Hameçonnage (Phishing) : ne mordez pas à l’hameçon
Chaque jour, des millions d’emails ou SMS frauduleux imitent votre banque, Impôts, Amazon, La Poste ou un fournisseur connu. Le but : vous faire cliquer sur un lien piégé pour dérober vos identifiants, coordonnées bancaires ou installer un logiciel malveillant.
En France, les pertes liées au phishing ont augmenté de 37% en 2025. Pourtant, des réflexes simples permettent d’éviter 90% des pièges.
Signaler une tentative
📱 Le smishing : quand l’arnaque arrive par SMS
Les fraudeurs envoient des SMS usurpant l’identité de La Poste, Chronopost, Amazon, ou même du gouvernement (« votre remboursement d’impôts », « colis bloqué »). Le message contient un lien raccourci vous invitant à « mettre à jour vos coordonnées » ou « payer des frais de douane ». Le site web, une copie conforme du vrai, récupère vos informations.
🕸️ La fausse page de connexion : miroir du site officiel
Une fois le lien cliqué, vous arrivez sur une copie quasi parfaite du site de votre banque, de PayPal ou de votre fournisseur email. L’URL est souvent trompeuse (ex : « banque‑secure‑login.com » au lieu de « banque.fr »). Dès que vous saisissez vos identifiants, ils sont envoyés directement aux pirates.
Comment repérer la supercherie ? Vérifiez la barre d’adresse : absence de cadenas vert, adresse étrange, fautes d’orthographe, absence de mentions légales. Activez la double authentification partout où c’est possible.
🧠 Pourquoi même les personnes méfiantes se font piéger ?
Les cybercriminels jouent sur l’urgence, la peur ou l’appât du gain : « votre compte sera suspendu dans 24h », « vous avez gagné un cadeau », « nous avons détecté une activité suspecte ». Ce stress court-circuite la réflexion logique.
Cas réel : une victime a reçu un SMS prétendant provenir de son opérateur mobile, l’informant d’un « problème de facturation ». Elle a cliqué sur le lien, saisi ses coordonnées bancaires et perdu 1 200 € en quelques minutes.
Notre équipe peut vous aider à déposer plainte et tenter de bloquer les transactions si vous avez été victime.
🛡️ Les 6 réflexes anti-phishing
- Ne cliquez jamais sur un lien inattendu – allez directement sur le site officiel.
- Vérifiez l’adresse de l’expéditeur – un détail modifié (ex : amazon@secure‑login.com) doit alerter.
- Activez la double authentification (2FA) sur tous vos comptes sensibles.
- En cas de doute, contactez l’organisme par un canal officiel (numéro connu, site web direct).
- Signalez tout phishing à Pharos (internet-signalement.gouv.fr) et à la plateforme Cybermalveillance.
- Changez immédiatement vos mots de passe si vous avez saisi des informations sur un site suspect.