← Conseils et ressources

Comment reconnaître un e-mail de phishing

Un message frauduleux cherche à provoquer une réaction rapide : cliquer, payer, communiquer un mot de passe ou ouvrir une pièce jointe.

Les signes qui doivent vous alerter

  • Une adresse d’expéditeur inhabituelle ou légèrement modifiée.
  • Une demande urgente, menaçante ou exceptionnellement avantageuse.
  • Un lien dont l’adresse réelle ne correspond pas au site annoncé.
  • Une pièce jointe inattendue, même si le nom de l’expéditeur semble connu.
  • Une demande de mot de passe, de code de sécurité, de paiement ou de données confidentielles.
  • Des fautes, une formule inhabituelle ou un contexte qui ne correspond pas à vos échanges.

Que faire avant d’agir ?

  1. Ne cliquez pas et n’ouvrez pas la pièce jointe.
  2. Vérifiez la demande par un autre moyen : numéro connu, site officiel ou échange direct.
  3. Placez le curseur sur le lien sans cliquer afin de lire son adresse réelle.
  4. Signalez le message à la personne responsable de la sécurité ou de l’informatique.
  5. Supprimez-le seulement après le signalement et les vérifications nécessaires.

Si vous avez déjà cliqué

Déconnectez l’appareil du réseau si un fichier suspect a été ouvert. Changez immédiatement le mot de passe depuis un appareil sûr, activez la double authentification et prévenez votre responsable informatique. Surveillez les connexions et opérations inhabituelles.

Une demande importante mérite toujours une deuxième vérification, surtout lorsqu’elle concerne un paiement, un mot de passe ou une information sensible.

Demander conseilVoir tous les conseils