Attaques par hameçonnage
De faux messages qui vous poussent à livrer mots de passe, codes ou argent.
De quoi s'agit-il
L'hameçonnage est un message — e-mail, SMS, appel ou message privé sur les réseaux sociaux — qui prétend venir d'une personne de confiance : votre banque, un transporteur, une administration. Son but est de vous faire cliquer sur un lien, ouvrir une pièce jointe ou révéler un mot de passe ou un code à usage unique. C'est le moyen le plus courant de pirater des comptes ordinaires.
Comment ça se passe
L'attaquant envoie un message conçu pour déclencher l'urgence ou la peur — compte bloqué, colis manqué, débit suspect. Le lien mène à une fausse page de connexion identique à la vraie. Dès que vous saisissez vos informations, elles sont capturées. Si votre compte est protégé par la double authentification, la fausse page réclame aussi le code, puis l'utilise en quelques secondes.
Signes d'alerte
- Urgence ou menaces — agissez maintenant ou votre compte sera fermé.
- Un lien dont l'adresse ne correspond pas tout à fait à la vraie organisation.
- Des demandes de mot de passe, de code PIN ou de code à usage unique.
- De petites fautes d'orthographe, de grammaire ou dans l'adresse de l'expéditeur.
Qui est visé
Tout le monde est visé, car l'hameçonnage est envoyé en masse à des millions d'adresses à la fois. Les attaquants ciblent particulièrement les personnes ayant accès à de l'argent ou à des comptes — dirigeants de petites entreprises, personnels financiers et personnes âgées moins familières de ces techniques.
Comment vous protéger
- Ne vous connectez ni ne payez jamais via un lien d'un message inattendu — allez directement sur le site ou l'application.
- Activez la double authentification, de préférence par application ou clé de sécurité plutôt que par SMS.
- Ne partagez jamais un code à usage unique ; aucune vraie organisation ne le demandera.
- Utilisez un gestionnaire de mots de passe — il refuse de se remplir sur les faux sites imités.
- En cas de doute, appelez l'organisation au numéro figurant au dos de votre carte.
Si cela vous arrive
- Si vous avez saisi un mot de passe, changez-le immédiatement — ainsi que partout où vous l'aviez réutilisé.
- Contactez votre banque si des informations de paiement ou de carte ont été partagées ; demandez une surveillance anti-fraude.
- Activez ou réinitialisez la double authentification sur le compte concerné.
- Signalez le message à votre fournisseur de messagerie ou de téléphonie, et à votre service national anti-fraude.