Tapez vous-même l'adresse du site dans la barre de recherche sur Internet au lieu de cliquer sur le lien. Mettez à jour votre logiciel antivirus pour protéger votre ordinateur. Utilisez le filtre anti-spam de votre boîte mail, c'est-à-dire l'outil qui permet d'identifier un courriel indésirable.
Ne communiquez jamais vos informations personnelles en réponse à une demande non sollicitée , que ce soit par téléphone ou sur Internet. Les courriels et les pages web créés par des hameçonneurs peuvent être parfaitement identiques aux originaux. Ils peuvent même comporter un faux cadenas, icône normalement utilisée pour signaler un site sécurisé.
Les attaques les plus fréquentes sont le phishing, les ransomwares et l'ingénierie sociale. Elles ciblent principalement les failles humaines et les systèmes peu protégés.
Demande bizarre, inhabituelle ou non sollicitée ou le contenu n'a tout simplement pas de sens et affirme quelque chose de ridicule. Vous n'avez pas souscrit ou approuvé à recevoir la communication électronique de l'expéditeur. Mise en page bizarre et images de mauvaise qualité.
Ne pas interagir ni répondre
Même une réponse comme « stop » ou « pas intéressé » peut confirmer à l’escroc que votre numéro est actif, ce qui risque d’entraîner d’autres tentatives. Si vous répondez par erreur à un appel frauduleux, raccrochez immédiatement sans fournir d’informations ni poursuivre la conversation.
Ne cliquez jamais sur les liens contenus dans le message . Ces liens vous redirigent vers des sites web ou des formulaires frauduleux. Ne répondez pas à l'expéditeur. Ignorez toute demande de sa part et n'appelez pas les numéros de téléphone indiqués dans le message.
Tapez vous-même l'adresse du site dans la barre de recherche sur Internet au lieu de cliquer sur le lien. Mettez à jour votre logiciel antivirus pour protéger votre ordinateur. Utilisez le filtre anti-spam de votre boîte mail, c'est-à-dire l'outil qui permet d'identifier un courriel indésirable.
Les fautes d'orthographe et de grammaire sont des indices courants de tentatives d'hameçonnage. Les courriels provenant de sources légitimes sont généralement exempts de ces problèmes, surtout si l'expéditeur est anglophone.
Le phishing ou hameçonnage : définition
L'hameçonnage ou phishing en anglais est une technique frauduleuse destinée à leurrer l'internaute pour l'inciter à communiquer des données personnelles (comptes d'accès, mots de passe…) et/ou bancaires en se faisant passer pour un tiers de confiance.
Pour vérifier qu'il s'agit bien d'un message officiel, pensez à vérifier l'adresse email de l'expéditeur. Si cette dernière ne comporte pas le nom de l'entité, qu'elle présente des fautes d'orthographe ou que le nom vous paraît suspect, n'ouvrez pas le message. Il s'agit sûrement d'un mail frauduleux.
1. L'onde de choc Stuxnet. Découvert en 2010, le ver informatique Stuxnet fut conçu pour cibler des installations nucléaires iraniennes. Contrairement à la plupart des cyberattaques, il ne visait pas à voler des données utilisateurs, mais à saboter physiquement l'équipement.
Sécurité de vos données : quelles sont les principales méthodes de piratage ? Hameçonnage, rançongiciel, vol de mots de passe, faux sites Internet, faux réseaux Wi-Fi, etc. Les pirates ne manquent pas d'imagination pour tenter de s'en prendre à vos données.
Principales menaces pour la cybersécurité en 2025
Vérifier toujours l'identité de votre interlocuteur, S'assurer que l'adresse du site (son URL) est bien l'adresse habituelle de l'interlocuteur ou l'organisme concerné, Privilégier la saisie d'informations personnelles (coordonnées bancaires, identifiants, ..) sur des sites internet sécurisés.
Bien que des outils comme le filtrage des courriels et la détection des arnaques puissent offrir une certaine protection automatisée, la vigilance humaine reste le principal rempart contre le phishing. Maintenir ses logiciels à jour contribue également à se protéger contre les logiciels espions utilisés dans les attaques de spear phishing et de whaling.
L’hameçonnage (prononcé : pêche) est une attaque qui tente de voler votre argent ou votre identité en vous incitant à révéler des informations personnelles — telles que des numéros de carte de crédit, des informations bancaires ou des mots de passe — sur des sites Web qui prétendent être légitimes .
Types courants : comprend le phishing, fraude à la carte bancaire, virement frauduleux, usurpation d'identité, et fraude aux chèques.
Une attaque de phishing pilotée par IA utilise l'intelligence artificielle pour concevoir des messages de phishing plus convaincants et personnalisés . Ces messages peuvent inclure des détails familiers, tels que des références à des achats récents, des centres d'intérêt ou des interactions en ligne, ce qui les rend plus crédibles et plus difficiles à ignorer.
Les trois tactiques de piratage psychologique les plus courantes
Les attaquants effectuent des recherches sur leurs victimes, souvent via les réseaux sociaux ou les sites web d'entreprises, et rédigent des courriels convaincants qui semblent provenir de collègues ou de dirigeants de confiance. Cette précision rend le spear phishing plus difficile à détecter et plus susceptible de réussir que les campagnes de phishing génériques et de grande envergure.
Fautes de grammaire et d'orthographe : Les fautes de grammaire et d'orthographe sont un signe avant-coureur courant des e-mails d'hameçonnage. Cependant, l'essor de l'IA générative rend ces signes révélateurs moins courants, car l'IA peut écrire des e-mails d'hameçonnage grammaticalement corrects.
Le spam est un courrier indésirable. C'est un e-mail publicitaire dit ' envahissant'. Les attaques de phishing des « hameçonneurs » visent à voler vos données et les utiliser à vos dépens.
L'Administration de la sécurité sociale (SSA) a identifié quatre méthodes pour repérer une arnaque, connues sous le nom des quatre P : Faire semblant, Problème, Pression, Paiement . Chaque P est un outil permettant aux anciens combattants d'apprendre à reconnaître les arnaques et à se repérer dans le monde numérique en constante évolution, qui peut menacer leurs informations.
5 bonnes pratiques contre le phishing