J'ai cliqué sur un lien suspect : que faire ?

Après un clic ou une réponse, la priorité est d'identifier exactement ce qui a été communiqué ou validé avant de sécuriser les comptes concernés. L'objectif est de transformer le doute en actions simples, sans supposer que le message est automatiquement une fraude.

Informations vérifiées : 2026-09-10

Priorité / Canal sûr / Action

  1. Priorité - Limiter le risque maintenant

    Après un clic sur un lien suspect, vérifiez si vous avez saisi un mot de passe, donné un code, payé, téléchargé un fichier ou reçu un appel.

  2. Canal sûr - Ne pas suivre le canal reçu

    6 sources officielles utiles indiquées plus bas.

  3. Action - Contacter le bon service

    J'ai donné un code

Transparence et sources

Fiche vérifiée
2026-09-10
Sources contrôlées
2026-09-17
Statut du contenu
information publiée avec sources visibles et limites affichées
Sources officielles citées
6
Responsabilité éditoriale
StopArnaques

StopArnaques est un service indépendant belge. Il n'est pas un service public et ne parle pas au nom des organismes cités.

Signaler une correction

Fiche StopArnaques expliquant que faire apres une fraude pour contacter la banque, garder les preuves et securiser les acces.

Fiche pratique : apres une fraude, contacter la banque, conserver les preuves, signaler et securiser ses comptes.

  • Contacter la banque si paiement ou carte exposee
  • Conserver toutes les preuves
  • Securiser les acces importants

Agrandir la fiche. Les autres arnaques restent disponibles plus bas dans la page.

Comment cette arnaque se présente

  • Après un clic ou une réponse, la priorité est d'identifier exactement ce qui a été communiqué ou validé avant de sécuriser les comptes concernés.
  • Pour ce clic ou cette réponse, l'objectif n'est pas de juger le message sur un seul mot, mais de comprendre le canal utilisé, l'action demandée et le niveau d'urgence réel.

Signaux d'alerte

  • Clic sur un lien reçu par SMS, e-mail, WhatsApp ou publicité
  • Formulaire demandant mot de passe, carte, code ou document
  • Téléchargement inattendu ou numéro à rappeler affiché
  • Relance par faux conseiller après le clic

Comment vérifier sans prendre de risque

  • Ne répondez pas au message et n'utilisez pas le lien, le QR code ou le numéro qu'il contient.
  • Revenez au canal officiel pertinent pour ce clic ou cette réponse : application, espace client, portail administratif ou numéro déjà connu. Vérifiez seulement si la même demande y apparaît.
  • En cas de doute, contactez l'organisme avec un numéro trouvé sur son site officiel, une facture fiable ou votre carte bancaire.

Que faire immédiatement

  • Fermez la page et ne saisissez plus aucune information.
  • Si vous avez entré un mot de passe, changez-le depuis le site officiel et partout où il est réutilisé.
  • Si vous avez donné une carte, un code ou validé une opération, contactez immédiatement la banque ou le service officiel.

Si vous avez déjà cliqué ou répondu

  • Fermez la page et ne saisissez plus aucune information. Si vous avez communiqué un mot de passe, changez-le depuis le site officiel et partout où il est réutilisé.
  • Si une donnée bancaire, un code ou une validation a été transmis, appelez immédiatement votre banque avec son numéro officiel. Utilisez Card Stop si une carte est concernée.
  • Conservez le message et l'adresse observée pour le signalement, sans les transférer à d'autres personnes comme un lien cliquable.

