A BOT

Reconnaître le phishing : 7 signaux d’alerte que chacun devrait connaître

E-mail3 min de lecture

Femme souriante travaillant sereinement sur son portable

Les e-mails de phishing ne sont plus truffés de fautes depuis longtemps. Grâce aux outils d’IA, ils sont aujourd’hui souvent irréprochables, personnalisés et visuellement presque impossibles à distinguer de l’original. La technique aide beaucoup – mais au final, c’est souvent une personne qui décide de cliquer ou non. Toute votre équipe devrait connaître ces sept signaux d’alerte.

1. L’urgence

« Votre compte sera bloqué dans 24 heures. » « Le paiement doit partir aujourd’hui. » La pression vise à empêcher de réfléchir calmement.

2. Des demandes de paiement inattendues

Particulièrement dangereux : des e-mails qui semblent venir de la direction ou d’un fournisseur connu et indiquent de nouvelles coordonnées bancaires. Vérifiez toujours ces changements par téléphone, via un numéro connu.

3. Examiner l’expéditeur

Le nom affiché ne dit rien. Seule compte l’adresse derrière. Elle ne diffère souvent que très peu, par exemple une lettre en plus ou une autre extension.

4. Vérifier les liens avant de cliquer

Survoler le lien avec la souris (sans cliquer) affiche la véritable destination. Si l’adresse ne correspond pas à l’expéditeur prétendu, on n’y touche pas.

5. Des pièces jointes inhabituelles

Des factures en fichier ZIP, des documents Office qui demandent d’activer les macros ou des fichiers inattendus de collègues sont des portes d’entrée classiques.

6. Une invitation à se connecter

« Veuillez confirmer votre mot de passe. » Les fournisseurs sérieux ne le demandent pas par e-mail. En cas de doute, ouvrez le site directement dans le navigateur plutôt que via le lien.

7. L’intuition

Si quelque chose semble bizarre, c’est souvent le cas. Mieux vaut demander une fois de trop qu’une fois de moins.

Et si quelqu’un a quand même cliqué ?

Le signaler immédiatement – sans crainte de reproches. Plus l’informatique est informée tôt, plus les dégâts sont limités. Changer le mot de passe et faire contrôler l’appareil concerné.

La technique comme filet de sécurité

Une passerelle de messagerie en amont filtre la plupart des e-mails de phishing avant qu’ils n’arrivent dans la boîte. Avec SPF, DKIM et DMARC, vous empêchez en outre les fraudeurs d’usurper votre propre domaine. Plus d’informations sous sécurité e-mail.

Questions fréquentes

Comment reconnaître un faux expéditeur ?

Regardez l’adresse e-mail réelle derrière le nom affiché et les infimes différences dans le domaine.

Les formations au phishing sont-elles utiles ?

Oui, surtout si elles sont régulières et proches de la pratique. Le but n’est pas la peur, mais un regard aiguisé et un signalement rapide.

Que faire après un clic sur un lien de phishing ?

Informer immédiatement l’informatique, changer le mot de passe et faire contrôler l’appareil. Plus c’est rapide, plus les dégâts sont faibles.

Autres articles

Des questions ?

Nous examinons volontiers votre environnement et vous disons honnêtement où il faut agir.