Carte de membre
TCS Mastercard
Facture


Attention au phishing.

Un simple clic peut suffire. Découvrez comment reconnaître une attaque de phishing et quelles mesures immédiates prendre pour protéger vos données, vos comptes et votre argent.
 
 

L’essentiel sur le phishing.

  • Comment se protéger du phishing : voici nos conseils.
  • Vous avez des doutes sur l’authenticité d’un e-mail ? Découvrez ici comment reconnaître les e-mails de phishing.
  • Vous avez saisi vos données après avoir cliqué sur un lien et vous ne savez pas quoi faire ? Découvrez ici ce que vous devez faire.

Qu’est-ce que le phishing ?

Le terme « phishing », aussi appelé « hameçonnage », vient de l’anglais « to fish », qui signifie « pêcher ». Le phishing est une tentative de récupération de vos données sensibles, et notamment de vos mots de passe ou des informations relatives à vos cartes bancaires, par le biais d’e-mails ou de sites web frauduleux. Les victimes y perdent doublement : elles se font voler leurs données et leur argent !

Les attaques de phishing commencent par un e-mail. Un e-mail de phishing peut présenter une offre alléchante ou exiger une action immédiate de votre part afin de vous inciter à :

  • Remplir un formulaire suspect.
  • Cliquer sur un lien menant à un site web frauduleux.
  • Ouvrir une annexe porteuse d’un virus.

Il existe également la fraude par SMS, appelée « smishing », la fraude téléphonique utilisant une fausse voix, le « vishing », et la fraude par code QR, le « quishing ».

Les escrocs utilisent souvent des logos d’entreprises connues pour gagner votre confiance.

Qu’est-ce que le phishing ?

Le terme « phishing », aussi appelé « hameçonnage », vient de l’anglais « to fish », qui signifie « pêcher ». Le phishing est une tentative de récupération de vos données sensibles, et notamment de vos mots de passe ou des informations relatives à vos cartes bancaires, par le biais d’e-mails ou de sites web frauduleux. Les victimes y perdent doublement : elles se font voler leurs données et leur argent !

Les attaques de phishing commencent par un e-mail. Un e-mail de phishing peut présenter une offre alléchante ou exiger une action immédiate de votre part afin de vous inciter à :

  • Remplir un formulaire suspect.
  • Cliquer sur un lien menant à un site web frauduleux.
  • Ouvrir une annexe porteuse d’un virus.

Il existe également la fraude par SMS, appelée « smishing », la fraude téléphonique utilisant une fausse voix, le « vishing », et la fraude par code QR, le « quishing ».

Les escrocs utilisent souvent des logos d’entreprises connues pour gagner votre confiance.

 
 

25 % de cas de phishing en plus

Rien qu’au second semestre 2025, l’Office fédéral de la cybersécurité (OFCS) a enregistré 6’299 alertes de phishing, soit 903 cas de plus que l’année précédente. Les statistiques criminelles 2025 des services de police le montrent également : les cas de phishing ont augmenté de 24,9 % par rapport à l’année précédente. Les services postaux (24 %), les transports publics (20 %) et le secteur financier (19 %) sont les secteurs les plus fréquemment utilisés à des fins de phishing.

Comment fonctionne le phishing ?

De nombreuses victimes se rendent compte trop tard que leurs données d’accès sont tombées entre de mauvaises mains. Selon notre partenaire Bolttech, les adresses e-mail et les mots de passe volés font partie des causes les plus fréquentes des cyberattaques visant les particuliers. Environ 84 % des cas signalés ont entraîné un préjudice financier. Pour les personnes concernées, cela signifie souvent incertitude, démarches fastidieuses et crainte de conséquences supplémentaires. Plus un abus de données est détecté tôt, plus les chances de limiter les pertes financières et de prévenir d’autres dommages sont grandes.

1. Vous recevez un e-mail prétendument fiable.

Vous recevez un message qui semble provenir d’une source de confiance, par exemple votre banque, un service de livraison ou votre fournisseur de messagerie.

2. L’e-mail crée un sentiment d’urgence.

Le message crée une fausse urgence (« votre compte va être bloqué », « confirmez vos données dans les 24 heures », « votre colis vous attend »).

3. Redirection vers un site Internet frauduleux.

Un lien vous redirige vers un site reproduit de manière très réaliste, sur lequel on vous invite à saisir vos identifiants, vos coordonnées bancaires ou d’autres informations personnelles.

