Vous avez reçu un mail d’Apple, de votre banque ou des CFF vous demandant de cliquer ? Lisez d’abord ceci.
Vous recevez un mail. L’expéditeur est Apple, ou votre banque, ou la Poste. Le logo est correct. La mise en page est propre. Le message est urgent : votre compte arrive à expiration, votre paiement a échoué, une connexion suspecte a été détectée.
Avant de cliquer sur quoi que ce soit : regardez l’URL dans la barre de votre navigateur. Pas l’adresse de l’expéditeur — l’URL de la page où on vous emmène si vous cliquez. C’est souvent là que tout s’effondre.
Ce type d’escroquerie s’appelle le phishing — ou hameçonnage en français. C’est la deuxième cause de signalements à l’Office fédéral de la cybersécurité en Suisse (19 % des cas), en forte hausse depuis 2023. Et les campagnes deviennent de plus en plus difficiles à distinguer des vraies communications.
Les scénarios les plus fréquents en Suisse romande
Comment reconnaître un mail de phishing
Regardez l’adresse de l’expéditeur
Pas le nom affiché — l’adresse réelle. Sur Mac, survolez le nom de l’expéditeur dans Mail pour la voir apparaître. Une adresse comme noreply@appleid-secure-account.com n’a rien à voir avec Apple, même si le nom affiché dit "Apple".
Vérifiez l’URL avant de cliquer
Sur Mac : survolez le lien avec votre souris sans cliquer. L’URL réelle apparaît en bas à gauche de votre écran. Si elle ne correspond pas au site officiel — ou si elle contient un nom bizarre avec des tirets, des chiffres ou un domaine inhabituel — ne cliquez pas.
Méfiez-vous de l’urgence
« Dans les 24 heures », « votre compte sera suspendu », « action requise immédiatement » : ces formules sont conçues pour vous empêcher de réfléchir. Plus un message crée de la pression temporelle, plus il faut ralentir — pas accélérer.
Repérez les incohérences
Fautes d’orthographe, formules génériques (« Cher client » au lieu de votre prénom), logos légèrement décalés, mise en page un peu fausse : ces détails trahissent souvent un faux. Mais attention — les campagnes actuelles sont parfois visuellement parfaites.
Les bons réflexes au quotidien
Vous avez déjà cliqué ? Voici quoi faire dans l’ordre
Ne paniquez pas. Ce qui compte maintenant, c’est la rapidité et l’ordre des actions.
- Fermé la page immédiatement sans rien remplir si vous n’avez encore rien saisi. Cmd + W ou fermez l’onglet.
- Si vous avez entré un mot de passe : changez-le immédiatement sur le vrai site, tapé à la main. Changez aussi ce même mot de passe partout où vous l’utilisez.
- Si vous avez donné des informations bancaires : appelez votre banque sur le numéro au dos de votre carte pour bloquer préventivement les opérations.
- Si un fichier a été téléchargé : ne l’ouvrez pas. Lancez Malwarebytes immédiatement.
- Activez la double authentification sur les comptes concernés si ce n’est pas encore fait.
- Signalez le mail ou le site à l’OFCS via report.ncsc.admin.ch — cela aide à protéger d’autres personnes.
Un doute ? Je vérifie avec vous.
Vous n’êtes pas sûr d’avoir été piégé, ou vous l’êtes mais vous ne savez pas quoi faire. Jean-Michel peut :
- Analyser le mail ou le site suspect avec vous
- Vérifier si vos comptes ont été compromis
- Sécuriser vos mots de passe et activer la 2FA correctement
- Vous expliquer ce qui s’est passé, sans jargon et sans vous faire sentir fautif
Échange humain, sans urgence fabriquée. Le cœur à l’ouvrage.
Publications similaires :
- Guides sans panique
- Arnaques numériques en Suisse romande : comprendre, réagir, limiter les dégâts
- aucoeurdumac : des sites internet très haute qualité
Propulsé par YARPP.



