Lundi 27 juillet 2026 Comprendre Suprflu

Phishing par SMS ou e-mail : 7 réflexes pour réagir vite

Un phishing par SMS ou par e-mail cherche à vous faire agir trop vite : cliquer sur un lien, appeler un numéro, donner un code ou transmettre vos coordonnées. Le message peut imiter une banque, un transporteur, une administration ou un site de vente. La bonne réaction consiste d’abord à ralentir.

Ce guide explique comment analyser un message suspect et quoi faire si vous avez déjà répondu. Il ne remplace pas les consignes de votre banque ou du service concerné, mais aide à choisir les premiers gestes utiles.

1. Les signes qui doivent vous faire faire une pause

Un message alarmant ou trop séduisant n’est pas automatiquement frauduleux, mais il mérite une vérification. L’urgence artificielle, une faute inhabituelle, une adresse étrange, une récompense inattendue ou une demande de code sont des signaux fréquents. Méfiez-vous aussi des messages qui promettent un colis bloqué, un remboursement ou une carte à renouveler.

Le nom affiché sur votre téléphone n’est pas une preuve : il peut être imité. De même, une mise en page proche de celle d’une marque connue ne garantit pas l’authenticité du message.

2. Vérifiez depuis le canal officiel

Ne cliquez pas sur le lien reçu pour contrôler une information. Ouvrez vous-même l’application officielle, tapez l’adresse du site dans votre navigateur ou utilisez un numéro de téléphone trouvé sur les coordonnées officielles. Cette habitude évite de confier vos identifiants à une fausse page.

Une banque, un service public ou un commerçant peut vous contacter, mais ne vous demandera pas de révéler un mot de passe ou le code reçu pour valider une opération. En cas de doute, fermez le message et reprenez la vérification depuis un canal indépendant.

3. Vous avez cliqué ou donné une information : agissez sans attendre

Si vous avez saisi un mot de passe sur une page douteuse, changez-le immédiatement depuis le vrai site. Si le même mot de passe est utilisé ailleurs, remplacez-le également. Activez la double authentification lorsqu’elle est proposée et vérifiez les accès récents à votre compte.

Si des données bancaires ou un code de validation ont été transmis, contactez votre banque via ses coordonnées officielles. Expliquez les faits précisément et suivez sa procédure. Ne rappelez jamais le numéro proposé dans le message suspect.

4. Gardez les éléments utiles et signalez le message

Conservez une capture du message, son expéditeur, le lien et l’heure de réception. Ces éléments peuvent aider la plateforme concernée, votre banque ou les services de signalement. Ne transférez pas le message à vos proches sans avertissement : vous pourriez diffuser le lien frauduleux.

Pour les SMS et appels indésirables, le 33700 est l’un des canaux de signalement prévus. Selon la situation, vous pouvez aussi avertir l’organisme dont l’identité est usurpée et utiliser les services indiqués par les autorités.

La règle la plus utile

Un message qui vous met sous pression ne mérite pas une réponse immédiate. Prenez deux minutes, passez par le site officiel et demandez conseil à un proche si le doute persiste. Cette pause suffit souvent à éviter le piège.

Retrouvez les démarches détaillées sur la fiche officielle Cybermalveillance.gouv.fr sur le phishing.