1. Collez un lien ou un courriel
Copiez une URL ou le corps d'un message suspect, puis collez-le dans Cactus.
Aide à la sécurité en ligne
Au-delà des liens et des courriels, Cactus vérifie aussi les textos, les sites web, les mots de passe et plus encore — avec des guides pratiques simples et une alerte d'arnaque hebdomadaire pour garder une longueur d'avance.
Vérifier plutôt le contenu d'un courriel ? Vérifier un courriel Nouveau ? Par où commencer → 🌵 L'arnaque du jour
Collez un lien et voyez où il mène vraiment, avant de cliquer.
Collez un texto ou un message WhatsApp ou Messenger : on vous montre les signes d'arnaque.
Collez le courriel. On vérifie chaque lien et on cherche les pièges d'hameçonnage.
Téléversez une photo du code et on lit le lien caché à l'intérieur.
Carte-cadeau, virement Interac ou cryptomonnaie : voyez quels paiements sont irréversibles.
Collez l'empreinte (hash) d'un fichier pour voir combien d'antivirus le signalent.
Collez jusqu'à 20 liens, un par ligne, et obtenez un seul tableau de résultats.
Vérifiez le certificat et le chiffrement du site, avec une note de A+ à F.
Un site enregistré la semaine dernière, c'est louche. Voyez son âge, son propriétaire et son registraire (WHOIS).
Entrez un vrai domaine pour voir les versions imitatrices (typosquat) que des fraudeurs enregistrent.
Comparez-le à des milliards de mots de passe fuités. Il ne quitte jamais votre navigateur.
Voyez quelles entreprises ont laissé fuir votre adresse, pour savoir où changer votre mot de passe.
Obtenez un mot de passe aléatoire, ou une phrase de passe facile à retenir.
Les photos contiennent des données GPS et d'appareil cachées (EXIF). Retirez-les sans rien téléverser.
Voyez votre IP publique et ce qu'elle révèle sur vous.
Ces outils sont pour les personnes qui gèrent un site, un domaine ou le courriel d'une entreprise.
Vérifiez si SPF, DKIM et DMARC sont configurés pour bloquer l'usurpation, avec une note.
Répondez à deux questions et copiez les enregistrements DNS SPF et DMARC exacts dans votre zone.
Notez les en-têtes de sécurité HTTP envoyés par votre site : HSTS, CSP et les autres.
Tous les certificats émis pour un domaine sont publics. Voyez ce que révèlent les journaux CT.
Certbot qui expire, une erreur CAA, un DNS non propagé ? On refait les vérifications ACME de Let's Encrypt et on explique le blocage.
Voyez les enregistrements A, MX, NS, TXT et CAA d'un domaine, au même endroit.
Voyez à qui appartient une IP et si elle figure sur des listes noires de spam ou d'abus.
Entrez une adresse avec son préfixe (CIDR) pour le réseau, la diffusion et la plage d'hôtes.
Arnaque de la semaine
Arnaque par textoUn texto signale une transaction suspecte sur votre compte Desjardins et vous invite à répondre. L'appel qui suit vient d'un faux agent de sécurité qui veut le code envoyé par texto - ou que vous transfériez votre argent dans un « compte sécurisé ».
Copiez une URL ou le corps d'un message suspect, puis collez-le dans Cactus.
Cactus cherche les signaux d'alerte courants — domaines sosies, langage d'urgence, correspondances avec des listes de menaces connues — et attribue un pourcentage de confiance.
Vous obtenez des raisons en langage clair et une prochaine étape recommandée avant de cliquer.
Oui. Tous les outils de Cactus sont gratuits et bilingues, sans compte ni inscription. Si vous le trouvez utile, vous pouvez soutenir le projet par un petit don.
Collez l'URL dans le vérificateur de liens. Cactus l'examine pour détecter les signes d'hameçonnage, les domaines imitateurs, les redirections suspectes, l'âge du domaine et les correspondances avec des sources de renseignements sur les menaces, puis attribue un score de sécurité clair.
Ne cliquez sur aucun lien et ne téléchargez aucune pièce jointe. Collez le courriel dans le vérificateur de courriels, qui analyse ses liens, son langage alarmiste et ses en-têtes d'expéditeur, et explique les risques en langage clair.
L'hameçonnage est une fraude où des attaquants se font passer pour une personne ou une entreprise de confiance afin de vous inciter à cliquer sur un lien malveillant, à saisir un mot de passe ou à partager des renseignements personnels. Cactus vous aide à repérer ces tentatives avant d'agir.
Cactus traite chaque vérification sur le serveur pour produire votre résultat et n'exige aucun compte. Consultez la page Confidentialité pour savoir précisément ce que chaque outil envoie à des tiers et ce qui est conservé.
Un terme vous échappe ? Parcourez le glossaire de sécurité en langage simple