Vérificateur de liens gratuit :

vérifiez si un lien est sûr avant de cliquer

Vérifiez instantanément si un lien est sûr grâce à notre vérificateur d’URL gratuit. Saisissez une URL et notre outil détecte les problèmes de sécurité tels que le phishing, les malwares et les arnaques avant que vous ne cliquiez. Collez simplement votre lien ci-dessous.

femme dessinée tenant un ordinateur portable

Ce lien semble sûr

N’oubliez pas que de nouveaux liens d’arnaque apparaissent chaque jour. Pensez à utiliser Avast One pour vous protéger contre ces types d’arnaques en ligne.

{URL} semble dangereux

N’oubliez pas que de nouveaux liens d’arnaque apparaissent chaque jour. Pensez à utiliser Avast One pour vous protéger contre ces types d’arnaques en ligne.

Pourquoi utiliser le vérificateur de liens Avast

Si vous vous demandez si un lien est sûr, ne vous inquiétez pas. Notre vérificateur de liens Avast gratuit allie notre expertise en cybersécurité à une analyse avancée par intelligence artificielle pour détecter instantanément le phishing, les scarewares, les malwares et les menaces, sans installation requise.

clé et coche
Expertise éprouvée
Avast bloque en moyenne plus de 2,6 milliards de tentatives de phishing et d’arnaque.
cadenas
Technologie d’IA avancée
Nos moteurs d’analyse utilisent les renseignements sur les menaces en temps réel et une détection basée sur l’intelligence artificielle.
feuille et empreinte digitale
Robustesse
Avast bloque en moyenne plus de 7,1 milliards de menaces web. 

Comment utiliser le vérificateur de liens Avast

Notre vérificateur de liens et d’URL gratuit détecte les problèmes de sécurité tels que les liens de phishing, les malwares, les arnaques et les sites suspects. Il vous aide à rester en sécurité en ligne et à protéger vos données personnelles.

Étape 1 : copiez votre lien

Copiez et collez simplement votre lien dans notre outil. Nos multiples moteurs d’analyse vérifient l’URL en temps réel grâce à notre veille des menaces. Il détecte les problèmes de sécurité tels que les sites malveillants, les tentatives de phishing, les vols d’identifiants et autres contenus malveillants.

chien animé faisant un clin d’œil et tenant des objets

Étape 2 : vérifiez votre lien

Après une vérification rapide, vous pouvez décider en toute confiance de visiter le site ou de l’éviter complètement. Si le lien est dangereux, ajoutez-le à votre liste rouge. Vous pensez que nous avons fait une erreur ? Vous pouvez nous envoyer un lien ou un fichier pour examen.

femme animée sous un parapluie tenant un ordinateur portable avec un personnage suspect derrière elle
Logo Avast One

Vous avez vérifié votre lien ? Améliorez maintenant votre sécurité en ligne...

Allez au-delà des vérifications ponctuelles de liens et protégez-vous contre la fraude en ligne, les fausses boutiques en ligne et les sites web malveillants en temps réel. Bénéficiez d’une protection continue contre le phishing et du blocage des liens suspects avec Avast One.

Également disponible pour Mac, Android et iOS

Également disponible pour PC, Android et iOS

FAQ du vérificateur de liens

Des questions sur des liens suspects ? Voici les questions les plus fréquentes sur l’utilisation d’un vérificateur de liens et sur la façon dont il vous protège.

Pour vérifier si un site web est sûr, commencez par analyser l’URL avec un outil comme le vérificateur de liens Avast. Vérifiez toujours manuellement la barre d’adresse en recherchant le chiffrement HTTPS et examinez attentivement le domaine pour détecter un éventuel typosquatting (par exemple goog1e.com au lieu de google.com).

Les sites légitimes présentent des coordonnées claires et une politique de confidentialité, tandis que les arnaques incluent des comptes à rebours agressifs, une grammaire approximative ou des prix trop beaux pour être vrais. En cas de doute, une recherche rapide du nom du site suivie du mot « arnaque » ou « phishing » sur des plateformes d’avis tiers suffit généralement pour découvrir la vérité. Avast One contribue également à votre sécurité en ligne.

Repérez les signaux d’alarme d’ingénierie sociale tels que les liens brisés, les logos en basse résolution et les fautes d’orthographe ou de grammaire flagrantes, fréquents dans les opérations d’arnaque offshore. Une connexion sécurisée est indiquée par le protocole HTTPS, mais le chiffrement protège uniquement le chemin des données, et non les intentions du propriétaire du site.

Méfiez-vous particulièrement des tactiques d’ingénierie sociale, telles que les comptes à rebours créant une urgence artificielle, ou les fenêtres contextuelles intrusives exigeant des données sensibles comme vos identifiants bancaires pour un prix à durée limitée. Vous pouvez également utiliser un outil de détection des arnaques pour vérifier un site web.

