Loups déguisés en agneaux: démasque les escrocs par hameçonnage
Les e-mails frauduleux peuvent te causer des ennuis, et parfois même engendrer d’énormes dégâts. Voici quelques conseils pour te protéger.
Le terme “phishing” est une combinaison de “password” et de “fishing”. Et c’est précisément le sujet: des escrocs posent des appâts, comme à la pêche, en espérant que quelqu’un morde à l’hameçon. Ensuite, ils soutirent les mots de passe, les identifiants et ainsi les données sensibles. Ils peuvent alors te faire chanter, vider ton compte, faire des achats à tes frais ou abuser de ton identité, parfois même pour commettre des délits.
La principale méthode d’hameçonnage consiste à envoyer de faux e-mails. Pour ne pas attirer l’attention, ils se déguisent en expéditeurs renommés et fiables. La Poste, Migros, Swisscom ou encore portails d’information, commerces en ligne, assurances et banques – rares sont les grandes enseignes qui n’ont pas servi de cheval de Troie pour les escrocs.
Sur swisscom.ch/status, tu trouveras les cas de phishing actuels dont nous avons connaissance.
Voici comment reconnaître les e-mails d’hameçonnage:
- Le logo de l’entreprise est étrange (mauvaises proportions, couleurs ou police de caractères).
- La formule de politesse est impersonnelle ou inhabituelle (“Bonjour, Monsieur Pierre”).
- Le contenu n’est pas logique (p. ex., référence à une commande que tu n’as jamais passée).
- Le message est rédigé dans un français approximatif, avec des fautes d’orthographe.
- Il est fait mention d’une urgence particulière (“Votre contrat va expirer!”/“Votre domaine va être supprimé!”/“Votre paquet est à récupérer!”).
- Les numéros de facture/commande/référence sont purement inventés, ou même absents.!")
- Conseil vital: regarde attentivement l’adresse e-mail de l’expéditeur. Elle est affreusement longue et compliquée avant et/ou après le @? C’est signe de message frauduleux.
Les entreprises ou institutions dignes de confiance ne demandent jamais d’informations sensibles ou de données personnelles par sms ou e-mail. Swisscom ne le fait pas non plus.
Si tu as un doute, contacte l’entreprise prétendument à l’origine du message. Et dans tous les cas, applique les règles suivantes:
- Ignore/supprime les e-mails suspects.
- Ne clique jamais sur les liens ou les boutons et n’ouvre en aucun cas les pièces jointes.
- Annonce les tentatives d’hameçonnage au Centre national pour la cybersécurité (NCSC).