En 2026, un email, un SMS ou un courrier relatif au chèque énergie peut informer une personne potentiellement éligible ; le canal ne suffit donc pas à prouver une arnaque. En revanche, aucune administration ne doit demander de coordonnées bancaires pour faire bénéficier de l’aide. Ne suivez pas un lien douteux : vérifiez la démarche en ouvrant vous-même le service officiel. Voici sept règles pour examiner chaque sollicitation, puis les gestes à suivre si vous avez déjà cliqué ou transmis des informations. [1]
Les bons réflexes en bref
- Ne jugez pas un message sur son seul canal : ouvrez le service officiel indépendamment pour vérifier. [1]
- Ne donnez pas de coordonnées bancaires pour obtenir le chèque énergie. [1]
- Après un simple clic, quittez la page, ne saisissez rien et vérifiez la démarche par vous-même. [2]
- Après la communication d’un mot de passe, changez-le depuis le vrai service et sur les comptes où il a été réutilisé. [2]
- Après la transmission de coordonnées bancaires, contactez immédiatement votre banque par un canal habituel. [2]
Outil : Que faire après une sollicitation suspecte ?
Repérez les gestes à envisager selon ce que vous avez fait, puis retrouvez les sections utiles de l’article.
Question 1 sur 4
Reconnaître une sollicitation suspecte : quatre règles selon le canal
Un email, un SMS ou un courrier au sujet du chèque énergie n’est pas forcément une arnaque : des communications d’information destinées à des personnes potentiellement éligibles sont évoquées pour 2026. En revanche, une demande de coordonnées bancaires pour obtenir l’aide est un signal d’alerte. Les quatre premières règles consistent à examiner chaque canal sans se fier à son apparence, puis à vérifier la démarche par un moyen que vous ouvrez vous-même. [3]

Règle 1 — Que vérifier dans un email sur le chèque énergie ?
Ne suivez pas un lien et n’ouvrez pas de pièce jointe si un email promet un remboursement en échange de données ou vous presse d’agir sur un site. Des faux messages promettant un remboursement contre une confirmation sur un site frauduleux ont été rapportés par ICI. Mais la seule réception d’un email ne prouve ni une fraude ni l’authenticité du message : ouvrez vous-même le site officiel du chèque énergie pour vérifier si une démarche vous concerne. [3]
Règle 2 — Comment réagir à un SMS qui annonce une aide ou un remboursement ?
Ne répondez pas au SMS et n’utilisez pas son lien pour réclamer une aide ou un remboursement. Des SMS d’information à des personnes potentiellement éligibles sont évoqués pour 2026, tandis que des messages frauduleux ont aussi été rapportés. Ni le nom affiché de l’expéditeur ni la forme du lien ne suffisent à trancher : vérifiez en accédant indépendamment au service officiel. [3]
Règle 3 — Que répondre à un appel demandant un RIB ou une signature ?
Ne communiquez ni RIB ni signature électronique au téléphone. ICI rapporte l’exemple d’un appel visant à obtenir ces éléments. Raccrochez, puis retrouvez vous-même un canal officiel pour vérifier la démarche. Un nom ou un numéro affiché sur l’écran ne prouve pas l’identité de l’appelant. [3]
Règle 4 — Quels détails contrôler dans un courrier ou lors d’une visite ?
Un courrier peut aussi faire partie des communications d’information évoquées pour 2026 : sa réception ne suffit donc pas à conclure à une fraude. À l’inverse, TotalEnergies cite les faux agents se présentant au domicile et les faux chèques portant un numéro surtaxé parmi les exemples de fraude. Ne donnez pas d’informations à un visiteur qui les réclame et ne téléphonez pas au numéro inscrit sur un document suspect. Vérifiez le chèque ou la démarche auprès du service officiel retrouvé indépendamment. [4]
Vérifier la demande et protéger ses informations : trois règles
Les trois règles suivantes reposent sur un même réflexe : séparer le message reçu de la vérification que vous entreprenez vous-même. Aucun détail isolé — canal, apparence d’un document ou nom d’expéditeur — ne remplace cette vérification indépendante. [1]
Règle 5 — Comment accéder à la vraie démarche sans suivre le lien reçu ?
Saisissez vous-même l’adresse du site officiel du chèque énergie dans votre navigateur, ou retrouvez le service depuis un portail public que vous connaissez déjà. N’utilisez ni le lien reçu ni un numéro imprimé sur un document douteux. Distinguez l’information qui vous invite à vérifier une éligibilité d’une demande de données : en 2026, des personnes potentiellement éligibles peuvent recevoir une information et déposer une demande, mais les adresses et liens légitimes ne sont pas établis ici. Vérifiez donc la démarche sur le service officiel, sans vous fier au seul aspect du message. [1]