Commencez par utiliser un vérificateur de liens dédié (comme Google Transparency Report ou le vérificateur de liens Avast) pour analyser l’URL à la recherche de malwares ou de phishing avant même de cliquer. Une fois sur le site, vérifiez la barre d’adresse du navigateur. Vérifiez que la connexion est sécurisée via HTTPS (recherchez l’icône du cadenas), puis cliquez sur le cadenas pour afficher le certificat SSL. S’il a été émis pour une autre société ou a expiré, quittez immédiatement le site.

Ensuite, effectuez un audit de transparence en recherchant une adresse physique et un numéro de téléphone vérifiable. Les arnaqueurs fournissent rarement une trace écrite identifiable. Vérifiez la réputation du site sur des plateformes indépendantes comme Trustpilot ou le Better Business Bureau si vous vous trouvez aux États-Unis ou au Canada. Soyez vigilant face aux prix trop beaux pour être vrais, aux fenêtres contextuelles urgentes suspectes et aux publicités malveillantes qui vous poussent à partager des données sensibles.

Enfin, restez vigilant face au typosquatting : des fautes d’orthographe subtiles dans l’URL, comme amozon.com au lieu de amazon.com. Il s’agit d’un signe caractéristique des sites clonés conçus pour dérober vos identifiants.

Pour vérifier si un site web a été signalé pour fraude, vous pouvez utiliser une combinaison d’analyseurs techniques et de plateformes d’avis communautaires. Démarrez en collant l’URL dans un vérificateur de liens proposé par une entreprise réputée comme Avast. Ces outils agrègent les rapports de dizaines de moteurs de sécurité pour identifier les alertes actives de phishing, de malwares ou de sites trompeurs.

Pour les signalements de fraudes et d’arnaques liées aux consommateurs, recherchez le domaine sur Trustpilot ou le Better Business Bureau (aux États-Unis et au Canada) pour vérifier si d’autres utilisateurs ont signalé cette entreprise pour non-livraison ou usurpation d’identité.

Consultez également la base de données Whois pour vérifier si le site a été créé très récemment (une caractéristique courante des domaines frauduleux) ou utilisez la FCA Warning List (au Royaume-Uni) ou la FTC (aux États-Unis) pour savoir si le site figure sur la liste de blocage officielle des régulateurs financiers. Si vous tombez sur un site malveillant, vous pouvez le bloquer sur Chrome.

Les vérificateurs de sécurité de site web gratuits en ligne, tels que ceux d’Avast et de Norton, sont fiables et sûrs. Ils sont simples et rapides à utiliser. Copiez et collez l’URL dans un vérificateur de liens gratuit pour savoir si elle est signalée dans des bases de données de menaces. Vous pouvez également consulter Google Safe Browsing et signaler les sites suspects aux autorités.

Lors des achats en ligne, la carte de crédit reste le premier choix en matière de sécurité grâce à des cadres juridiques solides, permettant généralement de contester des débits ou des "erreurs de facturation". Les cartes de débit, en revanche, prélèvent les fonds directement sur votre compte courant. Bien qu’elles offrent des protections, le processus de récupération peut être plus lent et votre argent est absent de votre compte le temps que la banque mène son enquête."

Utilisez également des portefeuilles numériques (Apple Pay, Google Pay, PayPal) et des numéros de carte virtuels. Ces services envoient un code chiffré à usage unique au commerçant à la place de votre numéro de carte à 16 chiffres. Ainsi, même si le site web subit une violation de données par la suite, les pirates informatiques n’obtiennent qu’un token expiré et inutilisable, et non vos données financières permanentes. Ces étapes sont excellentes pour atténuer l’impact des violations de données chez les commerçants. Enfin, méfiez-vous du smishing, qui repose sur des techniques de manipulation visant à contourner ces protections et à vous soutirer vos informations directement.

Survoler un lien est l’une des méthodes les plus efficaces et les plus simples pour démasquer une tentative de phishing avant qu’elle ne commence. En passant votre curseur sur un mot ou un bouton contenant un lien hypertexte sans cliquer, votre navigateur affiche l’URL de destination réelle dans le coin inférieur gauche de la fenêtre. Si la fenêtre contextuelle affiche une suite de caractères aléatoires ou un domaine qui comporte une légère faute d’orthographe dans le nom de la marque (par exemple micros0ft.com au lieu de microsoft.com), le site a presque certainement recours à l’usurpation de domaine pour collecter vos identifiants.

Les URL raccourcies présentent un risque particulier, car elles masquent intentionnellement la destination finale, rendant impossible la lecture du lien par survol. Pour ces liens ou tout autre lien suspect, utilisez un outil d’expansion d’URL ou un vérificateur de sécurité des liens d’Avast ou de Google Transparency Report. Ces outils font office de bouclier numérique, en visitant le site à votre place pour l’analyser à la recherche de malwares, de scripts de phishing et de redirections trompeuses, avant même que votre navigateur ne soit exposé à la menace. Cette ressource supplémentaire peut vous être utile si vous souhaitez également apprendre à identifier les fausses applications.

