Mail suspect ou phishing :que faire maintenant ?
Le niveau de risque dépend surtout de ce que vous avez fait après avoir reçu le message : ne rien faire, cliquer sur un lien, saisir des informations ou ouvrir un fichier. Les actions à entreprendre ne sont pas les mêmes dans chaque situation.
Mail suspect : que faire selon ce que vous avez déjà fait ?
Choisissez la situation qui correspond à ce que vous avez réellement fait. Ne partez pas du principe que tout est compromis : les mesures utiles dépendent de l’exposition réelle.
Vous avez seulement reçu ou ouvert le mail
- Ne répondez pas et ne cliquez sur aucun lien.
- N’ouvrez aucune pièce jointe.
- Conservez le message si vous devez le signaler ou garder une preuve.
- Signalez-le depuis votre messagerie lorsque cette fonction est disponible.
Vous avez cliqué sur un lien sans rien saisir
- Fermez la page et ne téléchargez rien.
- Vérifiez si un fichier a été téléchargé automatiquement.
- N’accordez aucune autorisation au navigateur ou à l’appareil.
- Un simple clic ne signifie pas automatiquement que votre compte a été piraté.
Vous avez saisi un mot de passe ou des informations
- Ouvrez le site ou l’application officielle sans réutiliser le lien reçu.
- Changez le mot de passe concerné et déconnectez les sessions inconnues.
- Activez la double authentification si elle est disponible.
- Si ce mot de passe était réutilisé, changez-le aussi sur les autres comptes concernés.
Si votre messagerie présente déjà des connexions ou des modifications inhabituelles, suivez les démarches prévues en cas d’email piraté.
Pour un autre service compromis, consultez les mesures adaptées à un compte piraté.
Vous avez ouvert un fichier, installé un logiciel ou accordé un accès à distance
- Déconnectez l’appareil d’Internet.
- Arrêtez l’outil d’accès à distance s’il est encore actif.
- N’utilisez plus cet appareil pour accéder à vos comptes sensibles.
- Faites vérifier l’appareil avant de reprendre une utilisation normale.
Mail suspect : jusqu’où va le risque ?
VeraCyber analyse le message, les actions déjà effectuées, les informations éventuellement communiquées et les appareils concernés afin de vous orienter vers l’accompagnement adapté.
- Le message, le lien et les informations éventuellement saisies
- Le compte et les connexions pouvant être concernés
- L’appareil concerné lorsqu’un fichier, un logiciel ou un accès à distance est impliqué
Assistance ciblée
Pour vérifier un message suspect et sécuriser le compte concerné
Cette offre est adaptée si :
- vous avez reçu un mail ou un message suspect
- l’expéditeur, le lien ou la demande doivent être vérifiés
- des identifiants ou informations sensibles ont pu être saisis
- vous n’avez ouvert aucun fichier suspect, installé aucun logiciel ni accordé d’accès à distance à un escroc
- une prise en main à distance peut être réalisée pour ce problème ciblé
Assistance pour vérifier le message, sécuriser le compte concerné et vous guider dans les premières démarches.
Sécurisation complète
Pour les situations complexesPour analyser une exposition plus large et sécuriser les comptes et appareils concernés
Cette offre est adaptée si :
- un fichier suspect a été ouvert ou téléchargé
- un logiciel suspect a été installé
- un accès à distance a été accordé à un escroc ou une autorisation sensible a été donnée à un site ou un logiciel suspect
- plusieurs comptes peuvent être compromis
- un appareil présente un comportement inhabituel
Analyse de l’exposition et sécurisation des comptes concernés, avec vérification et sécurisation de deux appareils maximum.
Un message suspect sans téléchargement, installation de logiciel ni accès à distance accordé à un escroc peut relever de l’Assistance ciblée à 89 €. Un fichier suspect ouvert, un logiciel suspect installé, une autorisation sensible accordée ou un comportement inhabituel de l’appareil orientent vers la Sécurisation complète à 149 €.
Comment reconnaître un mail suspect ?
Une adresse inhabituelle, une demande urgente ou un lien trompeur peuvent signaler une tentative de phishing. Aucun indice ne suffit toujours à lui seul : examinez l’ensemble du message avant d’agir.
Adresse ou identité d’expéditeur inhabituelle
Le nom affiché semble légitime, mais l’adresse réelle contient une variation, un domaine étrange ou une faute.
Urgence, menace ou demande sensible
Le message pousse à agir immédiatement (compte bloqué, sanction, remboursement) et réclame un mot de passe, un code reçu par SMS, des informations bancaires, une pièce d’identité ou un paiement.
Lien trompeur
Le texte du lien paraît normal, mais l’adresse réelle ne correspond pas au site officiel annoncé.
Pièce jointe, logiciel ou démarche inhabituelle
Le message vous demande d’ouvrir un fichier, d’installer un logiciel ou de contacter un numéro non habituel.
Les derniers contrôles selon votre exposition
Après un mail suspect, ces vérifications complètent les actions adaptées à votre situation, sans généraliser les mesures au-delà de ce qui a réellement été exposé.
Preuves et canaux officiels
Conservez le message si vous devez le signaler ou garder une preuve, et passez uniquement par les canaux officiels : retapez vous-même l’adresse du site, ouvrez l’application officielle et utilisez les coordonnées connues du service.
Identifiants et comptes exposés
Changez les mots de passe saisis, révélés ou réutilisés — un changement général n’est pas nécessaire après un simple mail reçu — et surveillez les nouvelles connexions, changements d’adresse de récupération, messages envoyés et opérations que vous ne reconnaissez pas.
Banque et informations financières
Si vous avez communiqué des informations bancaires, contactez immédiatement votre banque depuis son application, son site officiel ou le numéro figurant sur votre carte, et ne rappelez pas un numéro fourni dans le mail. Si une personne vous appelle ensuite en prétendant sécuriser vos fonds, consultez les réflexes face à un faux conseiller bancaire.
Fichier, logiciel ou accès à distance
Si vous avez ouvert un fichier, installé un logiciel ou accordé un accès à distance, déconnectez l’appareil d’Internet, arrêtez l’outil d’accès à distance et n’utilisez plus cet appareil pour vos comptes sensibles avant sa vérification. Consultez le guide ordinateur piraté : que faire ?
Questions fréquentes sur les mails suspects et le phishing
Les réponses dépendent surtout de l’action déjà effectuée après la réception du message.
Comment reconnaître un mail suspect ou un phishing ?
Que faire si j’ai seulement reçu ou ouvert le mail sans cliquer ?
Que faire si j’ai cliqué sur un lien mais n’ai rien saisi ?
Que faire si j’ai saisi mon mot de passe ou des informations personnelles ?
Que faire si j’ai ouvert une pièce jointe ou installé un fichier ?
Quand faut-il contacter sa banque ou demander l’aide d’un expert ?
Vous ne savez pas exactement ce que vous avez fait ?
Un expert VeraCyber peut analyser le message, identifier les comptes ou appareils à vérifier et vous indiquer les actions réellement nécessaires.