L’hameçonnage reste la porte d’entrée de la majorité des incidents que nous traitons, chez les particuliers comme dans les entreprises. Le principe : un message imitant un organisme de confiance vous conduit vers un faux site pour capturer vos identifiants ou vos coordonnées bancaires. Les messages actuels n’ont plus rien des grossièretés d’autrefois — certains sont indiscernables de l’original.
Comment reconnaître cette menace
- Le message crée une urgence : compte suspendu, remboursement à réclamer, colis bloqué.
- L'adresse réelle du lien, visible au survol, ne correspond pas à l'organisme annoncé.
- Le nom de domaine comporte une variation subtile ou un sous-domaine trompeur.
- On vous demande des informations qu'un organisme légitime ne redemande jamais.
- Le message arrive sur une adresse que vous n'avez pas communiquée à cet organisme.
- Une pièce jointe inattendue accompagne le message.
Que faire immédiatement
- Si vous avez saisi un mot de passe, changez-le immédiatement, ainsi que partout où il servait.
- Si vous avez donné vos données bancaires, faites opposition sans délai.
- Activez la double authentification sur les comptes concernés.
- Analysez le poste si une pièce jointe a été ouverte.
- Signalez le message sur Signal Spam et transférez les SMS au 33700.
- Déposez plainte en cas de préjudice financier.
Comment s'en protéger durablement
- Ne cliquez jamais depuis le message : saisissez vous-même l'adresse du site dans le navigateur.
- Vérifiez systématiquement le nom de domaine, caractère par caractère si nécessaire.
- Activez la double authentification partout où elle est proposée.
- Utilisez un gestionnaire de mots de passe : il ne remplit pas les champs sur un faux site.
- En entreprise, organisez des campagnes de test : l'entraînement vaut mieux que la consigne.
- Installer le Filtre DNS de 3wconseils qui bloquera une grande partie des liens de pishing
Les ressources officielles sur ce sujet
Documents publiés par le dispositif national Cybermalveillance.gouv.fr.
- 📄 Fiche réflexe officielle
- 📄 Dossier complet
- ⬇ Fiche réflexe (PDF)
- ⬇ Mémo (PDF)
- ❓ Quiz d'autoévaluation
- ▶ Vidéo explicative
- ▶ Vidéo complémentaire
- ▶ Vidéo de sensibilisation
Source : cybermalveillance.gouv.fr (GIP ACYMA) — liens fournis sous Licence Ouverte 2.0 (Etalab). Les documents restent hébergés par le dispositif, seul habilité à en garantir la version à jour.
Besoin d'aide ?
3WCONSEILS accompagne les particuliers, TPE-PME et collectivités de Lisieux, Bernay et de toute la Normandie : diagnostic, sécurisation, sauvegarde et intervention d’urgence après incident.