Aller au contenu principal
Mail suspect / phishing

Mail suspect ou phishing :que faire maintenant ?

Le niveau de risque dépend surtout de ce que vous avez fait après avoir reçu le message : ne rien faire, cliquer sur un lien, saisir des informations ou ouvrir un fichier. Les actions à entreprendre ne sont pas les mêmes dans chaque situation.

Mail suspect : que faire selon ce que vous avez déjà fait ?

Choisissez la situation qui correspond à ce que vous avez réellement fait. Ne partez pas du principe que tout est compromis : les mesures utiles dépendent de l’exposition réelle.

Exposition faible

Vous avez seulement reçu ou ouvert le mail

  • Ne répondez pas et ne cliquez sur aucun lien.
  • N’ouvrez aucune pièce jointe.
  • Conservez le message si vous devez le signaler ou garder une preuve.
  • Signalez-le depuis votre messagerie lorsque cette fonction est disponible.
Clic sans saisie

Vous avez cliqué sur un lien sans rien saisir

  • Fermez la page et ne téléchargez rien.
  • Vérifiez si un fichier a été téléchargé automatiquement.
  • N’accordez aucune autorisation au navigateur ou à l’appareil.
  • Un simple clic ne signifie pas automatiquement que votre compte a été piraté.
Informations saisies

Vous avez saisi un mot de passe ou des informations

  • Ouvrez le site ou l’application officielle sans réutiliser le lien reçu.
  • Changez le mot de passe concerné et déconnectez les sessions inconnues.
  • Activez la double authentification si elle est disponible.
  • Si ce mot de passe était réutilisé, changez-le aussi sur les autres comptes concernés.

Si votre messagerie présente déjà des connexions ou des modifications inhabituelles, suivez les démarches prévues en cas d’email piraté.

Pour un autre service compromis, consultez les mesures adaptées à un compte piraté.

Fichier ou accès distant

Vous avez ouvert un fichier, installé un logiciel ou accordé un accès à distance

  • Déconnectez l’appareil d’Internet.
  • Arrêtez l’outil d’accès à distance s’il est encore actif.
  • N’utilisez plus cet appareil pour accéder à vos comptes sensibles.
  • Faites vérifier l’appareil avant de reprendre une utilisation normale.

Mail suspect : jusqu’où va le risque ?

VeraCyber analyse le message, les actions déjà effectuées, les informations éventuellement communiquées et les appareils concernés afin de vous orienter vers l’accompagnement adapté.

  • Le message, le lien et les informations éventuellement saisies
  • Le compte et les connexions pouvant être concernés
  • L’appareil concerné lorsqu’un fichier, un logiciel ou un accès à distance est impliqué

Assistance ciblée

89 €

Pour vérifier un message suspect et sécuriser le compte concerné

Cette offre est adaptée si :

  • vous avez reçu un mail ou un message suspect
  • l’expéditeur, le lien ou la demande doivent être vérifiés
  • des identifiants ou informations sensibles ont pu être saisis
  • vous n’avez ouvert aucun fichier suspect, installé aucun logiciel ni accordé d’accès à distance à un escroc
  • une prise en main à distance peut être réalisée pour ce problème ciblé

Assistance pour vérifier le message, sécuriser le compte concerné et vous guider dans les premières démarches.

Sécurisation complète

Pour les situations complexes
149 €

Pour analyser une exposition plus large et sécuriser les comptes et appareils concernés

Cette offre est adaptée si :

  • un fichier suspect a été ouvert ou téléchargé
  • un logiciel suspect a été installé
  • un accès à distance a été accordé à un escroc ou une autorisation sensible a été donnée à un site ou un logiciel suspect
  • plusieurs comptes peuvent être compromis
  • un appareil présente un comportement inhabituel

Analyse de l’exposition et sécurisation des comptes concernés, avec vérification et sécurisation de deux appareils maximum.

Un message suspect sans téléchargement, installation de logiciel ni accès à distance accordé à un escroc peut relever de l’Assistance ciblée à 89 €. Un fichier suspect ouvert, un logiciel suspect installé, une autorisation sensible accordée ou un comportement inhabituel de l’appareil orientent vers la Sécurisation complète à 149 €.

Comment reconnaître un mail suspect ?

Une adresse inhabituelle, une demande urgente ou un lien trompeur peuvent signaler une tentative de phishing. Aucun indice ne suffit toujours à lui seul : examinez l’ensemble du message avant d’agir.