Preuves utiles à garder

  • Pour ce clic ou cette réponse, gardez une copie du message, du domaine observé, du numéro affiché, de l'heure, du montant et de l'action demandée. Neutralisez les liens avant tout partage public afin de ne pas exposer d'autres personnes.
  • Si une banque, une administration, une plateforme ou la police doit intervenir pour ce clic ou cette réponse, préparez une chronologie courte : réception du message, clic éventuel, données transmises, paiement ou validation, puis mesures déjà prises.
  • Notez aussi ce qui n'est pas encore confirmé pour ce clic ou cette réponse : identité réelle de l'expéditeur, domaine officiel, bénéficiaire du paiement, service concerné et canal de contact fiable. Ces inconnues expliquent pourquoi le résultat doit rester prudent tant que le canal officiel n'a pas été contrôlé.
  • Pour une relecture humaine ou un signalement lie à ce clic ou cette réponse, séparez toujours le fait observé de l'interprétation : ce que le message affirme, ce que vous avez fait, ce que le service officiel confirme, et ce qui reste seulement supposé.

Chronologie utile

  • Maintenant, isolez l'action demandée dans le cas de ce clic ou cette réponse et refusez toute validation tant que le canal officiel n'a pas confirmé la demande.
  • Dans les 30 minutes après un cas de ce clic ou cette réponse, sécurisez ce qui a été exposé : compte, carte, mot de passe, code, application bancaire, messagerie ou appareil.
  • Aujourd'hui, conservez les preuves utiles liées à ce clic ou cette réponse et signalez le message au service concerné ou à Safeonweb lorsque c'est pertinent.

Limites de l'analyse

  • Ces signaux aident à comprendre le risque lié à ce clic ou cette réponse, mais ils ne peuvent pas confirmer à distance l'identité exacte de l'expéditeur, l'état d'un compte ou la validité d'une opération.
  • Dans un cas ce clic ou cette réponse, un message peut être prudent, incomplet ou mal rédigé sans être frauduleux. À l'inverse, une fraude peut utiliser un texte propre et un logo crédible.
  • En cas de paiement, de code, de validation, de carte ou d'accès à distance dans un dossier ce clic ou cette réponse, le détecteur ne doit pas retarder l'action urgente : contactez d'abord la banque, le service officiel ou l'autorité compétente.

Évaluer l'exposition réelle

  • Distinguez le simple affichage d'une page, la saisie d'identifiants, le téléchargement d'un fichier, l'installation d'une application, la validation bancaire et le paiement. Ces événements n'ont pas les mêmes conséquences.
  • Notez l'heure, le compte concerné et l'action exacte avant de modifier les accès, afin d'éviter d'oublier un service touché.

Ordre de réaction

  • Commencez par stopper l'action et contacter la banque si de l'argent ou une carte sont concernés. Sécurisez ensuite l'email principal, puis les comptes dont les identifiants ont été saisis.
  • Utilisez un appareil fiable si l'appareil initial a été contrôlé à distance ou à exécuté un fichier suspect.

Surveillance dans les jours suivants

  • Contrôlez les connexions, changements de coordonnées, nouveaux bénéficiaires et messages de récupération sur les comptes exposés. Une seconde fraude peut réutiliser les informations du premier incident.
  • Méfiez-vous des personnes qui promettent de récupérer l'argent contre de nouveaux frais ou demandent à nouveau un accès à distance.

Limites importantes

  • Le site ne peut pas savoir si une transaction a déjà été validee, si un compte a été ouvert ailleurs ou si un fichier téléchargé s'est execute. Seuls la banque, le service concerné ou l'examen de l'appareil peuvent confirmer ces points.
  • Ne perdez pas de temps à chercher une certitude parfaite si un paiement, une carte, un code ou un compte sensible est concerné. L'action prioritaire est de sécuriser et de faire vérifier par le bon canal officiel.

Quand appeler la banque sans attendre

  • Appelez la banque si vous avez saisi une carte, un identifiant bancaire, un code, un bénéficiaire, une validation itsme liée au paiement ou si une personne vous à guide par téléphone après le clic.
  • Expliquez que le clic vient d'un message suspect, donnez l'heure approximative, le type d'information saisie et demandez le contrôle des opérations en attente, appareils, bénéficiaires et connexions récentes.

