« Votre compte sera bloqué », « colis en attente », « remboursement d'impôts » : les arnaques par phishing imitent parfaitement banques, administrations et livreurs. Avec l'IA, les faux messages sont désormais sans fautes et ultra ciblés. Le phishing reste la porte d'entrée n°1 des cyberattaques — apprenez à le démasquer.
Les signaux d'alerte
Méfiez-vous de l'urgence artificielle (« agissez dans 24h »), des pièces jointes inattendues, des liens suspects et des demandes de codes ou de mots de passe. Vérifiez toujours l'adresse réelle de l'expéditeur, pas seulement le nom affiché. Un message qui vous presse est un message suspect.
Ne cliquez jamais, vérifiez
Plutôt que de cliquer sur un lien reçu par e-mail ou SMS, ouvrez vous-même le site officiel en tapant l'adresse dans votre navigateur, ou appelez l'organisme au numéro officiel. Survolez les liens pour voir la vraie URL avant de cliquer. Le bon réflexe : ignorer le lien, aller à la source.
Les arnaques du moment
Les faux SMS de livraison, les faux conseillers bancaires qui vous appellent « pour sécuriser votre compte », et les fausses amendes à payer en ligne explosent. Aucune banque ne vous demandera votre code par téléphone ou par e-mail. Votre banque ne vous demandera JAMAIS votre mot de passe.
Protégez vos comptes
Activez la double authentification partout, utilisez un mot de passe unique par site (un gestionnaire de mots de passe aide énormément) et gardez vos logiciels à jour. La double authentification bloque la plupart des piratages, même si votre mot de passe fuite.
Vous avez cliqué ? Réagissez vite
Changez immédiatement le mot de passe concerné et ceux qui lui ressemblent, activez la double authentification, prévenez votre banque si des données bancaires ont été saisies, et signalez le message (PHISHING au 33 700 en France). Agir vite limite les dégâts : chaque minute compte.