E-mails et fraudes
Comment reconnaître un e-mail de phishing
Un message frauduleux cherche à provoquer une réaction rapide : cliquer, payer, communiquer un mot de passe ou ouvrir une pièce jointe.
Les signes qui doivent vous alerter
- Une adresse d’expéditeur inhabituelle ou légèrement modifiée.
- Une demande urgente, menaçante ou exceptionnellement avantageuse.
- Un lien dont l’adresse réelle ne correspond pas au site annoncé.
- Une pièce jointe inattendue, même si le nom de l’expéditeur semble connu.
- Une demande de mot de passe, de code de sécurité, de paiement ou de données confidentielles.
- Des fautes, une formule inhabituelle ou un contexte qui ne correspond pas à vos échanges.
Que faire avant d’agir ?
- Ne cliquez pas et n’ouvrez pas la pièce jointe.
- Vérifiez la demande par un autre moyen : numéro connu, site officiel ou échange direct.
- Placez le curseur sur le lien sans cliquer afin de lire son adresse réelle.
- Signalez le message à la personne responsable de la sécurité ou de l’informatique.
- Supprimez-le seulement après le signalement et les vérifications nécessaires.
Si vous avez déjà cliqué
Déconnectez l’appareil du réseau si un fichier suspect a été ouvert. Changez immédiatement le mot de passe depuis un appareil sûr, activez la double authentification et prévenez votre responsable informatique. Surveillez les connexions et opérations inhabituelles.
Une demande importante mérite toujours une deuxième vérification, surtout lorsqu’elle concerne un paiement, un mot de passe ou une information sensible.
Email and fraud
How to recognise a phishing email
A fraudulent message tries to trigger a quick reaction: clicking, paying, sharing a password or opening an attachment.
Warning signs
- An unusual or slightly altered sender address.
- An urgent, threatening or exceptionally attractive request.
- A link whose real address does not match the advertised website.
- An unexpected attachment, even when the sender’s name looks familiar.
- A request for a password, security code, payment or confidential information.
- Errors, unusual wording or a context that does not match previous exchanges.
What should you do first?
- Do not click or open the attachment.
- Verify the request through another channel: a known number, official website or direct conversation.
- Hover over the link without clicking to read its real address.
- Report the message to the person responsible for security or IT.
- Delete it only after reporting and completing the necessary checks.
If you already clicked
Disconnect the device from the network if you opened a suspicious file. Immediately change the password from a safe device, enable multi-factor authentication and inform your IT contact. Monitor unusual logins and transactions.
An important request always deserves a second check, especially when it concerns a payment, password or sensitive information.
