Vous cherchez un site pour vérifier un lien avant de cliquer ? Presque toutes les escroqueries numériques passent par un seul et même vecteur : un lien. Le SMS, l'e-mail ou le message WhatsApp n'est que l'emballage — le vol se produit sur le site vers lequel le lien vous emmène. Ce vérificateur de lien gratuit vous donne la réponse en quelques secondes : collez l'URL ou le message ci-dessus, et Phishy vous dit s'il est sûr, suspect ou une arnaque — sans jamais cliquer dessus. Voici aussi comment lire une adresse web et repérer un domaine piégé par vous-même.
Ce qui compte dans une URL, c'est le domaine — la partie entre « // » et le premier « / » suivant. Dans https://secure.paypal.com/login, le domaine est paypal.com : légitime. Mais dans https://paypal.securite-verification.com/login, le vrai domaine est securite-verification.com — « paypal » n'est qu'un préfixe destiné à tromper. Les escrocs misent sur le fait que la plupart des gens ne lisent que le début de l'adresse.
• Une faute volontaire dans le domaine : paypa1.com (un 1 à la place du L), credit-agricole-fr.com, colissimo-livraison.net • Un domaine long avec le nom de la marque en préfixe : laposte.suivi-colis-securise.xyz • Un lien raccourci (bit.ly, tinyurl, cutt.ly…) dans un message qui réclame un paiement ou des informations — le raccourci masque la destination • Une extension inhabituelle pour une entreprise française : .xyz, .top, .icu • http:// sans « s » — connexion non chiffrée. Attention toutefois : le cadenas https ne garantit pas qu'un site est honnête, seulement que la connexion est chiffrée. La plupart des sites d'hameçonnage utilisent aujourd'hui https.
Beaucoup cliquent « pour vérifier où ça mène ». C'est une erreur : la simple visite d'une page malveillante peut suffire à identifier votre appareil, afficher une fausse page de connexion adaptée à votre banque, ou déclencher un téléchargement. La vérification doit se faire de l'extérieur : le vérificateur Phishy suit le lien raccourci dans un environnement isolé, chez nous, et révèle sa destination finale — sans que votre téléphone n'y touche.
1. Appui long sur le message ou le lien → Copier (sans l'ouvrir !) 2. Collez-le dans le vérificateur gratuit Phishy sur cette page 3. En quelques secondes : sûr / suspect / hameçonnage — avec l'explication L'outil confronte le lien aux bases mondiales de fraude (Google Safe Browsing, VirusTotal et d'autres), suit les redirections et les masquages, et analyse aussi le texte du message qui entoure le lien. Sans inscription, sans installation.
Un escroc soigné peut enregistrer un domaine d'apparence innocente. Croisez donc toujours avec le contexte : qui envoie ? Attendiez-vous ce message ? Y a-t-il une pression de temps ou une demande de paiement ? Message inattendu + lien + urgence = vérification obligatoire. Et si le message prétend venir d'un organisme officiel (banque, La Poste, impôts, Ameli), allez-y directement en tapant vous-même l'adresse officielle — jamais par le lien.
• Rien saisi : fermez la page. Le risque est faible dans la plupart des cas ; surveillez tout comportement anormal de l'appareil. • Mot de passe saisi : changez-le immédiatement sur le vrai service — et partout où vous utilisiez le même. Activez la double authentification. • Carte bancaire saisie : opposition immédiate et contestation des débits auprès de votre banque. • Fichier ou application téléchargés : supprimez sans ouvrir, lancez une analyse de sécurité. • Signalez : 33700 pour un SMS, internet-signalement.gouv.fr pour le site.
Oui : Phishy est un vérificateur de lien gratuit. Collez le lien ou le SMS dans l'outil de cette page et vous obtenez en quelques secondes un verdict clair — sûr, suspect ou arnaque — sans inscription ni installation.
Copiez le message (appui long → copier, sans ouvrir le lien) et collez-le dans le vérificateur Phishy sur cette page. L'outil suit le lien jusqu'à sa vraie destination et le confronte aux bases mondiales de sites frauduleux.
Oui : collez le lien dans le vérificateur gratuit de cette page — sans inscription ni installation, réponse en quelques secondes.
Non. Le cadenas signifie que la connexion est chiffrée, pas que le site est honnête. La majorité des sites d'hameçonnage utilisent aujourd'hui un https parfaitement valide.
Collez-le dans Phishy : l'outil suit le raccourci dans un environnement isolé et affiche la destination finale, ainsi que son niveau de dangerosité.
Dans la plupart des cas, non. Le vrai danger survient à la saisie d'informations ou au téléchargement d'un fichier. Par précaution, vérifiez le lien dans l'outil pour savoir à quoi vous avez eu affaire.
Pas nécessairement : les comptes piratés envoient des liens à tous leurs contacts. Si le lien est inattendu ou le style inhabituel, vérifiez-le et confirmez avec l'expéditeur par un autre canal.