D'abord : respirez. Dans la majorité des cas, un simple clic sur le lien ne suffit pas à vous voler quoi que ce soit — le danger commence quand vous saisissez des informations. Ce guide donne la procédure exacte selon ce que vous avez réellement fait, en commençant par le plus urgent. Si vous avez communiqué votre carte bancaire, allez directement à l'étape 2 et faites-la maintenant.
Affiliation : nous touchons une commission si vous achetez via nos liens, sans surcoût pour vous. En savoir plus.
Trois situations, trois niveaux d'urgence. (1) Vous avez seulement cliqué sur le lien sans rien saisir : le risque est faible, passez à l'étape 4. (2) Vous avez saisi des identifiants (email, mot de passe) : allez à l'étape 3. (3) Vous avez renseigné votre carte bancaire : c'est l'urgence maximale, faites l'étape 2 immédiatement, avant même de finir de lire.
Appelez le numéro d'opposition de votre banque, ou faites-le depuis votre application bancaire — la plupart permettent de bloquer la carte en un geste, instantanément, 24h/24. Ne remettez pas ça à demain matin : les données de carte volées sont exploitées en quelques heures. Bloquez d'abord, vous expliquerez ensuite. Le blocage est réversible si vous vous êtes trompé.
Changez-le d'abord sur le compte concerné, puis sur tous les autres services où vous utilisiez le même — c'est là que se joue le vrai risque, car les identifiants volés sont rejoués automatiquement sur des centaines de sites. Commencez par votre messagerie : celui qui contrôle votre email peut réinitialiser tout le reste. Activez la double authentification dans la foulée.
C'est la suite la plus fréquente, et la plus coûteuse. Quelques heures ou quelques jours plus tard, quelqu'un vous appelle en se présentant comme votre conseiller bancaire ou le service anti-fraude. Il connaît votre nom, parfois vos dernières opérations, et vous demande de valider une manipulation « pour bloquer une transaction suspecte ». C'est l'arnaque. Règle simple et sans exception : une banque ne demande jamais de valider une opération, de communiquer un code reçu par SMS, ni d'installer un logiciel. Raccrochez et rappelez le numéro figurant au dos de votre carte.
Transférez le SMS frauduleux au 33700, service officiel de signalement des spams vocaux et SMS. C'est gratuit et ça alimente le blocage des numéros émetteurs. Vous pouvez également signaler le site frauduleux sur la plateforme Pharos et déposer plainte si vous avez subi un préjudice financier — un dépôt de plainte est souvent exigé par la banque pour le remboursement.
Vérifiez vos relevés tous les jours pendant quinze jours, y compris les petits montants : les fraudeurs testent souvent une transaction de quelques centimes avant de passer à une somme importante. Activez les notifications de paiement dans votre application bancaire si ce n'est pas déjà fait. En cas de débit frauduleux, contestez sans tarder auprès de votre banque.
Ces campagnes ciblent des listes de numéros et d'emails qui proviennent, pour l'essentiel, de fuites de données antérieures. Vérifiez si votre adresse email apparaît dans des fuites connues avec notre vérificateur, qui interroge Have I Been Pwned sans stocker votre adresse. Si elle ressort, changez les mots de passe des comptes concernés en priorité.
Un clic seul est rarement grave ; ce sont les informations saisies qui coûtent cher, et l'appel téléphonique qui suit encore davantage. Si vous n'avez rien renseigné, supprimez le message et passez à autre chose. Si vous avez donné votre carte et fait opposition rapidement, le préjudice est le plus souvent évité.
Le service le plus efficace pour faire supprimer vos données chez les data brokers. Angle anti-arnaque parfait.
L'open source de référence. Plan gratuit suffisant pour 90% des utilisateurs. Auto-hébergeable.
13 autres tutoriels pas à pas disponibles.