4. Vos données sont utilisées immédiatement.

Les données volées sont immédiatement utilisées pour effectuer des achats, prendre le contrôle de comptes ou commettre d’autres usurpations d’identité, ou bien elles sont revendues.

Comment reconnaître un e-mail de phishing ?

Cliquez sur les titres ci-dessous pour en savoir plus sur la manière de reconnaître les e-mails de phishing.

1. L’adresse e-mail a-t-elle vraiment l’air authentique ?

Vérifiez l’adresse e-mail de l’expéditeur. Souvent, les différences sont minimes (par exemple « @bankk.ch » au lieu de « @bank.ch »).

2. Formule de politesse manquante ou inadaptée

La formule de politesse est-elle impersonnelle (« Cher client », « Bonjour utilisateur ») ? Les entreprises sérieuses utilisent souvent votre nom.

3. Fautes de grammaire et d’orthographe

Les e-mails de phishing sont souvent mal traduits ou contiennent de nombreuses erreurs, mais ceux créés avec l’intelligence artificielle sont malheureusement de plus en plus réussis et difficiles à détecter.

4. Urgence

Les e-mails de phishing contiennent souvent des demandes d’action immédiate (« votre compte va être bloqué », « vous avez gagné, cliquez ici », « votre colis est en route »).

5. Liens suspects dans l’e-mail

Passez la souris sur le lien (sans cliquer !). L’adresse du lien s’affiche en bas à gauche dans la fenêtre du navigateur. L’adresse Internet affichée correspond-elle à celle que vous attendiez ?

6. Pièces-jointes suspectes

Les pièces jointes avec des extensions de fichiers telles que .exe, .zip, .xls, .iso, .docx ou des extensions inconnues ne doivent être ouvertes que si vous avez la certitude que l’e-mail provient d’un expéditeur que vous connaissez. En cas de doute, demandez confirmation.

7. Demande de saisie de données personnelles

Ne divulguez jamais vos mots de passe, codes PIN ou données de carte de crédit par e-mail. Les entreprises sérieuses ne demandent jamais de telles informations de cette façon. En cas de doute, contactez directement l’expéditeur présumé (par exemple, la Poste) via les canaux officiels connus.




Auriez-vous reconnu la fraude ?

Voici un exemple d’e-mail de phishing tel qu’il a été reçu. Auriez-vous reconnu la fraude ?

Savez-vous reconnaître le phishing ?

Commencer le quiz

Même les personnes maîtrisant bien la technologie se font avoir par des e-mails de phishing bien conçus.

Ce n’est pas un signe d’inattention, mais montre à quel point les attaques sont devenues professionnelles. Vous ne savez pas si un e-mail est authentique ? Les titulaires du TCS Livret Cyber Protection n’attendent pas qu’il soit trop tard. Nos Case Managers sont joignables jour et nuit par téléphone, du premier soupçon jusqu’à l’assistance technique et juridique.

En savoir plus sur le TCS Livret Cyber Protection
 
 

Le phishing à l’ère de l’IA.

Les escrocs utilisent de plus en plus l’intelligence artificielle pour créer des messages de phishing. Les outils d’IA rédigent des textes sans fautes, au ton professionnel, imitent le style linguistique d’entreprises connues et adaptent les messages de manière individuelle, par exemple en utilisant le vrai nom de la personne ou en faisant référence à une commande récente. Les fautes d’orthographe et de grammaire, un signal d’alerte classique, perdent ainsi de leur pertinence.

Cela ne signifie pas que vous ne pouvez plus reconnaître le phishing, mais que d’autres signaux deviennent plus importants :

  • Vérifiez l’adresse de l’expéditeur au lieu de son nom : même un e-mail parfaitement formulé reste suspect si l’adresse de l’expéditeur n’est pas exacte.
  • Vérifiez la destination du lien plutôt que le texte : un bouton à l’apparence professionnelle peut tout de même conduire à une adresse frauduleuse.
  • Remettez le contexte en question au lieu d’évaluer l’orthographe : attendiez-vous vraiment ce message ? La commande, la facture ou la transaction mentionnée correspond-elle à quelque chose que vous avez réellement fait ?
  • Changez de canal : contactez la prétendue expéditrice via un numéro officiel ou une application que vous connaissez bien – jamais via les coordonnées figurant dans le message suspect lui-même.
  • Utilisez des outils plutôt que votre intuition : avant de cliquer sur un lien, vérifiez-le avec le site gratuit iBarry.