Non, le protocole HTTPS (Hypertext Transfer Protocol Secure) ne garantit pas qu’un site web est fiable ou légitime. Il garantit uniquement que le canal entre votre navigateur et le serveur est chiffré. Si cela empêche des tiers d’espionner vos données, cela ne dit rien sur les intentions de la personne à l’autre bout.

La plupart des sites de phishing et d’escroquerie modernes utilisent désormais le protocole HTTPS et affichent l’icône de cadenas pour créer un faux sentiment de sécurité. Un site peut être parfaitement chiffré tout en étant un clone frauduleux conçu pour voler vos informations de carte de crédit. Pour vérifier véritablement un site, vous devez aller au-delà du cadenas et contrôler les URL typosquattées (comme g00gle.com), les coordonnées vérifiées et la réputation du domaine. Vous avez également besoin d’un outil antivirus fiable comme Avast One.

Les avertissements « site non sécurisé » de votre navigateur constituent un véritable signal d’alarme numérique, vous alertant lorsqu’un site web a été signalé pour comportement dangereux ou faille de sécurité technique. Le plus grave est l’avertissement en écran rouge (intitulé « Site trompeur détecté » ou « Site dangereux »), déclenché par des services tels que Google Safe Browsing ou Microsoft SmartScreen. Cela signifie que le site a été formellement identifié comme hébergeant des malwares, des scripts de phishing conçus pour voler des mots de passe, ou des pièges d’ingénierie sociale. Ces avertissements sont devenus encore plus sophistiqués, signalant souvent les pages de phishing conçues par intelligence artificielle ou les extensions de navigateur malveillantes qui tentent de détourner votre session.

Si vous voyez une alerte « Non sécurisé » ou un message « Votre connexion n’est pas privée », cela signifie que le site utilise le protocole HTTP obsolète au lieu du protocole HTTPS chiffré, ou que son certificat de sécurité a expiré ou est non valide. Les navigateurs comme Chrome et Safari ont adopté une norme « HTTPS d’abord », où même les sites HTTP publics simples déclenchent un avertissement contournable. Même si cela ne signifie pas toujours que le site est malveillant, cela signifie que toutes les données que vous saisissez, comme un identifiant de connexion ou un numéro de carte de crédit, peuvent être facilement interceptées par des pirates sur le même réseau.

Si vous avez saisi des informations sur un site d’arnaque, coupez le lien entre l’attaquant et vos comptes. Changez immédiatement le mot de passe sur la version légitime de ce site web et, si vous réutilisez ce mot de passe ailleurs, notamment pour vos e-mails ou vos services bancaires, mettez également ces comptes à jour. Activez l’authentification à deux facteurs (2FA) immédiatement.

Si vous avez communiqué des informations financières telles qu’un numéro de carte de crédit ou un cryptogramme visuel, utilisez votre application bancaire pour bloquer la carte et contactez le service de lutte contre la fraude de votre banque afin de signaler la compromission et de demander une nouvelle carte.

Si vous avez partagé des données sensibles, telles qu’un numéro fiscal ou une adresse personnelle, bloquez votre crédit auprès des principaux bureaux de crédit pour empêcher les arnaqueurs d’ouvrir de nouveaux comptes à votre nom. De plus, effectuez une analyse complète des malwares sur votre appareil à l’aide d’un outil antivirus gratuit fiable pour vous assurer qu’aucun enregistreur de frappe ni script de suivi n’a été installé silencieusement lors de votre visite sur le site.

Enfin, surveillez de près votre boîte de réception et vos relevés au cours des prochaines semaines, car vos informations peuvent être vendues à d’autres arnaqueurs, entraînant une recrudescence de tentatives de phishing ciblées.

Adoptez une approche zéro confiance à l’égard des liens. Survolez toujours les URL pour révéler leur destination réelle et utilisez un vérificateur de liens en sandbox pour analyser les adresses suspectes avant de cliquer. Vous pouvez également vous protéger avec un outil de suppression de virus comme Avast One.

Lors de la configuration d’une connexion à un site, envisagez de mettre en place une authentification multifacteur (AMF) résistante au phishing, telle que des clés matérielles FIDO2 ou des clés d’accès biométriques (FaceID/TouchID). Contrairement aux codes SMS traditionnels, qui peuvent être interceptés ou détournés, ces identifiants physiques et biométriques s’authentifient uniquement auprès du domaine authentique et enregistré.

Pour plus de réponses à vos questions, rendez-vous dans notre Centre de support.

Obtenez des conseils sur la vérification des URL et le suivi web, ainsi que d’autres astuces pour la confidentialité