J'ai cliqué sur un lien frauduleux : que faire maintenant ?

Publié le 30 août 20266 min de lecture

On respire : un simple clic ne veut pas dire que tout est perdu

Vous avez cliqué sur un lien reçu par SMS, par e-mail ou sur une fenêtre qui s'est ouverte toute seule, et une petite voix vous dit que quelque chose ne va pas. C'est déjà une très bonne réaction : vous avez repéré le problème. La première chose à faire, c'est de ne pas paniquer. La peur pousse à agir vite et mal, et c'est exactement ce que recherchent les escrocs.

Dans beaucoup de cas, ouvrir une page frauduleuse ne suffit pas, à elle seule, à vider votre compte en banque ou à pirater votre ordinateur. Le vrai danger arrive ensuite : quand on saisit ses identifiants sur un faux site, quand on télécharge un fichier, ou quand on rappelle un numéro affiché à l'écran. Autrement dit, ce qui compte, c'est ce que vous avez fait après le clic.

Cet article vous accompagne pas à pas. Prenez le temps de lire calmement, puis d'appliquer les gestes dans l'ordre. Rien n'est urgent au point de devoir tout faire en trente secondes, sauf un seul cas que nous verrons : si vous avez communiqué vos coordonnées bancaires.

D'abord, comprendre ce qui s'est vraiment passé

Un lien frauduleux fait partie de ce qu'on appelle l'hameçonnage (ou « phishing » en anglais) : une technique où l'escroc se fait passer pour un organisme de confiance (votre banque, La Poste, les impôts, un livreur) pour vous piéger. Selon ce que vous avez fait juste après avoir cliqué, le risque n'est pas le même. Repérez votre situation dans la liste ci-dessous, cela vous dira à quel point il faut s'inquiéter.

  • Vous avez seulement cliqué et une page s'est ouverte, puis vous l'avez fermée sans rien taper : le risque est faible. Il faut surtout rester vigilant les jours suivants.
  • Vous avez saisi des informations (identifiant, mot de passe, numéro de carte, date de naissance) : le risque est réel. Ces données sont peut-être entre de mauvaises mains, il faut agir.
  • On vous a demandé d'installer un logiciel ou d'appeler un numéro « pour être aidé » : c'est un signal d'arnaque très fort. N'installez rien, ne rappelez pas.
  • Un fichier s'est téléchargé tout seul (document, pièce jointe, « facture ») : ne l'ouvrez pas. Un fichier non ouvert est bien moins dangereux qu'un fichier ouvert.

Les premiers gestes à faire, dans l'ordre

Voici la marche à suivre, du plus simple au plus important. Vous n'avez pas besoin d'être un spécialiste : chaque étape est à la portée de tout le monde. Faites-les tranquillement, l'une après l'autre.

  1. 1Ne saisissez plus rien sur la pageSi un formulaire vous demande un mot de passe, un code ou un numéro de carte, ne remplissez rien. Fermez simplement l'onglet ou la fenêtre en cliquant sur la croix en haut à droite.
  2. 2Coupez la connexion en cas de doute sérieuxSi un fichier s'est téléchargé ou installé, coupez le Wi-Fi ou débranchez le câble Internet quelques minutes. Cela empêche un éventuel programme malveillant de communiquer, le temps de faire une vérification.
  3. 3Notez ce qui s'est passéPrenez une photo de l'écran ou notez sur un papier : quel message vous a piégé, à quelle heure, ce que vous avez tapé ou non. Ces détails seront utiles si vous appelez votre banque ou un service d'aide.
  4. 4Lancez une analyse de votre antivirusSur Windows, ouvrez « Sécurité Windows » et lancez une analyse complète (voir la section suivante). Sur téléphone, la boutique officielle intégrée protège déjà l'appareil ; le vrai risque sur mobile vient surtout des informations saisies.
  5. 5Changez le mot de passe concerné si vous l'avez tapéSi vous avez saisi le mot de passe d'un compte (messagerie, banque, réseau social), changez-le sans attendre, en vous rendant vous-même sur le site officiel — jamais via le lien reçu.
  6. 6Surveillez vos comptes les jours suivantsGardez un œil sur votre boîte mail, vos comptes et vos relevés bancaires pendant deux à trois semaines. Une tentative de fraude arrive parfois quelques jours plus tard.

Si vous avez donné vos coordonnées bancaires ou un mot de passe

C'est la seule situation qui demande d'agir vite. Si vous avez communiqué votre numéro de carte, vos codes d'accès à la banque en ligne, ou un mot de passe, ne culpabilisez pas : ces faux sites sont conçus pour tromper même des personnes averties. L'important est de réagir dès maintenant.

  • Coordonnées bancaires (numéro de carte, codes) : contactez immédiatement votre banque pour faire opposition. Utilisez le numéro figurant au dos de votre carte ou sur votre relevé, jamais un numéro reçu dans le message suspect.
  • Mot de passe d'un compte : changez-le tout de suite sur le site officiel. Si vous utilisiez ce même mot de passe ailleurs, changez-le aussi sur les autres comptes concernés.
  • Activez la double authentification (un code reçu par SMS ou par une application en plus du mot de passe) sur vos comptes importants : c'est une sécurité en plus, très efficace.
  • Méfiez-vous des appels ou messages « de votre banque » dans les heures qui suivent : un escroc qui a vos données peut essayer de vous rappeler pour vous soutirer un code. Une vraie banque ne vous demandera jamais votre code par téléphone.

