Phishing : reconnaître une arnaque et éviter le vol de données

Mis à jour :

Questions fréquentes

Comment se protéger contre le phishing ?

Ne cliquez pas sur les liens reçus par SMS ou e-mail pour vous connecter. Tapez l'adresse officielle vous-même. Ne communiquez jamais mot de passe, IBAN ou numéro de carte via un message. Activez la double authentification quand c'est possible. Signalez les SMS au 33700. Une extension qui analyse la page avant la saisie ajoute une couche utile face aux domaines créés le jour même.

Chrome suffit-il contre le phishing ?

Safe Browsing bloque beaucoup de sites déjà signalés. Il reste aveugle aux campagnes très récentes, avant qu'elles n'apparaissent sur les listes. Chrome et une analyse de la page elle-même se complètent.

Le cadenas veut-il dire que le site est sûr ?

Non. Le cadenas HTTPS prouve seulement que la connexion est chiffrée. Un certificat s'obtient gratuitement en quelques minutes, y compris pour un faux site. Voir le guide sur le cadenas vert.

Que faire si j'ai déjà saisi mes données sur une page de phishing ?

Changez immédiatement les mots de passe concernés depuis le vrai site. Appelez votre banque si une carte ou un IBAN a été transmis. Signalez sur Pharos et cybermalveillance.gouv.fr. Conservez captures, URL et messages. Déposez plainte si vous avez subi un préjudice.

Autres guides
Protéger votre navigateur

Resku note chaque page de 0 à 100 et vous alerte avant que vous tapiez un mot de passe, un IBAN ou une carte sur une page douteuse.

Ajouter à Chrome
← Retour à tous les guides