MonBrouteur
Tous les guides
Vol de données

Phishing ou hameçonnage : reconnaître un message frauduleux

Le phishing, appelé hameçonnage en français, imite une entreprise, une administration ou un proche pour voler des identifiants, des coordonnées bancaires ou un code de sécurité. Le message cherche à vous faire agir avant de réfléchir. Son apparence peut être parfaite : la vérification doit porter sur la demande et le canal, pas seulement sur le logo ou l’orthographe.

Les détails qui doivent vous arrêter

  • Une alerte de compte bloqué ou de paiement à confirmer.
  • Un lien dont le domaine diffère du site officiel.
  • Une pièce jointe inattendue présentée comme facture ou document.
  • Une demande de mot de passe, code SMS ou numéro de carte.
  • Une formule urgente qui menace d’une sanction ou d’une perte.

Comment fonctionne le phishing

Le lien mène généralement vers une copie du site officiel. Les informations saisies sont envoyées au fraudeur, qui peut les utiliser immédiatement ou les revendre. Certains messages installent plutôt un logiciel malveillant via une pièce jointe. Le smishing utilise le SMS et le vishing la voix, mais le principe reste identique : emprunter une identité de confiance.

Contrôler un message sans prendre de risque

Ne cliquez pas pour vérifier. Sur ordinateur, observez l’adresse réelle du lien sans l’ouvrir ; sur mobile, maintenez-le sans valider la navigation. Ouvrez ensuite vous-même l’application ou saisissez l’adresse habituelle. Comparez le domaine caractère par caractère et contactez le service via ses coordonnées officielles.

Vous avez saisi des informations

Changez immédiatement le mot de passe depuis le vrai site et partout où il est réutilisé. Activez la double authentification, révoquez les sessions ouvertes et prévenez la banque si des données de paiement ont été transmises. Si un fichier a été ouvert, déconnectez l’appareil et lancez une analyse de sécurité.

Que faire maintenant ?

01

Ne pas suivre le lien

Accédez au service depuis l’application ou votre favori habituel.

02

Vérifier le domaine

Examinez le nom situé juste avant l’extension, pas seulement le début de l’adresse.

03

Sécuriser les accès

Changez les secrets exposés et fermez les sessions inconnues.

04

Signaler le message

Transmettez le SMS au 33700 et utilisez les outils officiels adaptés.

Guides liés à cette méthode