Le doigt est parti trop vite. Le SMS parlait d’un colis, d’une amende ou d’un remboursement, vous avez appuyé sur le lien, et maintenant vous avez un doute. C’est arrivé à beaucoup de monde, y compris à des gens très prudents.
Bonne nouvelle : dans la majorité des cas, un simple clic ne suffit pas à vous voler quoi que ce soit. Ce qui compte, c’est ce que vous avez fait après le clic. Voici quoi faire, dans l’ordre.
Les 3 gestes immédiats
- Fermez la page sans rien saisir de plus.
- Repérez ce que vous avez donné : rien, un mot de passe, votre carte, ou une application installée.
- Suivez la partie de cet article qui correspond à votre cas.
Cas 1 : vous avez seulement ouvert la page
Vous avez vu la page, mais vous n’avez rien tapé et rien téléchargé. Le risque est très faible. Les téléphones et navigateurs récents bloquent l’immense majorité des pièges qui s’activeraient au simple chargement d’une page.
- Fermez l’onglet.
- Assurez-vous que votre téléphone et votre navigateur sont à jour.
- Signalez le message, puis supprimez-le.
Cas 2 : vous avez saisi un identifiant et un mot de passe
Si la fausse page imitait votre messagerie, votre banque ou un réseau social, l’arnaqueur a peut-être votre mot de passe. Il faut le changer avant qu’il ne s’en serve.
- Ouvrez vous-même le vrai site ou la vraie application (pas depuis le lien).
- Changez le mot de passe du compte concerné.
- Changez-le aussi partout où vous utilisiez le même.
- Activez la double authentification : notre guide pas à pas
- Vérifiez les connexions récentes du compte et déconnectez les appareils inconnus.
Cas 3 : vous avez donné votre carte bancaire
C’est le cas le plus urgent. Chaque minute compte.
- Appelez votre banque avec le numéro inscrit au dos de votre carte, et faites opposition.
- Regardez vos dernières opérations et signalez celles que vous ne reconnaissez pas.
- Méfiez-vous des appels dans les jours qui suivent : de faux conseillers bancaires rappellent souvent les victimes pour « annuler » la fraude. Voir l’arnaque au faux conseiller.
Cas 4 : vous avez reçu un code par SMS et l’avez saisi
Ce code servait sans doute à valider un paiement ou l’ajout de votre carte dans un portefeuille mobile au nom de l’arnaqueur. Appelez votre banque immédiatement et expliquez-le tel quel : « J’ai saisi un code de validation sur un faux site. »
Cas 5 : vous avez installé une application ou un fichier
C’est plus fréquent sur Android, avec des applications « de suivi de colis » ou « de sécurité ». Ces logiciels peuvent lire vos SMS, y compris les codes bancaires.
- Passez le téléphone en mode avion.
- Désinstallez l’application. Si c’est impossible, notez son nom et faites-vous aider.
- Depuis un autre appareil, changez les mots de passe de votre messagerie et de votre banque.
- Prévenez votre banque.
- En cas de doute, sauvegardez vos photos et réinitialisez le téléphone.
Et ensuite ?
Pendant les deux semaines qui suivent, surveillez vos relevés bancaires et vos e-mails de connexion. Les arnaqueurs tentent souvent une deuxième approche, plus personnalisée, auprès des personnes qui ont déjà cliqué.
Pour apprendre à repérer les pièges avant de cliquer, lisez notre guide complet des arnaques en ligne.