Vérifier et nettoyer votre ordinateur

Si le clic s'est produit sur un ordinateur, une petite vérification s'impose, surtout si un fichier a été téléchargé. Bonne nouvelle : Windows intègre déjà un antivirus gratuit et sérieux, Microsoft Defender, qui suffit dans l'immense majorité des cas. Pas besoin d'installer un « nettoyeur » ou un « booster » trouvé au hasard — c'est souvent, justement, l'arnaque suivante.

Pour lancer une analyse : ouvrez le menu Démarrer, tapez « Sécurité Windows », ouvrez l'application, cliquez sur « Protection contre les virus et menaces », puis sur « Options d'analyse » et choisissez « Analyse complète ». Laissez l'ordinateur travailler, cela peut prendre un moment. S'il détecte quelque chose, suivez simplement la consigne « Mettre en quarantaine ».

Règle d'or à retenir pour la suite : n'installez jamais un logiciel demandé par une fenêtre surgissante ou un lien reçu. Un vrai antivirus ne s'installe qu'en le téléchargeant sur le site officiel de son éditeur.

Outils gratuits (sites officiels)

  • Sécurité Windows (Microsoft Defender)Antivirus gratuit déjà intégré à Windows 10 et 11. Menu Démarrer > tapez « Sécurité Windows » > Analyse complète. Aucun téléchargement nécessaire.
  • Cybermalveillance.gouv.frLe service public d'aide aux victimes : conseils gratuits, diagnostic pas à pas et mise en relation avec des professionnels de confiance.

Ne téléchargez jamais un logiciel ailleurs que sur le site officiel de son éditeur.

Signaler l'arnaque et se faire aider, sans rester seul

Signaler ne coûte rien et rend service à tout le monde : cela permet de faire fermer les faux sites et de protéger d'autres personnes. Vous pouvez signaler un SMS ou un appel frauduleux au 33700 (service officiel de lutte contre les messages indésirables), et signaler un contenu illégal via la plateforme Pharos, accessible sur internet-signalement.gouv.fr. Pour être guidé après une arnaque, le site Cybermalveillance.gouv.fr et la plateforme 17Cyber (17cyber.gouv.fr) vous accompagnent gratuitement, étape par étape. En cas de préjudice financier, vous pouvez aussi déposer plainte au commissariat ou à la gendarmerie.

Il n'y a aucune honte à demander de l'aide, au contraire. Ces pièges sont fabriqués par des professionnels de la tromperie, et même les plus prudents peuvent se faire avoir un jour de fatigue ou de distraction. Le réflexe qui protège vraiment, ce n'est pas de « ne jamais se tromper », c'est d'avoir quelqu'un de confiance à qui poser la question « est-ce que c'est normal, ça ? » avant de cliquer.

C'est précisément l'idée de Serenidesk. Nos abonnés ont un vrai technicien français, joignable par téléphone, qui répond calmement à ce genre de doute et vérifie l'ordinateur à distance en cas de clic malheureux. Notre logiciel de protection surveille aussi l'ordinateur en continu et bloque une bonne partie des pièges avant même qu'ils n'arrivent jusqu'à vous. Vous n'avez plus à décider seul, dans l'urgence, si un message est fiable ou non — il suffit de nous demander.

Questions fréquentes

J'ai juste cliqué sur le lien mais je n'ai rien tapé. Suis-je en danger ?

Dans la plupart des cas, ouvrir une page sans y saisir la moindre information ne suffit pas à vous pirater. Fermez la page, lancez une analyse antivirus par précaution, et restez attentif à vos comptes les jours suivants. Le vrai risque commence quand on saisit des identifiants ou qu'on installe un fichier.

J'ai saisi mon numéro de carte bancaire, que faire en priorité ?

Contactez tout de suite votre banque pour faire opposition, en utilisant le numéro figurant au dos de votre carte ou sur votre relevé — jamais un numéro reçu dans le message suspect. Surveillez ensuite vos relevés et méfiez-vous de tout appel « de la banque » qui vous demanderait un code : une vraie banque ne le fait jamais.

Faut-il installer un logiciel pour « nettoyer » mon ordinateur ?

Non, surtout pas un logiciel proposé par une fenêtre surgissante ou un lien. L'antivirus déjà intégré à Windows (Sécurité Windows / Microsoft Defender) suffit dans la grande majorité des cas. N'installez un vrai antivirus qu'en le téléchargeant depuis le site officiel de son éditeur.

À qui puis-je signaler l'arnaque ?

Un SMS ou un appel indésirable se signale au 33700. Un contenu illégal se signale via la plateforme Pharos (internet-signalement.gouv.fr). Pour être accompagné après une arnaque, rendez-vous sur Cybermalveillance.gouv.fr ou 17Cyber (17cyber.gouv.fr). En cas de perte d'argent, déposez plainte.

Pour aller plus loin

À lire aussi

Rappel gratuit, sans engagement

Une question ? On vous rappelle.

Laissez-nous votre numéro : un technicien français vous rappelle, répond à vos questions et vous conseille la formule adaptée — ou vous dit honnêtement si vous n'en avez pas besoin.

Gratuit et sans engagement. Votre numéro sert uniquement à vous rappeler.

Vous préférez choisir un créneau ? Réservez un diagnostic gratuit de 30 minutes →