Chaque semaine, je rencontre des clients qui me disent la même chose : « j’ai cliqué sans réfléchir » ou « ça avait l’air tellement vrai ». Ce n’est pas un manque d’intelligence, c’est un manque de temps qu’on s’accorde. Comme le rappelle très bien la chaîne pédagogique Le fraudeur, le hacker & vous, le phishing (l’hameçonnage) ne cible pas votre ordinateur, il vous cible vous, et il ne fonctionne que parce qu’on ne prend pas deux secondes pour vérifier.
Phishing : vérifier vos e-mails avant de cliquer
Un mail alarmant de « votre banque » ou « d’un livreur » arrive, avec un lien à cliquer en urgence. Avant tout :
-
Cliquez (ou appuyez) sur le nom de l’expéditeur affiché en haut du mail, pas sur le corps du message. Cela révèle la véritable adresse e-mail derrière. Une adresse du type « service-client@xz47-secure.info » n’a rien à faire dans un mail soi-disant envoyé par votre banque.
-
Sans cliquer, passez simplement votre curseur de souris au-dessus du lien proposé. La vraie adresse de destination s’affiche en bas de votre écran ou de votre logiciel de messagerie. Si elle ne correspond pas au site officiel de l’entreprise, ne cliquez surtout pas.
Phishing : vérifier les SMS avant de cliquer
Sur téléphone, on ne peut pas survoler un lien avant de cliquer, donc la vigilance doit se porter sur la lecture. Regardez attentivement le nom de domaine juste avant l’extension (.fr, .com, .net) : c’est la seule partie du lien qui ne peut pas être falsifiée facilement. Un lien du type « colissimo-suivi-colis24.com » ou « impots-gouv-remboursement.info » n’est jamais un site officiel, même s’il en reprend le nom.
Trois minutes de bon sens, accessibles à tous
Ces deux vérifications prennent quelques secondes et ne demandent aucune compétence technique particulière. Les fraudeurs comptent justement sur le fait qu’on ne regarde pas d’assez près. En prenant l’habitude de systématiquement vérifier l’expéditeur et le lien avant de cliquer, vous éliminez la grande majorité des tentatives d’hameçonnage.
Pour aller plus loin, des ressources gratuites sont recommandées comme la CNIL et ses ressources https://cnil.fr/fr/technologies/cybersecurite mai aussi la formation « Surfez tranquille » du Centre pour la Cybersécurité Belgique (surfersanssoucis.safeonweb.be) et le service scam.org, qui permet de faire vérifier un message douteux par une intelligence artificielle anti-fraude.
Vous avez un doute, ou vous voulez sécuriser durablement votre ordinateur et vos comptes ?
Je propose des interventions à domicile ou à distance pour vérifier la sécurité de vos appareils, configurer une protection efficace et surtout vous expliquer, sans jargon, comment repérer une arnaque avant qu’elle ne fasse des dégâts. N’hésitez pas à me contacter.

