Comment repérer les e-mails de phishing et les arnaques : les signaux d'alerte
✦ Points clés
- Le phishing exploite l'urgence et la peur pour vous faire agir sans réfléchir.
- Vérifiez toujours l'adresse complète de l'expéditeur, pas seulement le nom affiché.
- Ne cliquez pas sur les liens ; survolez-les pour voir la vraie destination.
- En cas de doute, ouvrez le site ou l'application manuellement.
Un message urgent arrive : « Votre compte bancaire a été suspendu, cliquez ici sous 24 heures pour éviter la fermeture. » Le cœur s'emballe et le doigt glisse vers le lien. C'est précisément le moment sur lequel mise l'escroc. Le phishing est une tentative de vous piéger pour que vous livriez vos mots de passe ou vos données bancaires via un message déguisé en source de confiance. Bonne nouvelle : la plupart de ces messages portent des empreintes repérables en quelques secondes.
Signal un : urgence et menaces
Un message légitime menace rarement de fermer votre compte en quelques heures. Le phishing prospère sur la panique : « agissez maintenant », « dernier avertissement », « vos données seront supprimées ». Le but est de court-circuiter votre raisonnement et de vous pousser à cliquer par peur. Dès qu'un message vous met la pression sur le temps, arrêtez-vous — c'est la sonnette d'alarme la plus claire.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Signal deux : expéditeur étrange et liens suspects
Le nom peut afficher « Votre Banque » ou « Amazon », mais la vraie adresse derrière est du genre security@amaz0n-support.ru ; les escrocs remplacent une lettre par une autre (o par zéro) ou ajoutent un domaine étrange. Touchez le nom de l'expéditeur pour révéler l'adresse complète. De même, ne cliquez jamais sur un lien par automatisme : sur un ordinateur, survolez-le avec la souris pour révéler sa vraie destination en bas, et si elle diffère de la source annoncée, c'est un piège. Méfiez-vous encore plus des pièces jointes inattendues, surtout les fichiers .zip ou .exe.
Signal trois : formules génériques et fautes de langue
Votre banque connaît votre nom. « Cher client » ou « Dear User » est une formule générique que l'escroc envoie à des milliers de personnes d'un coup. Ajoutez-y les fautes d'orthographe, les tournures maladroites et les logos de mauvaise qualité ; les grandes entreprises relisent avec soin, donc les erreurs grossières sont un fort indice de fraude.
| Signal d'alerte | Message de phishing | Message légitime |
|---|---|---|
| Ton | Urgence et menaces de fermeture | Avis calme, sans pression temporelle |
| Adresse d'expéditeur | Domaine étrange ou lettres remplacées | Le domaine officiel correct de l'entreprise |
| Liens | Cachent une autre destination au survol | Mènent au site officiel |
| Formule | « Cher client » générique | Utilise votre vrai nom enregistré |
| Langue | Fautes d'orthographe, formulation maladroite | Langue propre et relue |
Exemples réels courants
Parmi les ruses les plus répandues : « un colis vous attend, payez de petits frais de livraison » avec un lien de paiement falsifié ; « vous avez gagné un prix » qui réclame vos données ; ou un message de « votre responsable » demandant en urgence l'achat de cartes cadeaux. Toutes mêlent une tentation ou une peur à une étape urgente exigeant des informations sensibles.
Que faire en cas de doute ?
Ne répondez pas et ne cliquez pas. Ouvrez le site ou l'application de l'organisation manuellement en tapant l'adresse vous-même, et vérifiez votre compte depuis là. Pour être sûr, appelez l'organisation sur son numéro officiel connu, pas celui du message, puis signalez le message comme « phishing » et supprimez-le. Prendre cette habitude — faire une pause et vérifier avant de cliquer — est le plus solide bouclier numérique que vous possédiez ; les escrocs misent sur votre précipitation, et leur refuser ces quelques secondes fait échouer la plupart de leurs tentatives.