BforMag

Repérer et déjouer une tentative de phishing : mode d'emploi

2023-11-20
Repérer et déjouer une tentative de phishing : mode d'emploi

Le phishing se développe de façon croissante. Heureusement, certains détails peuvent vous mettre la puce à l’oreille et vous permettre de repérer les cyber arnaques.

D’après une étude Cloudfare publiée en 2023 et basée sur l’observation de près de 13 milliards d'e-mails traités sur une période d'un an, le phishing continue de se développer et de se diversifier. Les liens trompeurs constituent la méthode de phishing numéro un, représentant près de 36 % des menaces. Alors, de quoi s’agit-il ? Et comment lutter contre ce type de menace ?

Qu'est-ce que le phishing ?

Le phishing (ou hameçonnage) consiste à adresser un email ou un SMS avec une apparence légitime à une personne, en vue de lui extorquer des informations personnelles (coordonnées bancaires, identifiants de connexion…). Ces informations sont ensuite utilisées à des fins criminelles. Elles peuvent notamment servir à voler de l’argent (par exemple, en effectuant un virement frauduleux depuis votre compte bancaire) ou être commercialisées auprès de pirates sur le dark web.

Bon à savoir

Le dark web est un réseau internet caché ou clandestin, qui se superpose à l’Internet public. Les sites ne sont pas indexés et sont uniquement accessibles via des navigateurs spéciaux.

Quelles sont les différentes techniques de phishing ?

Le phishing par mail est une des techniques les plus courantes, mais on peut également citer le phishing de sites Internet, qui consiste à reproduire un site légitime à quelques détails près, ou encore le phishing par réseaux sociaux, qui a pour but de gagner la confiance des utilisateurs à travers de faux profils. Plus récemment, c’est le phishing par QR code qui a fait son apparition.

5 points à vérifier avant de cliquer sur un lien ou une pièce-jointe

Dans leurs messages, les cybercriminels insistent sur l’urgence ou le caractère grave d’une situation. Ils vous indiquent par exemple que vous avez prétendument oublié de régler une dépense importante (des impôts, une contravention…) ou vous font part d’une soi-disant erreur financière en votre faveur (trop-perçu d’impôt à rembourser, frais bancaires…).

Afin de régulariser la situation, une pièce-jointe corrompue ou un lien frauduleux est souvent présent dans le corps de l’e-mail ou du SMS qui vous est adressé. Après avoir cliqué, il est souvent trop tard. Pour prévenir ce type de situation, voici cinq points indispensables à vérifier avant de cliquer sur un lien :

  • Vérifiez l’adresse de l’expéditeur et, notamment, l’extension (« .fr », « .com »…). Si les différences sont parfois infimes, cette adresse n’est pas l’adresse officielle de l’organisme derrière lequel le pirate tente de se dissimuler (banque, impôts, caisse de sécurité sociale, La Poste…).

  • Regardez également le nom de l’expéditeur. Par exemple, si le pirate tente de se faire passer pour votre conseiller bancaire mais utilise un autre nom que celui de votre conseiller habituel, le doute est permis.

  • Étudiez attentivement la construction de l’e-mail ou du SMS. Mauvais logo, fautes d’orthographe, mentions de bas de page fantaisistes : là encore, de petites subtilités doivent attirer votre attention et vous permettre de déjouer une arnaque.

  • Prenez connaissance des notifications envoyées par l’antispam de votre messagerie ou votre antivirus.

  • Méfiez-vous des objets d’e-mails ou de SMS trop alléchants. Une promotion trop tentante, une somme d’argent qui tombe du ciel : ne vous laissez pas berner !

La Rédaction

Envie d'en profiter ? Téléchargez l'appli !

Toute votre banque tient dans votre poche.
Découvrez une nouvelle expérience humaine et digitale sur iOS et Android.

Nos derniers articles

Parlons argent

Quel est le meilleur moment pour verser sur un livret d’épargne ?

Quel est le meilleur moment dans le mois pour alimenter son livret d’épa...

Lire la suite

Parlons argent

Quelle est la fiscalité des livrets d’épargne ?

Selon qu’ils appartiennent ou non à la catégorie des livrets dits réglem...

Lire la suite

Parlons argent

Livret : vaut-il mieux épargner une grosse somme d’un coup ou faire des versements réguliers ?

Vous vous demandez comment gérer les versements sur votre livret d’éparg...

Lire la suite

Parlons argent

Comment déclarer mon enfant aux impôts ?

Vous venez d’avoir un enfant ? Vous avez déjà un enfant âgé de moins de ...

Lire la suite

Parlons argent

Comment déclarer ses impôts pour la première fois ?

Vous venez d’avoir 18 ans et n’êtes pas rattaché au foyer fiscal de vos ...

Lire la suite

Parlons argent

Marié ou divorcé, comment déclarer mes revenus ?

Une séparation entraîne de nombreux bouleversements sur les plans person...

Lire la suite

Parlons argent

Le petit guide des impôts sur le revenu 2024

Chaque année, elle est de retour. Et la déclaration d’impôts n’est jamai...

Lire la suite

Parlons argent

L’arnaque au faux support technique, c’est quoi ?

Un message d’erreur s’affiche sur l’écran de votre smartphone et vous fa...

Lire la suite

Parlons argent

Quels sont les avantages d’une carte virtuelle ?

Avec votre carte virtuelle, vous sécurisez vos transactions et limitez l...

Lire la suite

Parlons budget

Le Kakeibo : la méthode japonaise pour faire ses comptes

Cette méthode permet d’organiser et de hiérarchiser les dépenses du foye...

Lire la suite

Parlons argent

Quand vais-je percevoir les intérêts de mon livret d’épargne ?

S’ils sont comptabilisés par quinzaine, les intérêts d’un livret ne sont...

Lire la suite

Parlons argent

Vinted, Leboncoin : tout ce qu’il faut savoir pour vendre et acheter en sécurité

Comment déposer une annonce ? Comment valider une transaction et être pa...

Lire la suite