Cybersécurité · Guide pratique
E-mail, SMS ou QR code de hameçonnage : que faire après un clic ?
Un message de hameçonnage imite un service connu pour voler un mot de passe, des données bancaires ou pousser à installer un logiciel. Ne vous fiez ni au logo ni au nom affiché : ouvrez le service concerné directement depuis son application ou son adresse connue.
Contenu vérifié le 30 août 2026 à partir de sources officielles et des bonnes pratiques en vigueur.

Identifier la situation
Ces symptômes vous semblent familiers ?
Le message crée une urgence liée à un colis, un compte ou un paiement.
L’adresse du lien diffère du site officiel.
Une page demande mot de passe, carte bancaire ou code reçu par SMS.
Une pièce jointe ou une application a été ouverte après le clic.
Pas à pas
Les vérifications à faire dans l’ordre
Ne plus interagir avec le message
Fermez la page sans répondre, sans rappeler le numéro indiqué et sans télécharger d’autre fichier. Conservez néanmoins le message comme preuve.
Déterminer ce qui a été transmis
Un simple clic, un mot de passe saisi, un paiement confirmé ou un logiciel installé n’appellent pas exactement la même réaction. Notez les faits.
Changer les mots de passe compromis
Depuis un appareil sûr, ouvrez le vrai service directement, changez le mot de passe et fermez les sessions inconnues. Sécurisez aussi les comptes où le mot de passe était réutilisé.
Contacter immédiatement la banque si nécessaire
Si des données bancaires ou un paiement sont concernés, appelez la banque via son numéro officiel et faites opposition aux moyens de paiement concernés selon ses instructions.
Signaler et contrôler l’appareil
Signalez le message par les canaux officiels. Si une pièce jointe ou un logiciel a été lancé, déconnectez l’appareil du réseau et demandez un contrôle de sécurité.
Ne prenez pas de risque
Arrêtez les manipulations et contactez-nous si…
- Un code bancaire, une carte ou un paiement a été validé.
- Une application, un profil ou un outil de prise en main a été installé.
- Le message concerne une messagerie professionnelle ou des données confidentielles.
Pour la prochaine fois
Quelques gestes de prévention
Ouvrir les services depuis les favoris ou applications officielles.
Activer la double authentification sans communiquer les codes reçus.
Vérifier l’adresse complète et demander confirmation par un autre canal.
Questions fréquentes
Ce qu’il faut aussi savoir
J’ai seulement cliqué, suis-je forcément piraté ?
Pas forcément, mais fermez la page, mettez le navigateur et le système à jour et restez attentif. Le risque augmente si vous avez saisi des informations, téléchargé ou exécuté un fichier.
Dois-je supprimer immédiatement le message ?
Conservez d’abord une copie ou des captures avec l’adresse, la date et le contenu. Ces preuves peuvent servir au signalement, à la banque ou à une plainte.
Vérification éditoriale
Sources officielles consultées
Ces références ont servi à contrôler les informations sensibles à la date du 30 août 2026. Consulter la méthode éditoriale HSI.