Règle 6 — Comment vérifier un chèque reçu par courrier ?
TotalEnergies décrit un code à gratter et une protection contre la photocopie comme des caractéristiques du chèque authentique. Ce sont des repères rapportés par un fournisseur, pas une authentification suffisante ni une confirmation officielle : un document suspect doit être vérifié par un canal officiel retrouvé indépendamment. La période de réception ne permet pas non plus, à elle seule, de déclarer un chèque faux. [4]
Règle 7 — Quelles informations refuser de transmettre pour obtenir l’aide ?
Ne transmettez pas de coordonnées bancaires pour obtenir le chèque énergie : Service Public indique qu’aucune administration ne doit les demander pour faire bénéficier de l’aide. Ne communiquez pas non plus de mot de passe ou de code de connexion en réponse à une sollicitation. Si vous avez déjà transmis l’un de ces éléments, suivez les gestes correspondant à la situation dans la section suivante. [1]
Que faire après avoir interagi avec une arnaque ?
La suite dépend de ce que vous avez réellement fait. Un simple affichage, la transmission d’informations personnelles, la communication d’un mot de passe et la divulgation de données bancaires ne demandent pas les mêmes gestes. Les conseils de la CNIL cités ci-dessous sont des réflexes généraux contre l’hameçonnage et l’usurpation, pas une procédure propre au chèque énergie. [2]

Vous avez cliqué sans rien saisir : quel premier réflexe adopter ?
Si vous avez seulement affiché une page, quittez-la, n’y saisissez rien et ouvrez vous-même le service officiel pour vérifier la démarche. Cette situation ne permet pas, à elle seule, de conclure que des données ont été exposées. Si un fichier a également été téléchargé ou installé, demandez une aide de cybersécurité adaptée à ce qui s’est passé plutôt que d’appliquer un protocole supposé universel. [2]
Vous avez transmis des données personnelles : que surveiller et qui contacter ?
Gardez si possible une trace de la sollicitation et surveillez les demandes ou opérations inhabituelles. Si vous soupçonnez une usurpation d’identité après avoir transmis des informations, la CNIL conseille de consulter Cybermalveillance.gouv.fr, de déposer plainte auprès de la police ou de la gendarmerie et de prévenir vos banques. Ces démarches sont des orientations générales : choisissez-les selon les données communiquées et les signes observés. [2]
Vous avez donné un identifiant ou un mot de passe : que changer en priorité ?
Changez le mot de passe depuis le vrai service, sans revenir au lien reçu. Commencez par les comptes importants et ceux où vous avez réutilisé le même mot de passe. La CNIL recommande des mots de passe distincts et l’activation de l’authentification multifacteur lorsqu’un service de confiance la propose. [2]
- Ouvrez le service concerné indépendamment et changez le mot de passe communiqué.
- Changez aussi ce mot de passe sur les autres comptes où vous l’avez réutilisé, en donnant la priorité aux comptes importants.
- Choisissez des mots de passe distincts pour les comptes concernés.
- Activez l’authentification multifacteur lorsqu’elle est proposée par un service de confiance.
Vous avez communiqué des coordonnées bancaires : que faire immédiatement ?
Contactez immédiatement votre banque par un canal habituel, décrivez précisément les données communiquées et suivez ses instructions de sécurisation ou d’opposition selon le moyen de paiement concerné. N’utilisez pas un numéro fourni dans le message suspect. Si vous constatez une opération frauduleuse, signalez-la à la banque et conservez les éléments utiles à son examen. [2]
Où signaler la tentative et garder une trace utile ?
Le bon interlocuteur dépend de la situation : un message reçu sans dommage établi, une suspicion d’usurpation et une opération bancaire suspecte n’appellent pas le même suivi. Gardez les éléments utiles et retrouvez indépendamment les coordonnées des services concernés. [2]
Quels éléments conserver avant de supprimer un message suspect ?
Avant de supprimer un message, conservez si possible les éléments qui permettront d’expliquer ce que vous avez reçu. Ne cliquez pas à nouveau pour les récupérer et ne répondez pas à l’expéditeur.
- Le message suspect, conservé sans rouvrir ses liens ni ses pièces jointes.
- La date de réception et le numéro ou l’adresse affichés.
- Des captures pertinentes, en veillant à ne pas diffuser de données sensibles.
À qui s’adresser selon qu’il s’agit d’un message, d’une usurpation ou d’une fraude bancaire ?
Choisissez l’interlocuteur selon ce qui s’est passé. Ces orientations ne constituent pas une liste exhaustive de guichets de signalement. [2]
| Situation | Première démarche |
|---|---|
| Message suspect sans dommage établi | Recherchez le dispositif public de signalement adapté au canal, par une recherche ou un portail officiel ouvert indépendamment. |
| Suspicion d’usurpation après divulgation d’informations | Consultez Cybermalveillance.gouv.fr et, selon la situation, déposez plainte auprès de la police ou de la gendarmerie. |
| Coordonnées ou opération bancaires concernées | Contactez immédiatement votre banque par un canal habituel, signalez toute opération suspecte et suivez ses consignes. |
Afficher le tableau en image

