Comment reconnaître un message de phishing : signes et vérifications sécurisées
Le phishing fonctionne parce qu'il semble anodin et vous pousse à agir rapidement. Voici ce qu'il faut rechercher et ce qu'il faut faire au lieu de cliquer.
Publié 30 septembre 2026 · 2 min de lecture
Points clés à retenir
L'urgence, un lien et une demande de connexion ou de confirmation constituent le schéma classique du phishing.
Aucun service authentique ne demande votre mot de passe ou votre code à usage unique par message.
Vérifiez la destination réelle d'un lien avant de cliquer, car une adresse peut sembler officielle sans l'être.
En cas de doute, ignorez le lien et accédez au service via son point d'entrée officiel connu.
Quels sont les principaux signes d'un message de phishing ?
Les messages de phishing essaient de vous faire agir avant de réfléchir. Ils combinent généralement quelques éléments, et plus vous en voyez ensemble, plus le risque est élevé.
Urgence : une date limite, une menace de blocage ou une affirmation que quelque chose doit être confirmé maintenant.
Un lien qui mène à une page vous demandant de vous connecter ou de confirmer quelque chose.
Une demande de mot de passe ou de code à usage unique.
La page derrière le lien est fausse, et tout ce que vous y tapez est envoyé à l'expéditeur.
Pourquoi un service réel ne demande-t-il jamais de mot de passe ou de code à usage unique ?
Un service authentique n'a jamais besoin de votre mot de passe ou de votre code à usage unique. Vous les saisissez vous-même, sur son propre écran de connexion, pour prouver votre identité. Si un message vous demande de les envoyer ou de les lire, l'expéditeur essaie de se connecter à votre place. Considérez cette seule demande comme une raison suffisante pour arrêter, même si le reste du message semble convaincant.
Comment puis-je vérifier où un lien mène réellement ?
Avant de cliquer, passez la souris sur le lien, ou appuyez et maintenez-le sur un téléphone, pour voir sa destination réelle. Une adresse qui semble seulement officielle peut différer de la vraie par un caractère ou un mot supplémentaire. Si la destination n'est pas exactement ce à quoi vous vous attendez, ne l'ouvrez pas. Le tableau ci-dessous associe chaque signe d'avertissement à une réponse sensée.
Signes d'avertissement dans un message et comment réagir
Signe
À quoi cela ressemble
Que faire
Urgence
Une date limite ou une menace qui vous pousse à agir tout de suite
Faites une pause ; l'urgence est une tactique de pression, pas une preuve d'un problème réel
Lien pour se connecter
Un bouton ou une adresse menant à une page vous demandant de vous connecter ou de confirmer
Vérifiez la destination réelle, ou ignorez le lien et utilisez le point d'entrée officiel
Demande de mot de passe ou de code
Un message vous demandant de répondre avec ou de saisir un secret
Ne le partagez jamais ; un service authentique n'en a pas besoin de votre part
Adresse similaire
Une adresse web qui semble officielle au premier coup d'œil
Inspectez attentivement l'adresse complète avant de cliquer, et ne l'ouvrez pas en cas de doute
Que dois-je faire si je ne suis pas sûr qu'un message soit réel ?
N'utilisez pas le lien dans le message. Accédez au service via son point d'entrée officiel connu : un favori enregistré, l'application que vous avez installée précédemment ou le chat que vous avez ouvert vous-même. Pour Nexus Pay, cela signifie le portefeuille que vous avez ouvert dans Telegram via le bot @nexuspaymybot, et non un lien arrivé dans un message. Si le message était authentique, la même notification ou tâche vous y attendra.
Pourquoi le phishing est-il particulièrement coûteux avec les cryptomonnaies ?
Les transferts de blockchain sont irréversibles : personne ne peut récupérer un transfert envoyé à la mauvaise adresse. Si une fausse page vous persuade d'envoyer des fonds ou de révéler des détails d'accès, il n'y a généralement aucun moyen d'annuler le résultat. Cela rend l'habitude de vérification plus importante que toute solution après coup. Nexus Pay offre un code d'accès à quatre chiffres optionnel et vous permet de geler la carte en un seul clic, mais ce sont des couches supplémentaires, pas un substitut à la détection du piège.
Que faire si j'ai déjà cliqué sur le lien ou saisi mes données ?
Arrêtez et ne saisissez plus rien sur cette page. Ensuite, accédez au service réel via son point d'entrée officiel plutôt que via le message, et modifiez tout mot de passe que vous avez saisi sur la fausse page. Si vous utilisez une carte, la geler pendant que vous réglez les choses limite toute utilisation ultérieure. Tout ce qui est envoyé par transfert blockchain ne peut pas être annulé, alors agissez rapidement sur les parties que vous pouvez encore contrôler.
Questions fréquentes
Un message de phishing peut-il provenir d'un contact que je connais ?
Les faits du sujet ne couvrent que le message lui-même, pas son expéditeur. Jugez-le par son contenu : l'urgence, un lien et une demande de connexion ou de confirmation sont des signes d'avertissement, quelle que soit la personne dont il semble provenir.
Est-il sûr d'ouvrir un lien juste pour regarder ?
Il est plus sûr de vérifier d'abord la destination réelle et de ne rien ouvrir dont vous doutez. Si vous n'êtes pas sûr, utilisez plutôt le point d'entrée officiel du service.
Un aspect professionnel prouve-t-il qu'un message est authentique ?
Non. Une fausse page peut sembler officielle, et une adresse peut sembler correcte tout en menant ailleurs. Vérifiez la destination réelle du lien plutôt que de faire confiance à l'apparence.
Nexus Pay aurait-il besoin de mon mot de passe ou de mon code à usage unique dans un message ?
Un service authentique ne demande pas de mot de passe ou de code à usage unique par message, car il n'en a jamais besoin de votre part. Traitez toute demande de ce type comme suspecte, quelle que soit la personne dont elle prétend provenir.
Quelle est l'habitude la plus simple qui me protège ?
N'agissez pas via le lien du message. Ouvrez le service via son point d'entrée officiel connu et vérifiez si la demande y existe.