Qu'est-ce que le phishing/hameçonnage et comment le reconnaître ?

Les messages de hameçonnage se font passer pour des entreprises ou des autorités afin d’obtenir des mots de passe, des données de paiement ou d’autres informations confidentielles. Ils peuvent paraître d’un réalisme trompeur. Voici comment vérifier les demandes suspectes et réagir en cas de divulgation de données.

En résumé

  • Le phishing imite des expéditeurs connus pour obtenir des données ou des paiements.

  • Un logo et une langue correcte ne prouvent rien; vérifiez par un canal indépendant.

  • Ouvrez le site ou l’application officiels indépendamment du message.

Reconnaître le phishing : que veulent les cybercriminels ?

Le phishing vise à vous inciter à divulguer des données confidentielles ou à commettre des actes préjudiciables. Les criminels se font passer pour des entreprises ou des autorités connues dans des e-mails, des SMS, des appels téléphoniques et sur des sites web. Il s’agit souvent de mots de passe, de données de paiement ou de codes de confirmation.

Faux message : quels sont les signes avant-coureurs ?

Soyez attentif aux demandes inattendues, aux pressions temporelles et aux liens ou pièces jointes inhabituels. Un logo familier ou un nom d’expéditeur plausible ne prouve rien. Même une formulation sans fautes et un envoi pendant les heures de bureau ne garantissent pas l’authenticité. Le format de la date, la présence d’un « ß » ou quelques fautes d’orthographe constituent tout au plus des indices, mais ne constituent pas un critère fiable.

Lien ou code QR suspect : comment vérifier la demande ?

Ouvrez vous-même le site web connu ou utilisez l’application officielle. Si une demande n’est pas claire, renseignez-vous en appelant un numéro de téléphone trouvé de manière indépendante. Ne saisissez aucune donnée confidentielle sur une page à laquelle vous avez accédé via un message suspect. Un code QR peut également mener à une page frauduleuse.

Mot de passe ou données de carte saisis : que dois-je faire immédiatement ?

En cas de divulgation de données de paiement, contactez immédiatement votre banque ou l’émetteur de votre carte. Modifiez les mots de passe concernés et ceux que vous utilisez à plusieurs reprises via les services officiels. Si votre compte de messagerie est compromis, vérifiez également les comptes associés. Conservez les messages et les justificatifs ; en cas de préjudice ou de paiements frauduleux, déterminez les démarches à suivre avec votre prestataire et la police. Le simple fait de porter plainte ne garantit pas un remboursement.

Prévenir et signaler le phishing : quelles mesures prendre ?

Utilisez un mot de passe fort et unique pour chaque service et activez les mesures de sécurité supplémentaires disponibles lors de la connexion. Les messages suspects peuvent être signalés à l’Office fédéral de la cybersécurité ou via antiphishing.ch. La collecte de preuves et le signalement doivent être effectués sans donner suite aux contenus suspects.

Conseil JUSTIS Protection juridique
Ouvrir soi-même le site connu

Ouvrez le site ou l’application officiels indépendamment du message. Ne saisissez aucun mot de passe ni code de confirmation sur une page atteinte par une demande suspecte.

Publié le 7 décembre 2016