Infographie
Phish Phinder
Quelques signes clairs que vous êtes victime d’une tentative de phishing par e-mail
Les pirates utilisent des e-mails de phishing pour obtenir les informations suivantes :
Noms d’utilisateur
Mots de passe
Carte de crédit
Il suffit que vous mordiez à l’hameçon en effectuant l’une des actions suivantes :
Ouvrir une pièce jointe
Cliquer sur un lien malveillant
Saisir des informations sensibles
Anatomie d’un e-mail de phishing
À l’ouverture de votre prochain e-mail, soyez attentif aux éléments suspects suivants.
En-tête
- 1. Est-ce que le nom correspond à l’expéditeur ? Avez-vous déjà reçu un e-mail provenant de cette adresse ?
- 2. Est-ce que l’e-mail est adressé à une liste de destinataires non divulgués ? A-t-il été envoyé à plusieurs adresses ?
- 3. L’heure ou la date à laquelle l’expéditeur vous a envoyé cet e-mail vous paraît-elle normale ?
- 4. L’objet de l’e-mail est-il cohérent avec la relation que vous entretenez avec l’expéditeur ? La ligne d’objet vous invite-t-elle à donner une réponse immédiate ou vous promet-elle une récompense ?
Corps du message
- 5. S’agit-il de la formule de salutation utilisée habituellement par l’expéditeur ?
- 6. Soyez attentifs aux fautes de frappe
- 7. Placez le pointeur de la souris sur le lien avant de cliquer. L’URL vous paraît-elle correcte ? Est-ce qu’une lettre a été omise ? L’URL se termine par .net alors qu’il devrait s’agir de .com ?
- 8. Si l’expéditeur vous demande de fournir des informations privées, la prudence est de mise.
Signaux d’alarme
- Le contenu est-il cohérent avec la relation que vous entretenez avec l’expéditeur ?
- Le problème est-il aussi urgent que l’expéditeur l’indique ?
Bas de page
- 9. Ne saisissez jamais vos informations de connexion sur un portail, surtout si vous n’y êtes pas invité.
- 10. N’ouvrez pas de pièces jointes que vous n’attendez pas, surtout si le type de fichier est .pif, .scr ou .exe
- 11. Est-ce que la formule de salutation est normale pour l’expéditeur ? En d’autres termes, est-ce sa façon habituelle de vous parler ?
Ne mordez pas à l’hameçon !
1 e-mail de phishing sur 10 atteint son objectif
N’oubliez pas :
- la prudence est de mise !
- Soyez attentifs aux signaux d’alerte et ne les ignorez pas
- Si quelque chose ne vous semble pas vraiment normal, c’est certainement que c’est le cas
- Avant de faire quoi que ce soit, regardez-y à deux fois
Mettez à jour vos logiciels antispam et antivirus
Sécurisez votre trafic réseau afin d'atténuer les risques de phishing pour votre entreprise.