Publié par Cybeary — OBSYDYA

Guide révisé le 23 septembre 2026. Les limites sont précisées dans le contenu et les recommandations importantes privilégient des sources primaires. Voir notre méthode éditoriale.

Passer à l’action

Le clic concerne un compte professionnel ?

Cadrez rapidement les vérifications utiles sur les sessions, la messagerie et le poste utilisé.

Demander un cadrage →

Avoir ouvert un lien de phishing ne signifie pas automatiquement que l’appareil ou le compte est compromis. Le niveau d’urgence dépend surtout de ce qui s’est passé ensuite : simple affichage d’une page, saisie d’un mot de passe, validation MFA, téléchargement ou ouverture d’un fichier. L’objectif est de limiter l’exposition sans effacer les éléments utiles à l’analyse.

Les premières actions

Fermez la page, ne poursuivez aucune saisie et conservez le message d’origine. Depuis un appareil de confiance, vérifiez l’adresse avec le vérificateur de liens Cybeary. En entreprise, signalez immédiatement l’événement à votre support ou référent cyber, même si rien d’anormal n’est encore visible.

Si vous avez uniquement affiché la page

Fermez l’onglet sans cliquer sur les boutons proposés. Ne rappelez pas un numéro affiché par la page et n’installez aucun outil de prise en main. Conservez l’e-mail ou le SMS, l’heure et l’adresse du lien afin que le support puisse vérifier la campagne et prévenir les autres destinataires.

Un simple affichage présente généralement moins de risque qu’une saisie ou un téléchargement, mais il ne permet pas de conclure à l’absence d’exposition. Le navigateur, le système et les extensions doivent rester à jour. Si la page a demandé des notifications, des téléchargements ou des autorisations, signalez-le précisément.

Si vous avez saisi un mot de passe

Depuis un équipement fiable, changez immédiatement le mot de passe du compte concerné. Si ce mot de passe est réutilisé ailleurs, remplacez-le aussi sur chaque service concerné par un mot de passe distinct. Révoquez les sessions ouvertes et contrôlez les méthodes de récupération et d’authentification multifacteur.

Pour Microsoft 365, il faut également vérifier les connexions récentes, les règles de transfert de messagerie, les délégations, les applications autorisées et les éventuels changements de méthode MFA. Une attaque peut rester discrète et chercher à détourner une conversation ou une facture. Notre audit Microsoft 365 décrit les contrôles à examiner.

Si vous avez validé une demande MFA

Une validation MFA inattendue peut autoriser une session à l’attaquant. Révoquez les sessions, changez le mot de passe et avertissez sans délai l’administrateur. Ne validez jamais une notification que vous n’avez pas déclenchée. Les méthodes d’authentification et appareils enregistrés doivent être contrôlés.

Si vous avez téléchargé ou ouvert un fichier

Ne poursuivez pas l’utilisation de l’appareil comme si rien ne s’était passé. Déconnectez-le du réseau si le support vous le demande, mais évitez de le réinitialiser ou d’effacer les fichiers avant analyse. Notez le nom du document, l’heure d’ouverture et les éventuels messages affichés. Le support pourra examiner les alertes de l’antivirus ou de l’EDR, les processus lancés et les connexions observées.

Sur un poste professionnel, l’équipe chargée de la réponse décidera s’il faut isoler l’équipement, rechercher le même fichier ailleurs et contrôler les comptes utilisés depuis ce poste. Un EDR supervisé facilite cette investigation, mais ne remplace pas la procédure d’incident.

Si vous avez transmis des coordonnées bancaires

Contactez immédiatement votre banque à partir de son numéro officiel, jamais depuis la page ou le message reçu. Expliquez les informations transmises et suivez ses consignes. Dans un contexte professionnel, prévenez aussi la direction et les personnes qui traitent les paiements afin de renforcer les contrôles sur les demandes urgentes ou les changements de RIB.

Prévenir la répétition dans l’entreprise

  • Mettre en place un canal simple de signalement.
  • Vérifier les expéditeurs et modifications de paiement par un canal connu.
  • Protéger les comptes par MFA et limiter les privilèges.
  • Surveiller les règles de messagerie et connexions inhabituelles.
  • Former les équipes à partir de situations réellement rencontrées.

Une sensibilisation au phishing doit apprendre quoi signaler et qui contacter, pas seulement demander de reconnaître des fautes d’orthographe.

Le clic concerne un compte ou un poste professionnel ?

Cybeary peut aider à cadrer les vérifications prioritaires sur Microsoft 365, la messagerie, les sessions et le poste utilisé.

Demander un cadrage →

Référence utile

Votre contexte

Le clic concerne un compte professionnel ?

Cadrez rapidement les vérifications utiles sur les sessions, la messagerie et le poste utilisé.

Recevoir un cadrage adapté →