Boîte de réception
Sécurité e-mail

Réagir à l’action, pas seulement au clic

Vous avez cliqué sur un lien de phishing : que faire maintenant ?

La bonne réponse dépend de ce qui s’est passé après le clic : simple ouverture, mot de passe saisi, validation MFA, téléchargement ou données financières partagées.

9 min de lecture

« J’ai cliqué » ne décrit pas un seul incident. Ouvrir une page, saisir un mot de passe, télécharger un fichier ou valider une connexion ne crée pas le même risque. Commencez par identifier exactement ce qui a été exposé.

Associez l’action à la priorité

Ce qui s’est passéRisque principalPriorité
Page ouverte seulementTracking ou exploitation du navigateurFermer, mettre à jour et surveiller
Mot de passe saisiIdentifiant voléChanger le mot de passe depuis un appareil fiable
MFA ou connexion approuvéeSession attaquante autoriséeRévoquer les sessions et revoir les appareils
Fichier téléchargé/ouvertMalwareScanner l’appareil et suivre la procédure de sécurité
Données bancaires ou d’identité saisiesFraude ou usurpationContacter l’institution concernée

Si vous avez saisi un mot de passe

  1. 1

    Allez au vrai service par votre propre chemin

    N’utilisez plus aucun lien du message suspect.

  2. 2

    Changez le mot de passe exposé

    Choisissez un mot de passe unique qui n’est utilisé nulle part ailleurs.

  3. 3

    Trouvez les réutilisations

    Changez aussi tout compte qui utilisait le même mot de passe.

  4. 4

    Revoyez sessions et appareils

    Déconnectez les sessions inconnues et, si nécessaire, toutes les sessions.

  5. 5

    Contrôlez récupération et MFA

    Vérifiez que les méthodes de récupération et d’authentification vous appartiennent toujours.

Si vous avez téléchargé quelque chose

Mettez à jour vos outils de sécurité, lancez une analyse et suivez la procédure d’incident de votre organisation si l’appareil est professionnel.

Supprimer simplement le fichier n’annule pas ce qui s’est passé s’il a déjà été ouvert ou exécuté. La question utile est de savoir si du code a tourné ou si des identifiants ont été capturés.

Après le confinement

  • Signalez le message de phishing.
  • Vérifiez les règles de transfert et les paramètres de récupération.
  • Prévenez vos contacts si votre compte a pu envoyer des messages.
  • Surveillez les arnaques de suivi liées au même incident.

Le clic démarre l’enquête, mais l’action qui a suivi détermine la réponse. Identifiez ce qui a été exposé, bloquez ce risque précis, puis vérifiez qu’aucun accès persistant ne reste actif.

Replacez cette menace dans son contexte

Sources et lectures complémentaires

Besoin d’une boîte séparée pour une interaction courte ?

Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.

Créer un e-mail temporaire

Guides de sécurité associés