





Le terme « phishing », aussi appelé « hameçonnage », vient de l’anglais « to fish », qui signifie « pêcher ». Le phishing est une tentative de récupération de vos données sensibles, et notamment de vos mots de passe ou des informations relatives à vos cartes bancaires, par le biais d’e-mails ou de sites web frauduleux. Les victimes y perdent doublement : elles se font voler leurs données et leur argent !
Les attaques de phishing commencent par un e-mail. Un e-mail de phishing peut présenter une offre alléchante ou exiger une action immédiate de votre part afin de vous inciter à :
Il existe également la fraude par SMS, appelée « smishing », la fraude téléphonique utilisant une fausse voix, le « vishing », et la fraude par code QR, le « quishing ».
Les escrocs utilisent souvent des logos d’entreprises connues pour gagner votre confiance.
Le terme « phishing », aussi appelé « hameçonnage », vient de l’anglais « to fish », qui signifie « pêcher ». Le phishing est une tentative de récupération de vos données sensibles, et notamment de vos mots de passe ou des informations relatives à vos cartes bancaires, par le biais d’e-mails ou de sites web frauduleux. Les victimes y perdent doublement : elles se font voler leurs données et leur argent !
Les attaques de phishing commencent par un e-mail. Un e-mail de phishing peut présenter une offre alléchante ou exiger une action immédiate de votre part afin de vous inciter à :
Il existe également la fraude par SMS, appelée « smishing », la fraude téléphonique utilisant une fausse voix, le « vishing », et la fraude par code QR, le « quishing ».
Les escrocs utilisent souvent des logos d’entreprises connues pour gagner votre confiance.
Rien qu’au second semestre 2025, l’Office fédéral de la cybersécurité (OFCS) a enregistré 6’299 alertes de phishing, soit 903 cas de plus que l’année précédente. Les statistiques criminelles 2025 des services de police le montrent également : les cas de phishing ont augmenté de 24,9 % par rapport à l’année précédente. Les services postaux (24 %), les transports publics (20 %) et le secteur financier (19 %) sont les secteurs les plus fréquemment utilisés à des fins de phishing.
De nombreuses victimes se rendent compte trop tard que leurs données d’accès sont tombées entre de mauvaises mains. Selon notre partenaire Bolttech, les adresses e-mail et les mots de passe volés font partie des causes les plus fréquentes des cyberattaques visant les particuliers. Environ 84 % des cas signalés ont entraîné un préjudice financier. Pour les personnes concernées, cela signifie souvent incertitude, démarches fastidieuses et crainte de conséquences supplémentaires. Plus un abus de données est détecté tôt, plus les chances de limiter les pertes financières et de prévenir d’autres dommages sont grandes.
Vous recevez un message qui semble provenir d’une source de confiance, par exemple votre banque, un service de livraison ou votre fournisseur de messagerie.
Le message crée une fausse urgence (« votre compte va être bloqué », « confirmez vos données dans les 24 heures », « votre colis vous attend »).
Un lien vous redirige vers un site reproduit de manière très réaliste, sur lequel on vous invite à saisir vos identifiants, vos coordonnées bancaires ou d’autres informations personnelles.
Les données volées sont immédiatement utilisées pour effectuer des achats, prendre le contrôle de comptes ou commettre d’autres usurpations d’identité, ou bien elles sont revendues.
Cliquez sur les titres ci-dessous pour en savoir plus sur la manière de reconnaître les e-mails de phishing.
Voici un exemple d’e-mail de phishing tel qu’il a été reçu. Auriez-vous reconnu la fraude ?
Ce n’est pas un signe d’inattention, mais montre à quel point les attaques sont devenues professionnelles. Vous ne savez pas si un e-mail est authentique ? Les titulaires du TCS Livret Cyber Protection n’attendent pas qu’il soit trop tard. Nos Case Managers sont joignables jour et nuit par téléphone, du premier soupçon jusqu’à l’assistance technique et juridique.
En savoir plus sur le TCS Livret Cyber ProtectionLes escrocs utilisent de plus en plus l’intelligence artificielle pour créer des messages de phishing. Les outils d’IA rédigent des textes sans fautes, au ton professionnel, imitent le style linguistique d’entreprises connues et adaptent les messages de manière individuelle, par exemple en utilisant le vrai nom de la personne ou en faisant référence à une commande récente. Les fautes d’orthographe et de grammaire, un signal d’alerte classique, perdent ainsi de leur pertinence.
