Phishing & messages
Comment analyser une capture d’écran ou une image de message suspecte ?
Cherchez domaines visibles, langage d’urgence, écarts de marque et détails d’interface étranges. L’analyse d’image peut faire remonter des indices mais ne peut pas prouver de façon conclusive l’authenticité — vérifiez toujours indépendamment.
Ce que cela signifie pour vous
Une capture est facile à falsifier ou à recadrer. Utilisez-la pour extraire des pistes (URL, pseudos, allégations), puis vérifiez ces pistes hors de l’image.
Explication détaillée
Indices utiles : nom d’hôte visible, libellés d’expéditeur, urgence (« payez en 15 minutes »), qualité du logo et incohérences de langue.
Les outils d’analyse d’image peuvent mettre en évidence texte, logos ou motifs connus. Ils ne peuvent pas prouver de façon conclusive qu’un message est authentique ou qu’une personne est qui elle prétend.
Images deepfake et chats édités peuvent sembler réels. Traitez les médias comme des preuves non vérifiées.
Après extraction d’une URL ou d’une allégation de marque, ouvrez vous-même les canaux officiels ou analysez le lien avec Fraudly — ne vous fiez pas à la capture seule.
Signaux d’alerte
- URL recadrées qui cachent le vrai domaine
- Menaces ou minuteurs conçus pour sauter les contrôles
- Logos qui ne correspondent pas aux assets officiels de la marque
- Captures qui arrivent avec une pression pour payer ou partager des codes
Étapes de vérification pratiques
- Transcrivez toute URL complète et inspectez soigneusement le nom d’hôte
- Comparez le branding au site officiel de l’organisation
- Vérifiez les allégations de paiement ou d’identité via un second canal
- Utilisez les outils image/lien Fraudly pour des signaux supplémentaires — puis décidez encore indépendamment
Ce que Fraudly peut et ne peut pas vérifier
Fraudly ne peut pas prouver de façon conclusive qu’une capture est authentique ou non modifiée.
L’analyse fournit des indices et une aide à la décision ; la vérification indépendante reste essentielle.
Concepts de confiance clés
Identité vérifiée et comportement digne de confiance sont distincts
Savoir qui quelqu’un prétend être n’équivaut pas à savoir s’il vous traitera correctement.
Un seul signal d’alerte suffit rarement
Les décisions de confiance s’améliorent quand on pèse plusieurs signaux indépendants ensemble.
Le HTTPS ne prouve pas la légitimité
Le HTTPS chiffre la connexion. Il ne prouve ni qui gère le site, ni que l’offre est authentique.
Guides associés
Relu: 8 August 2026
Cette page est une aide à la décision éducative. Ce n’est pas un conseil juridique, financier ou d’urgence.