Le site ressemble au vrai : vérifier le nom de domaine exact
Un faux site peut reprendre le logo et presque la même adresse. Vérifiez le domaine caractère par caractère et, en cas de doute, tapez vous-même l’adresse officielle.
Comprendre ce qui peut se passer
Un faux site peut utiliser un nom de domaine proche visuellement de l’original. La CNIL et Cybermalveillance.gouv.fr recommandent de lire l’adresse complète et de vérifier qu’elle correspond exactement au domaine officiel. Le cadenas HTTPS signifie que la connexion est chiffrée ; il ne prouve pas que le propriétaire du site est légitime.
Signes qui doivent vous faire réagir
- Un caractère est ajouté, remplacé ou déplacé dans le domaine annoncé.
- Le nom officiel apparaît avant ou après un autre domaine qui ne vous est pas familier.
- La page copie parfaitement le logo et les couleurs mais l’adresse n’est pas exactement celle attendue.
- Le site vous presse de saisir des identifiants, des documents ou une carte bancaire.
Important : La ressemblance visuelle n’est jamais suffisante. Pour ameli, le domaine officiel est ameli.fr. Pour Mon espace santé, le domaine officiel est monespacesante.fr.
À faire maintenant
- Avant de saisir une information, regardez le domaine affiché dans la barre d’adresse, pas seulement le logo ou le titre de la page.
- Si vous avez reçu le lien dans un SMS ou un e-mail, ne l’utilisez pas : ouvrez un nouvel onglet et tapez vous-même l’adresse officielle.
- Pour ameli, utilisez ameli.fr. Pour Mon espace santé, utilisez monespacesante.fr. Pour FranceConnect, vérifiez franceconnect.gouv.fr.
- Sur ordinateur, vous pouvez survoler un lien sans cliquer pour afficher l’adresse complète lorsqu’un navigateur le permet.
- Si l’adresse vous paraît douteuse, ne saisissez rien et utilisez la fonction Pasivite de vérification de lien.
Qui contacter ?
À éviter
- Ne considérez pas le cadenas HTTPS comme une preuve que le site appartient à l’organisme affiché.
- Ne vous fiez pas à une adresse parce qu’elle contient simplement le mot “ameli”, “santé”, “gouv” ou le nom d’une marque.
- Ne copiez pas vos identifiants vers une page ouverte depuis un message inattendu.
Après l’urgence
- Si vous avez saisi un mot de passe sur un faux site, changez-le immédiatement sur le vrai service et partout où il a été réutilisé.
- Si vous avez transmis des données sensibles, ouvrez également la fiche “On me demande ma CNI, mon passeport, mon permis ou mon numéro de Sécurité sociale”.
Conseils vérifiés à partir de CNIL — Phishing : détecter un message malveillant · 27/09/2026 02:00