Cela ne signifie pas que vous ne pouvez plus reconnaître le phishing, mais que d’autres signaux deviennent plus importants :
Ainsi, en cas de fuite de données, le préjudice est limité à un seul compte. Vous en saurez plus à ce sujet en lisant notre guide « Mots de passe uniques ». Pour en savoir plus sur les clés d’accès, cliquez ici.
Pour votre compte de messagerie, votre banque en ligne, vos réseaux sociaux et les boutiques en ligne. Recherchez sur Google « authentification à deux facteurs + [nom du programme] », par exemple « authentification à deux facteurs Facebook », et suivez les instructions correspondantes. Pour plus d’informations, lisez notre guide sur l’authentification à deux facteurs.
En cas de doute, ouvrez manuellement le site web de votre banque ou d’un fournisseur dans le navigateur plutôt que via un lien présent dans un e-mail.
Utilisez le contrôle gratuit de sites web de notre partenaire TCS, iBarry, pour faire vérifier une adresse Internet suspecte avant de cliquer dessus.
En tant que titulaire du Livret Cyber Protection, TCS IDProtect complète en permanence cette surveillance en y ajoutant votre numéro de téléphone, votre IBAN et votre numéro de carte bancaire. Pour en savoir plus sur TCS IDProtect, cliquez ici.
Votre situation actuelle | Ce que vous devez faire maintenant |
|---|---|
J’ai reçu un e-mail suspect, mais je ne l’ai pas ouvert et n’y ai pas répondu. | Aucun danger. Ne pas ouvrir, ne pas cliquer. Supprimer le message et le transférer à antiphishing.ch. |
J’ai ouvert l’e-mail, mais je n’ai cliqué sur aucun lien et je n’ai saisi aucune donnée. | Fermer l’e-mail immédiatement. Par précaution, utiliser un antivirus pour analyser l’appareil. |
J’ai cliqué sur le lien dans l’e-mail et saisi mon nom d’utilisateur et mon mot de passe sur la page qui s’est ouverte. | Changer immédiatement le mot de passe de ce compte via un autre appareil et activer l’authentification à deux facteurs. Si vous utilisez le même mot de passe ailleurs, changez-le également immédiatement. |
J’ai saisi les données de ma carte bancaire ou mes coordonnées bancaires. | Faites bloquer votre carte immédiatement, informez votre banque et surveillez de près les mouvements sur votre compte au cours des prochains jours. Service de blocage de carte du TCS : nous vous aidons à bloquer rapidement vos cartes enregistrées afin de prévenir toute utilisation abusive. On vous explique tout ici. |
J’ai ouvert une pièce jointe d’e-mail ou téléchargé/ouvert un fichier. | Déconnecter l’appareil d’Internet, ne rien saisir de plus. Lancer une analyse antivirus ou demander une assistance technique. Ensuite, changer les mots de passe via un autre appareil. |
Je constate déjà un prélèvement non autorisé ou un préjudice financier concret. | Contacter immédiatement la banque ou l’émetteur de la carte et contester la transaction, faire bloquer la carte, signaler l’incident à la police. |
Votre situation actuelle | J’ai reçu un e-mail suspect, mais je ne l’ai pas ouvert et n’y ai pas répondu. |
Ce que vous devez faire maintenant | Aucun danger. Ne pas ouvrir, ne pas cliquer. Supprimer le message et le transférer à antiphishing.ch. |
Votre situation actuelle | J’ai ouvert l’e-mail, mais je n’ai cliqué sur aucun lien et je n’ai saisi aucune donnée. |
Ce que vous devez faire maintenant | Fermer l’e-mail immédiatement. Par précaution, utiliser un antivirus pour analyser l’appareil. |
Votre situation actuelle | J’ai cliqué sur le lien dans l’e-mail et saisi mon nom d’utilisateur et mon mot de passe sur la page qui s’est ouverte. |
Ce que vous devez faire maintenant | Changer immédiatement le mot de passe de ce compte via un autre appareil et activer l’authentification à deux facteurs. Si vous utilisez le même mot de passe ailleurs, changez-le également immédiatement. |
Votre situation actuelle | J’ai saisi les données de ma carte bancaire ou mes coordonnées bancaires. |
Ce que vous devez faire maintenant | Faites bloquer votre carte immédiatement, informez votre banque et surveillez de près les mouvements sur votre compte au cours des prochains jours. Service de blocage de carte du TCS : nous vous aidons à bloquer rapidement vos cartes enregistrées afin de prévenir toute utilisation abusive. On vous explique tout ici. |
Votre situation actuelle | J’ai ouvert une pièce jointe d’e-mail ou téléchargé/ouvert un fichier. |
Ce que vous devez faire maintenant | Déconnecter l’appareil d’Internet, ne rien saisir de plus. Lancer une analyse antivirus ou demander une assistance technique. Ensuite, changer les mots de passe via un autre appareil. |
Votre situation actuelle | Je constate déjà un prélèvement non autorisé ou un préjudice financier concret. |
Ce que vous devez faire maintenant | Contacter immédiatement la banque ou l’émetteur de la carte et contester la transaction, faire bloquer la carte, signaler l’incident à la police. |
Avez-vous repéré un e-mail ou un site web de phishing ? Contribuez à rendre Internet plus sûr ! Signalez l’adresse de phishing sur www.antiphishing.ch.
