Hameçonnage : quand c’est flou, il y a un loup !
Publié le 17.10.2023
Les voleurs, malandrins et autres bandits de grands chemins, lorsqu’ils n’usaient pas de violence ont, de tout temps, fait appel à la ruse pour tenter de parvenir à leurs fins. Si nos chemins sont aujourd’hui plus sûrs, les esprits malintentionnés se sont trouvés un autre terrain de jeu et sévissent sur internet. Leurs techniques sont nombreuses, mais commencent toujours par l’envoi d’un message frauduleux : mail, SMS, appel téléphonique… Alors, comment repérer ces messages destinés à vous tromper dans le but d'obtenir vos données personnelles ou professionnelles, et comment réagir ? Voici une liste, non-exhaustive, d’éléments qui doivent vous alerter :
L’expéditeur du message n’est pas un de vos correspondants habituels.
Il peut s’agir d’une entreprise dont vous n’êtes pas client, ou d’une adresse mail que vous ne (re)connaissez-pas ou d’une adresse fantaisiste. Si avant même de prendre connaissance du message vous vous demandez pourquoi cette personne s’adresse à vous…
Redoublez de prudence lorsque cette situation se pose à vous.
L’expéditeur est connu, mais l’apparence est suspecte
Des images ou des logos de mauvaise qualité, flous, déformés ou pixélisés ; des fautes d’orthographes ; une absence de personnalisation sont autant de signes que vous avez affaire à un message frauduleux…
Ces éléments sont les premiers écueils visibles et vous indiquent d'une très forte probabilité de hameçonnage.
C’est très alarmiste, au-delà du raisonnable
Une injonction à répondre dans un délai très court, à cliquer sur un lien pour telle ou telle raison, induisant un inhabituel sentiment d’urgence, ne sont là que pour vous manipuler…
Ces personnes vous font peur car celle-ci est un puissant levier comportemental. Ainsi, vous serez plus à même de leur donner ce qu'ils souhaitent obtenir.
C’est trop beau pour être vrai
Et bien oui, les messages très alléchants qui vous promettent monts et merveilles sont bien ce qu’ils sont : au mieux, une future déception, au pire, une vraie arnaque…
Ne vous précipitez pas à agir après avoir réceptionner un message vous hâtant. Prenez quelques heures de réflexion en plus afin de prendre la meilleure décision.
On vous invite à ouvrir une pièce-jointe
La curiosité n’est pas qu’un vilain défaut, mais dans ce cas précis, votre empressement à découvrir ce que l’on agite devant vous pourrait vous perdre…
On vous demande des informations confidentielles
C'est l’indice numéro 1 que le message est suspect. Alors, ne communiquez jamais vos données personnelles sans avoir d’abord bien vérifié l’identité de votre interlocuteur… Le plus souvent, l'entité en question ne vous demandera pas de les communiquer par voie électronique. Il est davantage recommandé de consulter votre espace client en recherchant le site internet de l'entité en question via les moteurs de recherche.
Un code SECRET pour rester SECRET, ne se partage pas !
Quel que soit le message, si vous avez un doute, celui-ci doit l’emporter : prenez le temps de contacter, par un autre canal, l’expéditeur et faites-vous confirmer le message ou la demande. Pensez à sensibiliser régulièrement vos salariés sur le sujet, car une seule erreur peut avoir des conséquences importantes pour votre entreprise. Alors, pour naviguer et surfer sur internet comme un poisson dans l’eau, ne vous faites pas pêcher !