Dans presque tous les cas, commencez par interrompre la sollicitation et vérifiez la démarche en ouvrant vous-même le service officiel. Si vous avez transmis un mot de passe, changez-le depuis le vrai service ; si vous avez communiqué des coordonnées bancaires, contactez votre banque sans attendre. Pour choisir la suite adaptée, reportez-vous à la section correspondant à ce que vous avez cliqué, transmis ou constaté. [2]
Questions fréquentes
Un SMS ou un email concernant le chèque énergie est-il forcément frauduleux ?
Non. Pour 2026, des emails, SMS ou courriers d’information peuvent s’adresser aux personnes potentiellement éligibles qui n’ont pas été identifiées automatiquement. Le canal ne suffit donc pas à établir qu’un message est frauduleux ou authentique. N’utilisez pas son lien : ouvrez vous-même le service officiel du chèque énergie pour vérifier la démarche. [1]
Faut-il donner son RIB pour recevoir le chèque énergie ?
Non. Aucune administration ne doit demander vos coordonnées bancaires pour vous faire bénéficier du chèque énergie. Interrompez la sollicitation et vérifiez la démarche en contactant le service officiel par un canal que vous avez retrouvé vous-même. [1]
Un numéro à appeler imprimé sur un chèque prouve-t-il son authenticité ?
Non. TotalEnergies cite le numéro surtaxé imprimé sur un faux chèque comme exemple de fraude. Ne l’appelez pas pour vérifier le document : retrouvez vous-même le service officiel et demandez-lui comment contrôler le chèque. [4]
Que faire si j’ai seulement ouvert un lien suspect ?
Quittez la page sans rien y saisir et vérifiez la démarche en ouvrant vous-même le service officiel. Le simple affichage d’une page ne signifie pas à lui seul que vos informations ont été exposées. Si vous avez aussi téléchargé ou installé un fichier, sollicitez une aide de cybersécurité adaptée à cette situation. [2]
Que faire si j’ai communiqué un mot de passe ou des coordonnées bancaires ?
Si vous avez communiqué un mot de passe, changez-le rapidement depuis le vrai service, surtout s’il protège un compte important ou s’il a été réutilisé ailleurs. Choisissez des mots de passe distincts et activez l’authentification multifacteur si un service de confiance la propose. Si vous avez donné des coordonnées bancaires, contactez immédiatement votre banque par un canal habituel et suivez ses consignes. [2]
Sources
- [1] Financial aid -How to benefit from the energy check in 2026? | Service Public
- [2] Fuite ou vol de données : comment savoir si cela vous concerne et que pouvez-vous faire ? | CNIL
- [3] Les chèques énergie 2026 arrivent en avril : gare aux mails et appels frauduleux – ICI
- [4] Chèque énergie : comment en vérifier l’authenticité ?


Je suis choquée par l’ampleur de ces arnaques en ligne, surtout celles concernant les aides publiques. C’est vraiment important de rester vigilant et de se rappeler que l’État ne demande jamais nos coordonnées bancaires par SMS. En tant que vétérinaire, je sais combien il est crucial de prendre soin de nos biens, y compris nos informations personnelles. Restons prudents et partageons ces conseils autour de nous !
C’est vrai que beaucoup de gens pensent que cela n’arrive qu’aux autres ! Mais imaginez un peu la différence que pourrait faire une simple vérification de l’URL pour éviter de tomber dans le piège. Ça prend quelques secondes, mais ça peut vraiment sauver votre porte-monnaie et vos données personnelles.
Ça fait réfléchir sur l’importance d’une bonne hygiène numérique ! Avez-vous déjà envisagé d’utiliser un gestionnaire de mots de passe ? Ça pourrait simplifier la sécurisation de vos comptes et éviter de perdre du temps à chaque fois.
Un autre point à considérer, c’est l’activation de l’authentification multifacteur. Ça peut sembler une étape supplémentaire, mais cela ajoute vraiment une couche de sécurité, surtout pour les comptes sensibles. Qui sait, ça pourrait bien dissuader certains hackers !
C’est fou comme une simple vérification peut changer la donne. J’ai même entendu dire que des faux agents se présentent parfois chez les gens. Ça fait froid dans le dos ! Une bonne idée de toujours vérifier les visites, en plus des messages.