Comment me protéger du phishing ?

Utilisez pour chaque compte un mot de passe unique et fort ou, encore mieux, des clés d’accès.

Ainsi, en cas de fuite de données, le préjudice est limité à un seul compte. Vous en saurez plus à ce sujet en lisant notre guide « Mots de passe uniques ». Pour en savoir plus sur les clés d’accès, cliquez ici.

Activez l’authentification à deux facteurs partout où vous le pouvez.

Pour votre compte de messagerie, votre banque en ligne, vos réseaux sociaux et les boutiques en ligne. Recherchez sur Google « authentification à deux facteurs + [nom du programme] », par exemple « authentification à deux facteurs Facebook », et suivez les instructions correspondantes. Pour plus d’informations, lisez notre guide sur l’authentification à deux facteurs.

Vérifiez toujours les liens avant de cliquer dessus (voir ci-dessus)

En cas de doute, ouvrez manuellement le site web de votre banque ou d’un fournisseur dans le navigateur plutôt que via un lien présent dans un e-mail.

Vérifiez les adresses Internet suspectes avant de cliquer

Utilisez le contrôle gratuit de sites web de notre partenaire TCS, iBarry, pour faire vérifier une adresse Internet suspecte avant de cliquer dessus.

Vérifiez si votre adresse e-mail est déjà apparue dans une fuite de données connue.

En tant que titulaire du Livret Cyber Protection, TCS IDProtect complète en permanence cette surveillance en y ajoutant votre numéro de téléphone, votre IBAN et votre numéro de carte bancaire. Pour en savoir plus sur TCS IDProtect, cliquez ici.

Que faire si vous recevez un e-mail de phishing ?

Votre situation actuelle

Ce que vous devez faire maintenant

J’ai reçu un e-mail suspect, mais je ne l’ai pas ouvert et n’y ai pas répondu.

Aucun danger. Ne pas ouvrir, ne pas cliquer. Supprimer le message et le transférer à antiphishing.ch.

J’ai ouvert l’e-mail, mais je n’ai cliqué sur aucun lien et je n’ai saisi aucune donnée.

Fermer l’e-mail immédiatement. Par précaution, utiliser un antivirus pour analyser l’appareil.

J’ai cliqué sur le lien dans l’e-mail et saisi mon nom d’utilisateur et mon mot de passe sur la page qui s’est ouverte.

Changer immédiatement le mot de passe de ce compte via un autre appareil et activer l’authentification à deux facteurs. Si vous utilisez le même mot de passe ailleurs, changez-le également immédiatement.

J’ai saisi les données de ma carte bancaire ou mes coordonnées bancaires.

Faites bloquer votre carte immédiatement, informez votre banque et surveillez de près les mouvements sur votre compte au cours des prochains jours.

Service de blocage de carte du TCS : nous vous aidons à bloquer rapidement vos cartes enregistrées afin de prévenir toute utilisation abusive. On vous explique tout ici.

J’ai ouvert une pièce jointe d’e-mail ou téléchargé/ouvert un fichier.

Déconnecter l’appareil d’Internet, ne rien saisir de plus. Lancer une analyse antivirus ou demander une assistance technique. Ensuite, changer les mots de passe via un autre appareil.

Je constate déjà un prélèvement non autorisé ou un préjudice financier concret.

Contacter immédiatement la banque ou l’émetteur de la carte et contester la transaction, faire bloquer la carte, signaler l’incident à la police.

Votre situation actuelle

J’ai reçu un e-mail suspect, mais je ne l’ai pas ouvert et n’y ai pas répondu.

Ce que vous devez faire maintenant

Aucun danger. Ne pas ouvrir, ne pas cliquer. Supprimer le message et le transférer à antiphishing.ch.

Votre situation actuelle

J’ai ouvert l’e-mail, mais je n’ai cliqué sur aucun lien et je n’ai saisi aucune donnée.

Ce que vous devez faire maintenant

Fermer l’e-mail immédiatement. Par précaution, utiliser un antivirus pour analyser l’appareil.

Votre situation actuelle

J’ai cliqué sur le lien dans l’e-mail et saisi mon nom d’utilisateur et mon mot de passe sur la page qui s’est ouverte.

