Qu'est-ce que le phishing ?
Le terme phishing (hameçonnage en français) désigne une technique d'escroquerie où des cybercriminels se font passer pour des entités de confiance — votre banque, La Poste, les impôts, Netflix — pour vous soutirer des informations sensibles : mots de passe, numéros de carte bancaire, données personnelles.
Le phishing se présente principalement sous forme d'e-mails, de SMS (smishing), d'appels téléphoniques (vishing) ou de faux sites web.
Les signaux d'alerte dans un e-mail suspect
Apprenez à repérer ces indices qui trahissent un message frauduleux :
- Adresse e-mail de l'expéditeur douteuse — service@amaz0n-support.ru n'est pas Amazon
- Urgence artificielle — "Votre compte sera suspendu dans 24h !", "Action immédiate requise"
- Fautes d'orthographe et de grammaire — signe fréquent de traduction automatique
- Liens qui ne correspondent pas — survolez le lien sans cliquer pour voir la vraie destination
- Pièces jointes non attendues — surtout les fichiers .exe, .zip ou les macros Office
- Demandes d'informations inhabituelles — votre banque ne vous demandera jamais votre PIN par e-mail
Comment vérifier un lien suspect
- Survolez le lien avec votre souris et regardez l'URL affichée en bas de votre navigateur
- Vérifiez le domaine principal — dans www.paypal.arnaque.com, le vrai domaine est arnaque.com
- Utilisez VirusTotal (virustotal.com) pour analyser une URL avant de la visiter
- Tapez directement l'URL du site officiel dans votre navigateur plutôt que de cliquer
Les types de phishing les plus courants en France
| Type d'arnaque | Forme habituelle | Se faire passer pour |
|---|---|---|
| Arnaque à la livraison | SMS / e-mail | La Poste, Colissimo, DHL |
| Faux remboursement | Impôts, Ameli, CAF | |
| Alerte bancaire | E-mail / SMS | Crédit Agricole, BNP, LCL |
| Faux support technique | Pop-up navigateur | Microsoft, Apple |
| Arnaque aux abonnements | Netflix, Amazon Prime |
Que faire si vous avez cliqué ?
- Ne saisissez aucune information si vous réalisez votre erreur à temps
- Changez immédiatement votre mot de passe du service concerné depuis le vrai site
- Contactez votre banque si vous avez entré des informations bancaires
- Signalez le phishing sur la plateforme officielle signal-spam.fr ou phishing-initiative.fr
- Scannez votre appareil avec un antivirus si vous avez téléchargé une pièce jointe
La meilleure protection : l'esprit critique
Aucun logiciel ne remplace la vigilance humaine. La règle d'or : quand un message crée une urgence ou une peur, ralentissez. Les arnaques jouent sur l'émotion pour court-circuiter votre réflexion. Prenez 30 secondes pour vérifier avant d'agir.