.gouv.fr, Signal Spam, Phishing Initiative et les paramètres de sécurité du compte concerné.

FAQ

J’ai seulement ouvert la page, que faire ?
Fermez, ne remplissez rien et surveillez le compte concerné.

J’ai donné mon mot de passe, est-ce grave ?
Oui, changez-le immédiatement depuis le site officiel.

J’ai donné ma carte bancaire, que faire ?
Contactez la banque et faites opposition si nécessaire.

Dois-je porter plainte ?
Si vous avez subi un préjudice ou une tentative grave, conservez les preuves et renseignez-vous.

Puis-je supprimer le message ?
Gardez d’abord une preuve si vous devez signaler.

Et si je suis âgé ou paniqué ?
Appelez une personne de confiance avant de continuer.

À retenir

Après un faux lien, la priorité est de couper l’action, protéger les comptes et agir vite si vous avez donné des données sensibles. Ne vous jugez pas : les messages modernes sont conçus pour tromper.