Retour au blog
Securite6 min de lecture

Reconnaitre le phishing : comment vous proteger contre l'arnaque en ligne

Lams IT Solutions

Qu'est-ce que le phishing ?

Vous reconnaissez le phishing a cinq signaux d'alerte : une adresse d'expediteur incorrecte (verifiez l'adresse complete, pas seulement le nom), un sentiment d'urgence ("votre compte sera bloque"), une formule d'appel generique ("Cher client"), des liens suspects (survolez-les sans cliquer) et des pieces jointes inattendues. Si vous avez tout de meme clique sur un lien de phishing : changez immediatement votre mot de passe, activez l'authentification a deux facteurs et effectuez une analyse antivirus.

Le phishing se pratique par e-mail, SMS (smishing), appels telephoniques (vishing) et reseaux sociaux.

Signaux d'alerte frequents

L'adresse d'expediteur est incorrecte

Le nom affiche peut sembler legitime ("Microsoft Support"), mais l'adresse e-mail reelle trahit la fraude : par exemple support@micros0ft-help.net. Cliquez toujours sur le nom de l'expediteur pour voir l'adresse complete.

Sentiment d'urgence

Des messages comme "Votre compte sera bloque dans 24 heures" ou "Action immediate requise" visent a vous faire agir sans reflechir.

Formule d'appel generique

Les organisations legitimes connaissent votre nom. Un message qui commence par "Cher client" ou "Dear user" est un signal d'alarme.

Liens suspects

Survolez un lien (sans cliquer) pour voir l'adresse web reelle. Un lien qui affiche "votre-banque.be" mais mene en realite a banklogin-secure.xyz est frauduleux.

Pieces jointes inattendues

N'ouvrez jamais de pieces jointes (.exe, .zip, .docm) d'expediteurs que vous ne connaissez pas ou dont vous n'attendez rien.

Demande d'identifiants ou de paiement

Aucune organisation legitime ne demande votre mot de passe par e-mail.

Phishing de masse versus spear phishing

Le phishing ordinaire est envoye en masse et peu personnalise. Le spear phishing est plus cible : le criminel a prealablement collecte des informations (via LinkedIn, les reseaux sociaux ou des fuites de donnees anterieures) et compose un message specifiquement adapte a vous ou a votre entreprise. Cela le rend beaucoup plus difficile a detecter.

Que faire si vous avez clique sur un lien

  • Changez immediatement votre mot de passe du compte concerne et des autres comptes ou vous utilisez le meme mot de passe.
  • Activez l'authentification a deux facteurs si ce n'est pas encore le cas.
  • Effectuez une analyse antivirus avec un programme antivirus a jour.
  • Informez votre banque si vous avez saisi des donnees financieres.
  • Signalez-le a votre service informatique ou a votre partenaire IT afin qu'ils puissent verifier votre reseau d'entreprise.
  • Checklist pratique

  • Verifiez toujours l'adresse e-mail complete de l'expediteur
  • Survolez les liens avant de cliquer
  • N'utilisez jamais le meme mot de passe sur plusieurs sites
  • Activez l'authentification a deux facteurs sur tous les comptes importants
  • Soyez particulierement vigilant face aux messages qui insistent sur une action rapide
  • En cas de doute, appelez l'organisation via un numero que vous recherchez vous-meme
  • Vous souhaitez former vos collaborateurs a la detection du phishing ? Lams IT Solutions organise des sessions de sensibilisation pratiques adaptees a votre entreprise — decouvrez nos solutions et formations IA ou contactez-nous.

    Besoin d'aide ?

    Vous avez des questions sur le contenu de cet article ou souhaitez savoir comment nous pouvons vous aider concrètement ? Contactez-nous sans engagement.