Le scénario est souvent identique. Un utilisateur croit recevoir une notification Facebook ou Messenger : nouveau message, activité suspecte, alerte de sécurité. En cliquant, il n'arrive pas sur une page officielle, mais sur un site externe conçu pour lui voler ses identifiants.

Pourquoi Facebook est particulièrement ciblé

Facebook reste l'une des plateformes les plus utilisées dans le monde. Les fraudeurs exploitent cette familiarité en reproduisant les codes visuels de l'écosystème Meta : couleurs, boutons, vocabulaire et style de notification.

⚠️ Une notification qui semble provenir de Facebook ne doit jamais être considérée comme fiable uniquement sur la base de son apparence. Le seul élément décisif reste l'adresse exacte affichée dans le navigateur.

Les signaux qui doivent alerter

  • La notification insiste sur une action immédiate
  • Le lien mène vers un domaine inconnu (pas facebook.com)
  • La page demande de se reconnecter sans raison claire
  • Un code de vérification est demandé sur un site externe

Que faire si vous avez cliqué

1. Fermez la page immédiatement. 2. Changez votre mot de passe depuis l'appli officielle. 3. Déconnectez les sessions inconnues. 4. Activez le 2FA. 5. Signalez l'incident à Facebook.

💡 En cas de doute, n'utilisez jamais le lien reçu. Ouvrez directement l'application officielle Facebook.