Vous avez cliqué ou communiqué une information ?
Cela arrive. Voici quoi faire maintenant, étape par étape.
Que s’est-il passé ?
- Afficher les consignes pour cette situation
- Afficher les consignes pour cette situation
- Afficher les consignes pour cette situation
- Afficher les consignes pour cette situation
- Afficher les consignes pour cette situation
- Afficher les consignes pour cette situation
J’ai uniquement ouvert ou lu le message
Faites maintenant
- Arrêtez toute interaction avec le message ou l’interlocuteur : ne répondez pas, ne cliquez plus, ne transférez pas.
- Si le message est encore ouvert, fermez-le sans suivre de lien ni de pièce jointe.
- Prenez une minute pour noter ce que vous avez vu, sans vous précipiter vers une « confirmation ».
Prévenez
- Travail ou école : prévenez le canal interne prévu par votre organisation. Vigie ne connaît pas votre procédure.
- À titre informatif en Belgique, vous pouvez transférer le message à Safeonweb (suspect@safeonweb.be).
Ne faites pas
- Ne répondez pas « pour vérifier » dans le même fil.
- Ne cliquez pas sur les liens « pour voir si c’est vrai ».
- N’inventez pas une procédure interne : utilisez uniquement ce qui est déjà validé chez vous.
Informations à conserver
- Capture d’écran ou copie du message (sans cliquer davantage).
- Expéditeur, numéro ou adresse affichée.
- Date et heure de réception.
J’ai cliqué sur un lien
Faites maintenant
- Arrêtez toute interaction avec le message, la page ou l’interlocuteur.
- Fermez l’onglet ou l’application ouverte via le lien. Ne saisissez plus rien.
- Si vous vous êtes connecté, déconnectez-vous et fermez la session.
Prévenez
- Outil professionnel ou scolaire : prévenez le canal interne validé pour les incidents. La marche à suivre dépend de votre organisation.
- Pour signaler le message d’origine en Belgique : suspect@safeonweb.be (Safeonweb).
Ne faites pas
- Ne réinstallez pas et n’autorisez pas d’accès à distance « pour réparer ».
- Ne communiquez pas de code, de mot de passe ni de confirmation itsme®.
- Ne rappelez pas un numéro indiqué dans le message ou sur la page douteuse.
Informations à conserver
- URL affichée (adresse complète si possible).
- Capture de la page ou du message, et heure du clic.
- Compte ou service visé, si vous le savez.
J’ai ouvert une pièce jointe
Faites maintenant
- Arrêtez toute interaction : ne rouvrez pas la pièce jointe, ne répondez pas au message.
- Fermez le fichier. N’activez pas de macros ni de contenu demandé à l’ouverture.
- Si l’appareil est celui du travail ou de l’école, déconnectez-le du réseau seulement si votre organisation le prévoit. Sinon, passez d’abord par le canal interne.
Prévenez
- Appareil professionnel ou scolaire : prévenez sans délai le canal interne validé pour les incidents. Vigie ne connaît pas votre procédure.
- Si un antivirus ou un filtre est géré par votre organisation, signalez-le via ce même canal.
Ne faites pas
- Ne transférez pas la pièce jointe à des collègues « pour avis ».
- N’installez pas de logiciel proposé dans le mail pour « analyser » le fichier.
- Ne supposez pas que « rien ne s’est passé » parce que le fichier semble vide.
Informations à conserver
- Nom du fichier et expéditeur du message.
- Date et heure d’ouverture.
- Capture du message (sans rouvrir la pièce jointe).
J’ai communiqué un mot de passe
Faites maintenant
- Arrêtez tout échange avec le message, le site ou la personne qui vous a contacté.
- Modifiez immédiatement le mot de passe concerné depuis le site ou l’application officielle.
- Si ce mot de passe était réutilisé ailleurs, modifiez-le aussi sur ces autres comptes.
Prévenez
- Prévenez le contact ou la procédure interne de votre organisation si un compte professionnel est concerné.
Ne faites pas
- Ne poursuivez pas l’échange avec la personne qui vous a contacté.
- Ne réutilisez pas le même mot de passe avec une légère variante.
Informations à conserver
- Gardez l’e-mail, le SMS, l’adresse du site, le numéro utilisé et toute capture d’écran utile.
J’ai donné un code reçu par SMS ou via une application
Faites maintenant
- Arrêtez tout échange avec la personne ou le message concerné.
- Ouvrez vous-même le site ou l’application officielle du compte concerné.
- Modifiez le mot de passe si vous pensez que votre accès peut avoir été compromis.
- Vérifiez les appareils, sessions ou connexions actives si le service le permet.
Prévenez
- Prévenez rapidement le contact ou la procédure interne de votre organisation si un compte professionnel est concerné.
Ne faites pas
- Ne communiquez aucun autre code, même si la personne affirme vouloir vous aider.
Informations à conserver
- Gardez le numéro, les messages, l’heure de l’appel ou de la demande et toute capture utile.
J’ai communiqué des données bancaires ou effectué un paiement
Faites maintenant
- Arrêtez toute interaction avec le message ou l’interlocuteur.
- Contactez rapidement 078 170 170 (Fraudstop / Card Stop) et votre banque ou l’organisme de paiement concerné. Utilisez un numéro que vous trouvez vous-même, pas celui du message.
- Bloquez ou surveillez les moyens de paiement concernés selon les conseils de votre banque.
Prévenez
- Paiement ou compte lié au travail ou à l’école : prévenez le canal interne validé pour les incidents. Vigie ne connaît pas votre procédure.
- Si de l’argent a quitté votre compte, une déclaration à la police locale peut être utile : gardez les preuves.
Ne faites pas
- N’attendez pas « pour voir si le virement passe ».
- Ne faites pas confiance à un rappel ou un remboursement proposé dans le même fil.
- Ne communiquez pas de nouveau code ou d’accès « pour débloquer » la situation.
Informations à conserver
- Montants, IBAN ou références de transaction.
- Captures, mails, SMS, numéros d’appel, date et heure.
- URL ou nom du site utilisé, si applicable.
