Réfléchissez avant de cliquer : les boutons « Se désabonner » pourraient être un piège, avertissent des experts

Cliquer sur « se désabonner » dans des e-mails suspects pourrait faire plus de mal que de bien — des experts avertissent que ces liens peuvent mener à de l’hameçonnage, des logiciels malveillants, voire au vol d’identité.

Jun 17, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

C’est une situation familière : votre boîte de réception déborde de newsletters, de promotions commerciales et de spams auxquels vous ne vous souvenez pas vous être inscrit. Pourtant, tenter de les supprimer pourrait mettre vos informations personnelles en danger. 

Des experts en cybersécurité avertissent désormais que cliquer sur le bouton « se désabonner » bien connu, au bas des e-mails indésirables, pourrait mener à des escroqueries par hameçonnage ou attaques de logiciels malveillants.

Selon un rapport de DNSFilter cité par The Wall Street Journal, au moins un lien de désabonnement sur 644 mène à un site web malveillant. Ce faible pourcentage devient particulièrement préoccupant lorsqu’on le multiplie par les milliards de spams envoyés chaque jour.  

Tim Keanini, directeur technique de DNSFilter, a déclaré au Wall Street Journal : « La confiance est relative. Je fais confiance à mon client de messagerie, mais pas à ce qui se trouve dans l’e-mail. » Lorsque vous cliquez sur un lien de désabonnement, vous quittez l’environnement sûr de votre application de messagerie pour ouvrir un navigateur, un espace où les pirates disposent de bien plus d’outils pour exploiter les utilisateurs.

À LIRE : Petit glossaire : logiciels malveillants (TechRepublic Premium)

Comment ces liens peuvent vous nuire

Les dangers des faux liens de désabonnement vont du simple désagrément au problème grave. Dans le meilleur des cas, cliquer sur le lien indique aux pirates que votre adresse e-mail est active, ce qui peut entraîner davantage de spams ou des tentatives d’hameçonnage ciblées par la suite.

Cependant, dans les cas les plus graves, les utilisateurs sont redirigés vers des sites d’hameçonnage qui ressemblent à des pages légitimes. Ces faux sites peuvent vous demander de « confirmer votre identité » ou de vous connecter pour ne plus recevoir d’e-mails, le tout dans le but de voler vos mots de passe, vos noms et vos numéros de téléphone.

Dans certains cas, les experts affirment que cliquer sur le mauvais lien de désabonnement pourrait également entraîner le téléchargement automatique de logiciels malveillants sur votre appareil à votre insu, en particulier si votre navigateur présente des failles de sécurité connues.

Des moyens plus efficaces et plus sûrs de nettoyer votre boîte de réception

Advertisement

Il existe des solutions plus sûres que de cliquer sur des liens de désabonnement inconnus. Par exemple, de nombreux services de messagerie, comme Gmail, affichent un bouton « se désabonner » intégré près du haut des e-mails marketing. 

Ces options utilisent des métadonnées vérifiées, appelées en-têtes list-unsubscribe, et sont considérées comme beaucoup plus sûres, car elles ne dépendent pas du contenu de l’e-mail lui-même, qui peut contenir du code malveillant.

Les experts recommandent d’éviter complètement toute page de désabonnement qui vous demande votre mot de passe ou vos informations personnelles. Au lieu de cliquer sur des liens dans des e-mails suspects, utilisez les options « Marquer comme spam » ou « Signaler comme indésirable », bloquez complètement l’expéditeur ou créez des comptes e-mail jetables ou distincts pour les newsletters, les achats et les jeux-concours.

Cliquer sur « se désabonner » peut donner l’impression de reprendre le contrôle de sa boîte de réception, mais dans le monde numérique actuel, cela pourrait ouvrir la porte aux escrocs. Si vous ne faites pas confiance à l’expéditeur, ne faites pas confiance au lien.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.