Aller au contenu principal

Vérificateur de liens

Ce lien est-il sûr ?

Un lien peut sembler parfaitement normal et mener malgré tout à une page conçue pour voler votre mot de passe. Voici comment faire la différence en moins d'une minute.

Réponse courte

On ne juge pas un lien à son texte. Le texte n'est qu'une étiquette — c'est la destination qui compte. Dépliez le lien, lisez la partie juste avant la première barre oblique simple, et ouvrez-le isolément si vous restez incertain. En cas de doute, ne cliquez pas : tapez plutôt une adresse à laquelle vous faites déjà confiance.

Signaux d'alerte

  • Le texte et la destination ne correspondent pasUn lien qui affiche paypal.com mais mène ailleurs est la plus vieille astuce qui existe. Sur mobile, appuyez longuement ; sur ordinateur, survolez-le et lisez la barre en bas de la fenêtre.
  • Un nom de marque apparaît ailleurs que dans le domainepaypal.com.secure-login.example appartient à example, pas à PayPal. Seule la partie juste avant la première barre oblique simple est le véritable propriétaire.
  • L'adresse essaie de vous presserverifier-maintenant, compte-suspendu, dernier-avertissement. Les entreprises réelles ne mettent pas d'urgence dans un nom d'hôte — l'urgence sert à vous empêcher de le lire.
  • Le lien est raccourci ou redirigéLes raccourcisseurs cachent la destination, et une chaîne de redirections peut aboutir n'importe où. Dépliez-le avant de lui faire confiance ; un lien court ne prouve rien en soi.

Comment vérifier vous-même

  1. Déplier le lienSur mobile, appuyez longuement puis prévisualisez ou copiez l'adresse. Sur ordinateur, survolez et lisez la barre d'état en bas de la fenêtre.
  2. Trouver le vrai domaineRepérez la première barre oblique simple après le schéma. Tout ce qui précède appartient au propriétaire. Lisez de droite à gauche jusqu'à cette barre.
  3. Comparer avec la marqueLe domaine doit correspondre exactement. paypa1.com avec un chiffre, paypal-secure.com et paypal.com.co sont trois propriétaires différents.
  4. Ignorer tout ce qui n'est pas le domaineLes sous-domaines, les paramètres et les ancres sont de la décoration. login.paypal.com est PayPal ; paypal.com.login.evil.tld ne l'est pas.

Questions fréquentes

Un lien est-il sûr simplement parce qu'il est en HTTPS ?

Non. HTTPS signifie seulement que la connexion est chiffrée, pas que le propriétaire est honnête. La plupart des sites de phishing ont désormais des certificats valides, alors lisez toujours le domaine lui-même.

Est-ce sans risque de cliquer juste pour voir ?

Cliquer est exactement ce que veut l'attaquant. Copiez d'abord l'adresse dans notre vérificateur de liens : il inspecte la destination sans la visiter en votre nom.

Et si le lien venait d'un ami ?

Son compte est peut-être déjà compromis — c'est ainsi que ces messages se propagent. Confirmez par un second canal avant d'ouvrir quoi que ce soit.

Je l'ai ouvert et la page semblait correcte. Suis-je en sécurité ?

Pas forcément. Une page peut se charger proprement et récolter tout ce que vous y saisissez. Si vous avez déjà entré un mot de passe, changez-le maintenant et activez la double authentification.