Adresse ou identité d’expéditeur inhabituelle

Le nom affiché semble légitime, mais l’adresse réelle contient une variation, un domaine étrange ou une faute.

Urgence, menace ou demande sensible

Le message pousse à agir immédiatement (compte bloqué, sanction, remboursement) et réclame un mot de passe, un code reçu par SMS, des informations bancaires, une pièce d’identité ou un paiement.

Lien trompeur

Le texte du lien paraît normal, mais l’adresse réelle ne correspond pas au site officiel annoncé.

Pièce jointe, logiciel ou démarche inhabituelle

Le message vous demande d’ouvrir un fichier, d’installer un logiciel ou de contacter un numéro non habituel.

Les derniers contrôles selon votre exposition

Après un mail suspect, ces vérifications complètent les actions adaptées à votre situation, sans généraliser les mesures au-delà de ce qui a réellement été exposé.

Preuves et canaux officiels

Conservez le message si vous devez le signaler ou garder une preuve, et passez uniquement par les canaux officiels : retapez vous-même l’adresse du site, ouvrez l’application officielle et utilisez les coordonnées connues du service.

Identifiants et comptes exposés

Changez les mots de passe saisis, révélés ou réutilisés — un changement général n’est pas nécessaire après un simple mail reçu — et surveillez les nouvelles connexions, changements d’adresse de récupération, messages envoyés et opérations que vous ne reconnaissez pas.

Banque et informations financières

Si vous avez communiqué des informations bancaires, contactez immédiatement votre banque depuis son application, son site officiel ou le numéro figurant sur votre carte, et ne rappelez pas un numéro fourni dans le mail. Si une personne vous appelle ensuite en prétendant sécuriser vos fonds, consultez les réflexes face à un faux conseiller bancaire.

Fichier, logiciel ou accès à distance

Si vous avez ouvert un fichier, installé un logiciel ou accordé un accès à distance, déconnectez l’appareil d’Internet, arrêtez l’outil d’accès à distance et n’utilisez plus cet appareil pour vos comptes sensibles avant sa vérification. Consultez le guide ordinateur piraté : que faire ?

Questions fréquentes sur les mails suspects et le phishing

Les réponses dépendent surtout de l’action déjà effectuée après la réception du message.

Comment reconnaître un mail suspect ou un phishing ?
Vérifiez l’adresse réelle de l’expéditeur, le caractère urgent du message, les informations demandées, l’adresse des liens et les éventuelles pièces jointes. Un seul signe ne confirme pas toujours une fraude. En cas de doute, ouvrez directement le site ou l’application officielle sans utiliser le lien reçu.
Que faire si j’ai seulement reçu ou ouvert le mail sans cliquer ?
La réception ou la simple ouverture d’un mail ne signifie généralement pas qu’un compte ou un appareil a été piraté. Ne répondez pas, ne cliquez sur aucun lien et n’ouvrez aucune pièce jointe. Conservez le message s’il peut servir de preuve ou être signalé.
Que faire si j’ai cliqué sur un lien mais n’ai rien saisi ?
Fermez la page, ne téléchargez rien et vérifiez si un fichier a été enregistré automatiquement. Un simple clic ne prouve pas que votre compte est compromis. Si un fichier a été ouvert, un logiciel installé ou une autorisation accordée, faites vérifier l’appareil.
Que faire si j’ai saisi mon mot de passe ou des informations personnelles ?
Accédez au service depuis son site ou son application officielle, changez le mot de passe concerné, déconnectez les sessions inconnues et activez la double authentification. Si le même mot de passe était utilisé ailleurs, changez-le également sur les autres comptes concernés.
Que faire si j’ai ouvert une pièce jointe ou installé un fichier ?
Si un fichier a été exécuté, un logiciel installé ou un accès à distance accordé, déconnectez l’appareil d’Internet et n’utilisez plus cet appareil pour accéder à vos comptes sensibles avant sa vérification. Une analyse antivirus seule ne garantit pas que tout est sécurisé.
Quand faut-il contacter sa banque ou demander l’aide d’un expert ?
Contactez immédiatement votre banque si vous avez communiqué des informations bancaires, validé une opération ou effectué un paiement. Une aide spécialisée est pertinente si vous ne savez pas ce qui a été exposé, si des identifiants ont été saisis, si vous constatez une activité inhabituelle ou si un fichier ou un accès à distance est impliqué.

Vous ne savez pas exactement ce que vous avez fait ?

Un expert VeraCyber peut analyser le message, identifier les comptes ou appareils à vérifier et vous indiquer les actions réellement nécessaires.