Nexovatek← Retour aux conseils

Comment reconnaître un courriel d’hameçonnage

Un courriel d’hameçonnage cherche à vous faire cliquer, ouvrir une pièce jointe ou révéler de l’information. Voici une méthode rapide pour l’examiner sans prendre de risque.

Un courriel d’hameçonnage cherche à vous faire cliquer, ouvrir une pièce jointe ou révéler de l’information. Voici une méthode rapide pour l’examiner sans prendre de risque.

Commencez par l’expéditeur réel

Ne vous fiez pas seulement au nom affiché. Affichez l’adresse complète et cherchez les variations subtiles : une lettre remplacée, un domaine inhabituel ou une adresse qui n’a aucun lien avec l’organisation prétendue.

Méfiez-vous du ton et du contexte

  • Demande urgente ou menace de fermeture de compte
  • Facture ou fichier que vous n’attendiez pas
  • Demande inhabituelle provenant d’un collègue ou d’un dirigeant
  • Message générique qui ne correspond pas à votre relation avec l’expéditeur

Vérifiez les liens sans les ouvrir

Sur un ordinateur, placez le pointeur sur le lien sans cliquer pour voir sa destination. Sur un appareil mobile, évitez l’appui prolongé si vous n’êtes pas à l’aise : ouvrez plutôt vous-même l’application ou le site officiel.

À retenir

Un texte qui dit “Microsoft” ou “votre banque” peut mener vers n’importe quelle adresse.

Traitez les pièces jointes inattendues comme suspectes

Un document peut contenir du code malveillant ou vous diriger vers une fausse page de connexion. Si le fichier est inattendu, confirmez avec l’expéditeur par téléphone ou dans une conversation déjà établie.

Ne vous fiez pas uniquement aux fautes

Les messages frauduleux peuvent maintenant être très bien écrits et personnalisés. Une grammaire parfaite ne rend pas un message légitime. Le contexte, l’adresse réelle et la demande formulée sont plus révélateurs.

La bonne réaction en quatre étapes

  • Ne cliquez pas et ne répondez pas
  • Vérifiez la demande par un autre canal
  • Signalez le message à votre équipe TI ou à votre fournisseur de courriel
  • Supprimez-le seulement après le signalement
À retenir

Sur un appareil ou un compte professionnel, suivez d’abord la procédure de votre organisation.

Vous avez cliqué?

Déconnectez l’appareil du réseau si un fichier a été exécuté, changez le mot de passe à partir d’un appareil sûr et avertissez rapidement votre équipe TI. Si vous avez saisi des informations bancaires, contactez votre institution financière sans attendre.

Sources et références

Ce contenu de sensibilisation s’appuie sur les recommandations officielles suivantes :

Besoin d'aide avec votre sécurité numérique?Parler à Nexovatek →