Ce que vous devez faire maintenant

Changer immédiatement le mot de passe de ce compte via un autre appareil et activer l’authentification à deux facteurs. Si vous utilisez le même mot de passe ailleurs, changez-le également immédiatement.

Votre situation actuelle

J’ai saisi les données de ma carte bancaire ou mes coordonnées bancaires.

Ce que vous devez faire maintenant

Faites bloquer votre carte immédiatement, informez votre banque et surveillez de près les mouvements sur votre compte au cours des prochains jours.

Service de blocage de carte du TCS : nous vous aidons à bloquer rapidement vos cartes enregistrées afin de prévenir toute utilisation abusive. On vous explique tout ici.

Votre situation actuelle

J’ai ouvert une pièce jointe d’e-mail ou téléchargé/ouvert un fichier.

Ce que vous devez faire maintenant

Déconnecter l’appareil d’Internet, ne rien saisir de plus. Lancer une analyse antivirus ou demander une assistance technique. Ensuite, changer les mots de passe via un autre appareil.

Votre situation actuelle

Je constate déjà un prélèvement non autorisé ou un préjudice financier concret.

Ce que vous devez faire maintenant

Contacter immédiatement la banque ou l’émetteur de la carte et contester la transaction, faire bloquer la carte, signaler l’incident à la police.

 
 

Avez-vous repéré un e-mail ou un site web de phishing ? Contribuez à rendre Internet plus sûr ! Signalez l’adresse de phishing sur www.antiphishing.ch.

 
 

Le TCS vous soutient avant et après une cyberattaque.

  • Conseils personnalisés jour et nuit : en cas d’urgence, vous n’avez pas à vous demander ce qu’il faut faire. Nos Case Managers vous accompagnent jour et nuit, coordonnent les prochaines étapes et veillent à ce que vous bénéficiez d’un soutien adapté.
  • Système d’alerte précoce en cas d’utilisation abusive des données : TCS IDProtect vous informe lorsque vos données personnelles, telles que votre adresse e-mail, votre numéro de téléphone ou les informations de votre carte de crédit apparaissent dans des fuites de données connues. Vous pouvez ainsi agir avant qu’un préjudice plus important ne survienne.
  • Service de blocage de carte en cas d’urgence (en exclusivité pour les membres du TCS) : en cas d’utilisation abusive des données de paiement ou de perte d’une carte, il vous suffit, en tant que titulaire du TCS Livret Cyber Protection, de passer un appel. Le service de blocage de carte vous aide à faire bloquer rapidement les cartes concernées.
  • Protection contre les préjudices financiers : en cas de préjudice financier causé par une cyberattaque, le TCS Livret Cyber Protection couvre jusqu’à CHF 5’000.–.
  • Assistance juridique par des spécialistes : en cas d’utilisation abusive de vos données ou de conséquences juridiques, les 80 avocats et juristes spécialisés du TCS sont à vos côtés. Les frais de justice et de procédure sont couverts jusqu’à CHF 300’000.–.
  • Assistance technique par des spécialistes en cybersécurité : que ce soit pour un compte piraté, un vol de données ou une fraude en ligne, nous vous aidons, en collaboration avec notre partenaire bolttech, à analyser l’incident, à assurer la sécurité de vos comptes et à prendre les mesures qui s’imposent.
 
 
Questions fréquentes sur le phishing.
Qu’est-ce que le phishing ?

Le phishing est une tentative d’obtenir des données sensibles telles que des mots de passe ou des données de carte de crédit via des e-mails frauduleux, des SMS (smishing), des appels (vishing), des codes QR (quishing) en lien avec des sites Internet frauduleux, généralement en se faisant passer pour une personne ou une entreprise de confiance.

Que se passe-t-il en cas d’attaque de phishing ?

Vous recevez un message urgent contenant un lien vers un site web frauduleux. Si vous y saisissez des données, celles-ci tombent immédiatement entre les mains des pirates et sont utilisées pour prendre le contrôle de comptes, effectuer des achats ou commettre d’autres usurpations d’identité.

Quand le risque de phishing est-il particulièrement élevé ?

