Hameçonnage et appareils
J’ai cliqué sur un lien frauduleux : que faire maintenant?
Vous avez ouvert un lien et quelque chose vous semble anormal? Arrêtez les échanges et faites le point sur ce que vous avez saisi, téléchargé ou autorisé. La suite dépend de ces gestes.
Choisissez ce qui vous est arrivé
Plusieurs situations peuvent s’appliquer. Notez simplement les actions dans l’ordre : lien ouvert, page affichée, information saisie, fichier téléchargé, autorisation acceptée. Vous n’avez pas à retourner sur le site pour compléter cette liste.
Vous avez seulement cliqué
Un clic ne prouve pas à lui seul qu’un compte ou un appareil est compromis. Il ne permet pas non plus de garantir l’absence de risque. Fermez l’onglet, regardez si un téléchargement a démarré et n’ouvrez pas le fichier suspect. Vérifiez aussi si vous avez accepté une notification, une extension ou une autre autorisation.
Utilisez les réglages habituels de votre appareil pour installer les mises à jour et lancer les vérifications de sécurité disponibles. N’installez pas le « nettoyeur » proposé par l’alerte. Les conseils de Pensez cybersécurité après un hameçonnage recommandent notamment une vérification contre les logiciels malveillants.
Si c’était un message de livraison ou de remboursement, vérifiez la demande en ouvrant vous-même le site ou l’application de l’organisme. Une page avec un cadenas peut aussi être trompeuse : une connexion chiffrée ne certifie pas l’honnêteté du site.
Vous avez saisi un mot de passe ou un code
- Ouvrez le vrai service depuis un appareil de confiance. Changez le mot de passe concerné. Si vous le réutilisiez ailleurs, changez-le aussi sur ces comptes.
- Revoyez les accès. Fermez les sessions inconnues et vérifiez vos coordonnées de récupération et les applications autorisées.
- Activez ou revoyez la double authentification. Un code déjà transmis peut avoir permis une connexion; changer le mot de passe ne remplace pas la vérification des sessions.
Si votre courriel est touché, protégez-le aussi : il permet souvent de réinitialiser d’autres comptes. Pour Gmail, le parcours Google de sécurisation d’un compte piraté couvre les activités suspectes et les réglages à revoir.
Un compte devenu inaccessible nécessite sa récupération officielle. Consultez nos parcours pour Facebook et Instagram. Ne transmettez pas un nouveau code à quelqu’un qui prétend aider dans une conversation.
Vous avez ouvert un fichier ou accordé un accès
Un téléchargement, l’ouverture d’un fichier et l’installation d’un logiciel sont des gestes différents. Notez le nom du fichier ou de l’application si vous le connaissez, sans le relancer. Si une personne contrôle l’appareil à distance, coupez sa connexion Internet et utilisez un autre appareil pour demander de l’aide.
Faites vérifier l’appareil avant d’y reprendre des opérations sensibles si vous avez exécuté un programme suspect. Une analyse sans détection n’est pas une preuve absolue d’absence de compromission. Pour un appareil du travail ou de l’école, contactez le service informatique avant de supprimer des éléments ou de réinitialiser l’appareil.
Notre guide sur les fausses alertes Microsoft détaille les premières actions lorsqu’un faux technicien vous a fait installer un outil ou partager l’écran.
Vous avez payé ou partagé des données financières
Contactez immédiatement votre institution financière par un moyen vérifié. Dites ce qui a été transmis : numéro de carte, accès bancaire, code de validation ou virement. Demandez quelles protections et démarches sont possibles. Un remboursement n’est pas garanti.
Gardez les échanges, reçus, dates et montants; signalez la fraude à la police locale et au Centre antifraude du Canada. Pour une pièce d’identité, consultez les démarches québécoises concernant le vol d’identité. Ne publiez pas les documents transmis dans un groupe d’entraide.
Questions fréquentes
Dois-je changer tous mes mots de passe après un clic?
Le clic seul ne permet pas de le décider. Priorisez les comptes dont vous avez saisi les identifiants, les mots de passe réutilisés et les accès possiblement exposés. Une installation suspecte nécessite aussi l’évaluation de l’appareil.
Et si le lien venait d’un ami?
Appelez-le ou utilisez un autre canal pour vérifier. Son compte peut avoir envoyé le message sans son accord. Évitez de lui renvoyer un lien actif ou de le partager à d’autres personnes pour le tester.
Quoi préparer pour demander de l’aide?
Le type d’appareil, l’heure approximative, les gestes effectués et le problème actuel suffisent pour commencer. Gardez les preuves originales; n’envoyez ni mot de passe ni code dans le formulaire initial.
Sources et méthode
Ce guide de CyberFamille a été préparé avec une assistance à la rédaction par intelligence artificielle, à partir des ressources officielles ci-dessous consultées le 8 septembre 2026. Les parcours et exemples servent à vous orienter; les procédures des plateformes peuvent évoluer.
- Pensez cybersécurité — après un hameçonnage
- Google — sécuriser un compte compromis
- CAFC — après une fraude
- CAI — vol d’identité
Une précision à apporter? Écrivez à CyberFamille, sans joindre de mot de passe, code ou document confidentiel.