Le phishing (ou hameçonnage) reste la première porte d'entrée des arnaques informatiques : un mail qui imite votre banque, La Poste, Ameli ou les impôts, et qui vous pousse à cliquer sur un lien ou à saisir vos identifiants sur un faux site. Les messages sont de plus en plus soignés, mais quelques réflexes simples suffisent à les repérer.
Les signes qui doivent vous alerter
- L'urgence artificielle : « Votre compte sera bloqué sous 24h », « Colis en attente, réglez les frais de douane immédiatement ». L'urgence est faite pour vous empêcher de réfléchir.
- L'adresse d'expéditeur bizarre : un mail soi-disant de votre banque envoyé depuis une adresse en @gmail.com ou avec des lettres bizarres (ex: paypa1.com au lieu de paypal.com).
- Le lien qui ne correspond pas : survolez le lien (sans cliquer) pour voir la vraie adresse en bas de votre navigateur ou logiciel de mail — souvent très différente du site officiel.
- Une demande d'information sensible : aucune banque, aucune administration ne vous demandera par mail votre mot de passe, votre code de carte bancaire ou votre numéro de sécurité sociale.
- Des fautes ou une mise en forme approximative : un indice classique, même si les messages les plus récents sont parfois très bien imités.
Le bon réflexe en cas de doute
Ne cliquez jamais sur le lien du mail. Ouvrez plutôt votre navigateur et tapez vous-même l'adresse officielle du site (ou utilisez l'application officielle de votre banque). Si le mail semble légitime mais vous a un doute, appelez directement l'organisme concerné avec le numéro habituel — pas celui indiqué dans le mail.
J'ai cliqué sur un lien, que faire ?
- Si vous avez saisi un mot de passe : changez-le immédiatement, ainsi que sur tout autre compte utilisant le même mot de passe.
- Si vous avez saisi des données bancaires : contactez votre banque sans délai pour faire opposition.
- Vérifiez que votre antivirus est à jour et lancez une analyse complète.
- En cas de doute persistant, un technicien peut vérifier votre ordinateur pour s'assurer qu'aucun logiciel malveillant n'a été installé.
Urgence artificielle, expéditeur douteux, demande d'informations sensibles : trois signaux qui doivent systématiquement faire hésiter. Dans le doute, ne cliquez pas — contactez l'organisme par un canal que vous connaissez déjà.
