Méthode pas à pas
Un chemin reproductible, de la question à la conclusion.
- 1
Mettre le message à distance
N’ouvrez pas la pièce jointe et n’utilisez pas les coordonnées proposées. Si le message concerne un compte ou un paiement, passez par l’application ou le site officiel retrouvé séparément.
- 2
Conserver le contexte
Gardez le message complet, l’heure, le canal, le numéro ou l’adresse apparente et, pour un email, les en-têtes lorsqu’ils sont accessibles. Une capture seule masque souvent des informations utiles.
- 3
Comparer l’identité déclarée
Vérifiez le domaine après le signe @, les variantes de caractères, le nom de réponse et la cohérence avec les précédents échanges. Le nom visible peut être choisi librement.
- 4
Examiner la destination sans l’ouvrir
Affichez prudemment l’adresse complète du lien ou copiez-la dans un environnement adapté. Repérez raccourcisseurs, sous-domaines trompeurs, redirections et domaine principal.
- 5
Évaluer la demande
Classez ce qui est demandé : secret, connexion, paiement, installation, document, changement de coordonnées ou action urgente. Plus la conséquence est forte, plus la confirmation indépendante est nécessaire.
- 6
Confirmer et signaler
Appelez un interlocuteur avec un numéro déjà connu, utilisez le canal officiel et transmettez le message au dispositif interne ou au service compétent sans le relayer à d’autres destinataires.
Un signal isolé ne suffit pas
Une faute, une formule inhabituelle ou un domaine récent peut éveiller l’attention, mais aucun de ces éléments ne prouve seul une fraude. À l’inverse, un message parfaitement rédigé peut être malveillant.
Cherchez une convergence entre identité incohérente, demande sensible, urgence artificielle, destination inattendue et absence de confirmation par un canal déjà établi.
Distinguer le texte du lien et sa destination
Le texte visible peut afficher un nom connu tandis que l’adresse réelle mène ailleurs. Dans une URL, identifiez d’abord le domaine enregistré, puis lisez les sous-domaines et chemins sans vous laisser distraire par les mots placés avant.
Un cadenas indique seulement une connexion chiffrée avec le site atteint. Il ne confirme ni l’identité commerciale ni la légitimité de la demande.
Répondre par le canal de confiance
Une vérification utile ne répond pas au message douteux. Elle reprend la relation depuis un canal indépendant : application officielle, numéro connu, interlocuteur habituel ou procédure interne.
En entreprise, documentez l’heure, le compte ciblé et les actions réalisées. Cela aide à rechercher les autres destinataires et à bloquer une campagne sans exposer inutilement le contenu.
Erreurs fréquentes
Quatre raccourcis qui fragilisent le résultat.
Cliquer pour voir
L’ouverture peut suffire à exposer un jeton, déclencher une redirection ou installer un fichier.
Répondre à l’expéditeur
La réponse confirme que l’adresse est active et reste dans le canal contrôlé par l’attaquant.
Se fier au nom affiché
Le nom visible n’est pas l’adresse technique ni la preuve de l’identité.
Transférer largement
Une diffusion interne non maîtrisée augmente le risque de clic et l’exposition des données.
Questions pratiques
Questions fréquentes.
Un message sans faute est-il fiable ?
Non. La qualité rédactionnelle ne prouve ni l’identité de l’expéditeur ni la légitimité de sa demande.
Puis-je vérifier un lien avec un moteur de recherche ?
Une recherche peut donner du contexte, mais ne remplace pas l’identification du domaine réel et le recours au canal officiel.
Que faire si j’ai déjà saisi un mot de passe ?
Changez-le immédiatement depuis le service officiel, révoquez les sessions, activez l’authentification multifacteur et prévenez le support compétent.
Périmètre éditorial
Guide rédigé et relu par Internet Intelligence Service le 15 septembre 2026. Ce contenu pédagogique décrit une méthode légale et défensive. Il ne constitue ni un avis juridique, ni un service d’urgence, ni une instruction d’autorité.