Quand vérifier l'appareil

  • Si un fichier a été téléchargé, si une application de prise en main a été installée ou si le navigateur a demandé une autorisation inhabituelle, utilisez un autre appareil fiable pour changer les accès importants.
  • Ne montrez pas vos mots de passe, applications bancaires ou documents personnels à une personne qui vous contacte après l'incident. Les faux services d'aide exploitent souvent le premier clic pour declencher une deuxième fraude.

Dossier minimal à préparer

  • Gardez le message, le lien neutralisé, l'heure du clic, le navigateur ou l'application utilisee et les écrans affiches après le clic. Ces éléments sont utiles pour expliquer rapidement la situation sans devoir rouvrir le site suspect.
  • Si plusieurs personnes du foyer utilisent le même appareil ou le même compte, dites-le au service officiel. Cela peut changer les contrôles à faire sur les sessions, les moyens de paiement et les mots de passe partages.

J'ai cliqué sur un lien suspect : trier l'exposition

  • Cette page vise les recherches j'ai cliqué sur un lien suspect, j'ai ouvert une URL suspecte ou j'ai rempli un formulaire douteux. Elle classe le risque selon ce qui a réellement été fait.
  • Le clic seul, la saisie d'un mot de passe, la carte transmise, le code donné, le fichier téléchargé et l'appel reçu après le clic n'ont pas la même urgence. La chronologie courte permet de décider quoi sécuriser d'abord.

Questions fréquentes

Que faut-il vérifier en premier après avoir cliqué ?

Fermez la page et ne saisissez plus aucune information. Comparez ensuite la demande avec votre espace officiel et comparez les signaux affichés avec le canal officiel.

Quels signaux doivent me faire arrêter ?

Arrêtez l'interaction si vous observez notamment : clic sur un lien reçu par sms, e-mail, whatsapp ou publicité, formulaire demandant mot de passe, carte, code ou document, téléchargement inattendu ou numéro à rappeler affiché. Une identité visuelle connue ne compense jamais une demande inhabituelle.

J'ai cliqué mais je n'ai rien rempli, est-ce grave ?

Le risque est plus faible que si vous avez saisi des données, mais restez prudent : fermez la page, ne téléchargez rien, ne rappelez aucun numéro affiché et surveillez les messages ou appels qui suivent.

J'ai rempli un formulaire après le clic, que faire ?

Traitez la situation selon les données envoyées. Mot de passe : changez-le depuis le site officiel. Carte ou code : contactez la banque. Document d'identité : préparez un signalement factuel et surveillez les demandes liées à votre identité.

J'ai entré un mot de passe après le clic, que faire ?

Changez le mot de passe depuis le site officiel, pas depuis le lien reçu. Si ce mot de passe est utilisé ailleurs, changez-le aussi sur les autres comptes et activez l'authentification à deux facteurs quand c'est possible.

Un fichier s'est téléchargé après le clic, que faire ?

N'ouvrez pas le fichier. Déconnectez-vous du site suspect, gardez le fichier sans l'envoyer à d'autres personnes et faites vérifier l'appareil avec un outil fiable ou un support technique de confiance.

J'ai donné ma carte ou un code bancaire, qui contacter ?

Contactez votre banque sans attendre. Si une carte ou un moyen de paiement peut être utilisé, appelez Card Stop au 078 170 170 et conservez les preuves pour la banque ou la police.

Quelqu'un m'appelle après le clic, est-ce lié ?

C'est possible. Un clic peut déclencher une relance par faux conseiller, faux support ou fausse banque. Ne donnez pas de code, raccrochez et rappelez uniquement un numéro officiel trouvé indépendamment.

Le détecteur remplace-t-il la vérification officielle ?

Non. Le détecteur aide à comprendre le risque et les signaux observés. Pour une opération bancaire, administrative ou liée à un compte, confirmez toujours avec le service officiel par un canal indépendant.

Sources officielles utiles

Analyser une autre situation suspecte

J'ai donné un code

J'ai donné ma carte

Préparer mes démarches

Signaler le phishing