Réagir à l’action, pas seulement au clic
Vous avez cliqué sur un lien de phishing : que faire maintenant ?
La bonne réponse dépend de ce qui s’est passé après le clic : simple ouverture, mot de passe saisi, validation MFA, téléchargement ou données financières partagées.
« J’ai cliqué » ne décrit pas un seul incident. Ouvrir une page, saisir un mot de passe, télécharger un fichier ou valider une connexion ne crée pas le même risque. Commencez par identifier exactement ce qui a été exposé.
Associez l’action à la priorité
| Ce qui s’est passé | Risque principal | Priorité |
|---|---|---|
| Page ouverte seulement | Tracking ou exploitation du navigateur | Fermer, mettre à jour et surveiller |
| Mot de passe saisi | Identifiant volé | Changer le mot de passe depuis un appareil fiable |
| MFA ou connexion approuvée | Session attaquante autorisée | Révoquer les sessions et revoir les appareils |
| Fichier téléchargé/ouvert | Malware | Scanner l’appareil et suivre la procédure de sécurité |
| Données bancaires ou d’identité saisies | Fraude ou usurpation | Contacter l’institution concernée |
Si vous avez saisi un mot de passe
- 1
Allez au vrai service par votre propre chemin
N’utilisez plus aucun lien du message suspect.
- 2
Changez le mot de passe exposé
Choisissez un mot de passe unique qui n’est utilisé nulle part ailleurs.
- 3
Trouvez les réutilisations
Changez aussi tout compte qui utilisait le même mot de passe.
- 4
Revoyez sessions et appareils
Déconnectez les sessions inconnues et, si nécessaire, toutes les sessions.
- 5
Contrôlez récupération et MFA
Vérifiez que les méthodes de récupération et d’authentification vous appartiennent toujours.
Si vous avez téléchargé quelque chose
Mettez à jour vos outils de sécurité, lancez une analyse et suivez la procédure d’incident de votre organisation si l’appareil est professionnel.
Supprimer simplement le fichier n’annule pas ce qui s’est passé s’il a déjà été ouvert ou exécuté. La question utile est de savoir si du code a tourné ou si des identifiants ont été capturés.
Après le confinement
- Signalez le message de phishing.
- Vérifiez les règles de transfert et les paramètres de récupération.
- Prévenez vos contacts si votre compte a pu envoyer des messages.
- Surveillez les arnaques de suivi liées au même incident.
Le clic démarre l’enquête, mais l’action qui a suivi détermine la réponse. Identifiez ce qui a été exposé, bloquez ce risque précis, puis vérifiez qu’aucun accès persistant ne reste actif.
Replacez cette menace dans son contexte
Sources et lectures complémentaires
Besoin d’une boîte séparée pour une interaction courte ?
Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.
Créer un e-mail temporaire