Méoweb Contactez-nous Outils Méoweb
← Toutes les actualités
Cybersécurité · 3 min de lecture

Hameçonnage : les 5 réflexes qui évitent le piège

L’hameçonnage, ou « phishing », consiste à se faire passer pour un organisme de confiance afin de vous soutirer des identifiants, des coordonnées bancaires ou de vous faire installer un logiciel malveillant. C’est aujourd’hui la première porte d’entrée des cyberattaques, chez les particuliers comme dans les petites entreprises. Les messages sont de mieux en mieux écrits, mais ils laissent presque toujours des indices : il suffit de savoir où regarder.

1.Vérifier l’expéditeur, pas seulement le nom

Le nom affiché dans votre messagerie peut être choisi librement par l’expéditeur. Ce qui compte, c’est l’adresse réelle, que l’on découvre en survolant ou en touchant le nom. Un domaine légèrement modifié (une lettre en trop, un tiret, une extension inhabituelle) ou une adresse sans rapport avec l’organisme prétendu doit immédiatement vous alerter. Les banques, les impôts ou les opérateurs n’écrivent jamais depuis une adresse gratuite.

2.Se méfier de l’urgence et de la menace

Un compte « bloqué sous 24 heures », un colis « en attente de paiement », un remboursement « à réclamer maintenant » : la pression est le principal levier des escrocs, car elle empêche de réfléchir. Un organisme sérieux vous laisse toujours le temps de vérifier. Quand un message vous presse d’agir, c’est précisément le moment de s’arrêter, de souffler et de contrôler par un autre moyen.

3.Ne jamais saisir ses identifiants après un clic

Même si la page ressemble trait pour trait à celle de votre banque, ne renseignez rien si vous y êtes arrivé par un lien reçu. Fermez le message et rendez-vous sur le service en tapant vous-même l’adresse, ou en utilisant l’application officielle. Si une vraie démarche est nécessaire, vous la retrouverez dans votre espace personnel. Par ailleurs, des mots de passe différents pour chaque service limitent fortement les dégâts en cas de fuite : pour savoir comment les choisir et les retenir, découvrez notre article Mots de passe : gestionnaire ou carnet ?.

4.Examiner les liens et les pièces jointes

Sur ordinateur, placez le curseur sur un lien sans cliquer : l’adresse réelle apparaît en bas de la fenêtre. Sur téléphone, un appui long affiche la destination. Méfiez-vous aussi des pièces jointes inattendues, notamment les fichiers compressés ou les documents qui demandent d’« activer les macros » : ce sont des méthodes classiques pour installer un logiciel espion.

5.Que faire si vous avez cliqué ?

Pas de panique, mais agissez vite. Changez immédiatement le mot de passe du compte concerné, ainsi que celui de tout autre service où vous l’utilisiez. Surveillez vos relevés bancaires et faites opposition à votre carte si vous avez saisi ses numéros. Prévenez ensuite l’organisme usurpé et signalez le message sur la plateforme officielle du gouvernement. Enfin, faites passer un antivirus sur votre poste : si un fichier a été ouvert, il faut s’assurer qu’aucun programme ne s’est installé en arrière-plan.

Retenez une règle simple : en cas de doute, ne cliquez pas et vérifiez par un autre canal. Cinq secondes de prudence valent bien des semaines de démarches.

Pierre Rodrigues
À propos de l’auteur
Pierre Rodrigues
Fondateur de Méoweb, plus de 25 ans d’expérience en assistance informatique. Il accompagne particuliers et professionnels : conseil, dépannage, sécurité et sauvegarde.
Découvrir mon parcours →
Sur le même thème