Démarche administrative
Faites plutôt : Partez de Service-Public.fr, puis suivez le lien vers l’organisme indiqué.
Évitez : Évitez de payer depuis une page trouvée au hasard si la démarche est annoncée gratuite ailleurs.
Exemples
Le bon réflexe consiste souvent à fermer le lien reçu et à repartir d’une adresse connue.
Faites plutôt : Partez de Service-Public.fr, puis suivez le lien vers l’organisme indiqué.
Évitez : Évitez de payer depuis une page trouvée au hasard si la démarche est annoncée gratuite ailleurs.
Faites plutôt : Fermez le lien reçu et ouvrez votre espace client depuis l’adresse que vous utilisez d’habitude.
Évitez : Ne payez pas sous pression parce qu’une page annonce une pénalité immédiate.
Faites plutôt : Vérifiez aussi la fin du nom d’hôte et la demande affichée.
Évitez : Ne supposez pas qu’un cadenas prouve que le site appartient au bon organisme.
Repérez d’abord le nom d’hôte, entre https:// et le premier slash, puis lisez sa fin. Dans https://aide.demarches.example/dossier, le nom d’hôte est aide.demarches.example et le domaine à vérifier est demarches.example.
Un nom officiel peut être placé devant le domaine d’un autre site. Ainsi, service-public.gouv.fr.faux-site.example appartient à faux-site.example, pas à service-public.gouv.fr. En cas de doute, n’essayez pas de deviner : repartez d’une adresse déjà connue ou d’un favori.
De nombreux sites de l’administration utilisent un domaine en .gouv.fr, mais ce n’est pas une règle pour tous les services publics. Ameli utilise ameli.fr, tandis que la CAF utilise caf.fr. Si vous ne connaissez pas l’adresse, repartez de la catégorie Démarches ou d’un document officiel.
Le cadenas indique que l’échange est chiffré. Il ne dit pas qui possède le site. Un faux site peut afficher HTTPS et demander un mot de passe, une carte bancaire ou un code de validation. Vérifiez donc l’adresse et la demande affichée.
Une page suspecte joue souvent sur l’urgence, la peur ou un remboursement. Avant de continuer, cherchez ces signaux simples.
Refusez si une personne, un message ou une page vous demande un code SMS, un code PIN, un mot de passe complet ou une validation bancaire que vous n’avez pas déclenchée. En cas de doute bancaire, stoppez l’opération et contactez votre banque par son numéro officiel.
Fermez la page. Rouvrez le service depuis une adresse connue, Service-Public.fr pour une démarche publique, ou le portail habituel de l’organisme. Si vous avez déjà saisi des informations, changez le mot de passe concerné et contactez votre banque si une donnée de paiement a été donnée.
Pour signaler un SMS suspect, utilisez le 33700. Pour un site d’hameçonnage, utilisez Phishing Initiative. Gardez le message, l’adresse du site et une capture si vous devez signaler les faits.
En bref
Non. De nombreux sites administratifs utilisent .gouv.fr, mais certains services publics ont leur propre domaine : ameli.fr pour l’Assurance Maladie et caf.fr pour la CAF. Contrôlez toujours l’adresse complète.
Non. Le cadenas indique que la connexion est chiffrée. Il ne confirme ni l’identité du propriétaire du site ni la légitimité de la demande affichée.
Changez immédiatement le mot de passe du compte concerné et de tout autre compte où il est réutilisé. Si vous avez communiqué des données bancaires, contactez votre banque par son numéro officiel.
Un SMS indésirable peut être signalé au 33700. L’adresse d’un site d’hameçonnage peut être transmise à Phishing Initiative.