Un courriel d’hameçonnage cherche à vous faire cliquer, ouvrir une pièce jointe ou révéler de l’information. Voici une méthode rapide pour l’examiner sans prendre de risque.
Commencez par l’expéditeur réel
Ne vous fiez pas seulement au nom affiché. Affichez l’adresse complète et cherchez les variations subtiles : une lettre remplacée, un domaine inhabituel ou une adresse qui n’a aucun lien avec l’organisation prétendue.
Méfiez-vous du ton et du contexte
- ✓Demande urgente ou menace de fermeture de compte
- ✓Facture ou fichier que vous n’attendiez pas
- ✓Demande inhabituelle provenant d’un collègue ou d’un dirigeant
- ✓Message générique qui ne correspond pas à votre relation avec l’expéditeur
Vérifiez les liens sans les ouvrir
Sur un ordinateur, placez le pointeur sur le lien sans cliquer pour voir sa destination. Sur un appareil mobile, évitez l’appui prolongé si vous n’êtes pas à l’aise : ouvrez plutôt vous-même l’application ou le site officiel.
Un texte qui dit “Microsoft” ou “votre banque” peut mener vers n’importe quelle adresse.
Traitez les pièces jointes inattendues comme suspectes
Un document peut contenir du code malveillant ou vous diriger vers une fausse page de connexion. Si le fichier est inattendu, confirmez avec l’expéditeur par téléphone ou dans une conversation déjà établie.
Ne vous fiez pas uniquement aux fautes
Les messages frauduleux peuvent maintenant être très bien écrits et personnalisés. Une grammaire parfaite ne rend pas un message légitime. Le contexte, l’adresse réelle et la demande formulée sont plus révélateurs.
La bonne réaction en quatre étapes
- ✓Ne cliquez pas et ne répondez pas
- ✓Vérifiez la demande par un autre canal
- ✓Signalez le message à votre équipe TI ou à votre fournisseur de courriel
- ✓Supprimez-le seulement après le signalement
Sur un appareil ou un compte professionnel, suivez d’abord la procédure de votre organisation.
Vous avez cliqué?
Déconnectez l’appareil du réseau si un fichier a été exécuté, changez le mot de passe à partir d’un appareil sûr et avertissez rapidement votre équipe TI. Si vous avez saisi des informations bancaires, contactez votre institution financière sans attendre.
Sources et références
Ce contenu de sensibilisation s’appuie sur les recommandations officielles suivantes :