Le phishing est une tentative d’obtenir des données sensibles telles que des mots de passe ou des données de carte de crédit via des e-mails frauduleux, des SMS (smishing), des appels (vishing), des codes QR (quishing) en lien avec des sites Internet frauduleux, généralement en se faisant passer pour une personne ou une entreprise de confiance.
Vous recevez un message urgent contenant un lien vers un site web frauduleux. Si vous y saisissez des données, celles-ci tombent immédiatement entre les mains des pirates et sont utilisées pour prendre le contrôle de comptes, effectuer des achats ou commettre d’autres usurpations d’identité.
Beaucoup d’attaques de phishing ne se basent pas sur des facteurs techniques, mais sur le comportement humain. Les cybercriminels envoient leurs campagnes de manière ciblée à des moments où les gens sont plus souvent en ligne ou sous pression temporelle. Le risque augmente donc souvent pendant les périodes de vacances et de voyages, autour des échéances fiscales ou lors de grandes opérations commerciales comme le Black Friday. Les escrocs tentent également de profiter des moments d’inattention et de routine, notamment le matin, lorsque les boîtes mail sont parcourues rapidement.
Remarque : le phishing ne fonctionne généralement pas en exploitant des failles techniques, mais parce que les pirates exploitent délibérément les habitudes humaines, le stress ou la distraction.
Vous recevez un message urgent contenant un lien vers un site web frauduleux. Si vous y saisissez des données, celles-ci tombent immédiatement entre les mains des pirates et sont utilisées pour prendre le contrôle de comptes, effectuer des achats ou commettre d’autres usurpations d’identité.
Oui. Selon notre partenaire Bolttech, environ 84 % des cyberincidents signalés ont entraîné un préjudice financier réel. Outre les pertes financières, il existe un risque de piratage de compte et d’autres formes d’usurpation d’identité.
Il s’agit souvent de faux messages provenant soi-disant de services de livraison, de banques ou d’administrations, qui vous demandent de confirmer certaines informations. Vous trouverez un aperçu des dernières tentatives d’escroquerie sur le site de l’Office fédéral de la cybersécurité ainsi que sur les sites Internet des entreprises concernées.
Le phishing fait partie des cybermenaces les plus fréquentes pour les particuliers en Suisse : rien qu’au second semestre 2025, l’OFCS a enregistré 6’299 signalements de phishing, soit une augmentation de 903 cas par rapport à la même période de l’année précédente. Dans le pire des cas, les victimes risquent le piratage de leur compte, un préjudice financier et d’autres formes d’usurpation d’identité. Selon notre partenaire Bolttech, environ 84 % des incidents signalés ont entraîné des pertes financières.
Oui. Le TCS Livret Cyber Protection combine une surveillance continue de l’identité (IDProtect) avec la prise en charge des préjudices financiers ainsi qu’une assistance technique et juridique.
Le service de TCS IDProtect fait partie du TCS Livret Cyber Protection et surveille en continu si vos données personnelles apparaissent sur Internet ou le darknet. Si vos données sont identifiées, vous recevez un message d’avertissement. On vous explique tout ici.