Beaucoup d’attaques de phishing ne se basent pas sur des facteurs techniques, mais sur le comportement humain. Les cybercriminels envoient leurs campagnes de manière ciblée à des moments où les gens sont plus souvent en ligne ou sous pression temporelle. Le risque augmente donc souvent pendant les périodes de vacances et de voyages, autour des échéances fiscales ou lors de grandes opérations commerciales comme le Black Friday. Les escrocs tentent également de profiter des moments d’inattention et de routine, notamment le matin, lorsque les boîtes mail sont parcourues rapidement.

Remarque : le phishing ne fonctionne généralement pas en exploitant des failles techniques, mais parce que les pirates exploitent délibérément les habitudes humaines, le stress ou la distraction.

Quels sont les signaux d’alerte du phishing ?

Vous recevez un message urgent contenant un lien vers un site web frauduleux. Si vous y saisissez des données, celles-ci tombent immédiatement entre les mains des pirates et sont utilisées pour prendre le contrôle de comptes, effectuer des achats ou commettre d’autres usurpations d’identité.

Les e-mails de phishing sont-ils dangereux ?

Oui. Selon notre partenaire Bolttech, environ 84 % des cyberincidents signalés ont entraîné un préjudice financier réel. Outre les pertes financières, il existe un risque de piratage de compte et d’autres formes d’usurpation d’identité.

Que faire si j’ai cliqué sur un lien de phishing ?
  • Prenez contact avec votre banque et bloquez votre carte de crédit ainsi que votre compte si nécessaire.
  • Informez l’entreprise ou l’institution dont l’e-mail a soi-disant été envoyé.
  • Modifiez tous les mots de passe qui pourraient avoir été volés.
  • Surveillez tous vos comptes en ligne et signalez toute anomalie.
  • En cas de préjudice, informez immédiatement votre banque et signalez l’incident à la police.
  • Déclarez la fraude à votre cyberassurance. Si vous n’en avez pas ou ne savez pas comment procéder, contactez-nous au 058 827 77 77.
  • Mettez à jour votre programme antivirus et lancez une analyse sur votre ordinateur.
Quels sont les e-mails de phishing les plus courants ? Quels sont les exemples actuels ?

Il s’agit souvent de faux messages provenant soi-disant de services de livraison, de banques ou d’administrations, qui vous demandent de confirmer certaines informations. Vous trouverez un aperçu des dernières tentatives d’escroquerie sur le site de l’Office fédéral de la cybersécurité ainsi que sur les sites Internet des entreprises concernées.

Quelle est la fréquence du phishing en Suisse et quelles en sont les conséquences ?

Le phishing fait partie des cybermenaces les plus fréquentes pour les particuliers en Suisse : rien qu’au second semestre 2025, l’OFCS a enregistré 6’299 signalements de phishing, soit une augmentation de 903 cas par rapport à la même période de l’année précédente. Dans le pire des cas, les victimes risquent le piratage de leur compte, un préjudice financier et d’autres formes d’usurpation d’identité. Selon notre partenaire Bolttech, environ 84 % des incidents signalés ont entraîné des pertes financières.

Existe-t-il une assurance contre le phishing et l’usurpation d’identité ?

Oui. Le TCS Livret Cyber Protection combine une surveillance continue de l’identité (IDProtect) avec la prise en charge des préjudices financiers ainsi qu’une assistance technique et juridique.

Quels risques sont assurés par le TCS Livret Cyber Protection ?
  • Utilisation abusive de l’identité en ligne (phishing, piratage, fraude psychologique)
  • Cybermobbing (cyberharcèlement)
  • Menaces
  • Contrainte
  • Chantage
  • Skimming et utilisation abusive des cartes de crédit
  • Souscription d’abonnement (services de streaming, téléphone portable)
  • Traitement des paiements (carte de crédit, PayPal, Twint, Apple Pay, e-banking)
  • Droit à l’image
  • Logiciels malveillants (attaque virale sur un ordinateur privé)
  • Achat/vente et location de biens mobiliers
  • Réservation de possibilités d’hébergement (hôtel, appartement de vacances, place de camping)
  • Utilisation de services de transports (mytaxi, Uber)
Qu’est-ce que TCS IDProtect ?

Le service de TCS IDProtect fait partie du TCS Livret Cyber Protection et surveille en continu si vos données personnelles apparaissent sur Internet ou le darknet. Si vos données sont identifiées, vous recevez un message d’avertissement. On vous explique tout ici.

 
Merci de patienter un instant
Votre commande est en cours de traitement.