La période des fêtes de fin d’année est propice à l’hameçonnage : faux mail de livraison de colis, fausse relance de facture impayée, faux jeu concours gagnant, usurpation d’identité en se faisant passer pour un proche… Les internautes doivent être de plus en plus méfiants des emails qu’ils reçoivent. On fait le point sur les principaux signaux de phishing qui doivent vous alerter !
Le phishing ou hameçonnage est une technique frauduleuse destinée à leurrer un internaute pour l’inciter à communiquer des données personnelles en se faisant passer pour un service connu ou un proche.
1. Une adresse d’expédition suspecte
Première chose à faire : regarder attentivement l’adresse d’expédition (et également le nom de l’expéditeur). Ceux qui utilisent la technique du phishing se font régulièrement passer pour des services connus : Bpost, Engie, Proximus, Assurance Maladie, etc. Des signaux pour les détecter : absence du nom de l’entreprise dans l’adresse d’expédition, nom de l’expéditeur suspect et surtout : des fautes d’orthographe. Autre conseil : pour vous assurer qu’il ne s’agit pas d’un mail de phishing, regardez les précédents mails que vous avez reçus par l’entreprise ou l’organisme en question afin de comparer les adresses d’expédition.
2. D’autres destinataires inconnus dans le mail
Il est pertinent d’examiner également les autres destinataires du champ « À » et « Cc ». Les arnaqueurs vont « spammer » plusieurs adresses en même temps. Des signaux pour les détecter : vous ne connaissez aucun des autres destinataires du mail, les adresses mail commencent par la même lettre que la vôtre.
3. Un objet d’email aguicheur ou alarmiste
L’objet de mail est souvent révélateur si on est aguerri sur le sujet du phishing. Tout est fait pour vous faire ouvrir le mail : des mails aguicheurs avec des gains d’argent à la clé par exemple ou alors des mails inquiétants avec des termes comme « remboursement » ou « alerte de sécurité » qui génèrent un sentiment d’urgence inconfortable pour le destinataire. Côté alarmiste, il se peut aussi qu’un de vos proches se soit fait usurper son adresse de messagerie. Si vous recevez une demande inhabituelle de sa part de type : « J’ai besoin d’aide, peux-tu me prêter de l’argent ? », il est très probable que ce soit en réalité un mail de phishing. Il est alors préférable de contacter votre proche directement par téléphone.
4. Des fautes d’orthographe et de grammaire majeures
Autre particularité du mail de phishing : des fautes d’orthographe et de grammaire. Il est important de lire attentivement le mail pour les détecter : fautes de frappe, erreurs de grammaire, erreurs de formulation, mauvaise traduction, syntaxe inhabituelle, etc. Il faut faire preuve de vigilance sur le contenu du texte de l’email afin de repérer ces incohérences suspectes.
5. Des images et des logos de mauvaise qualité
Pensez à prêter attention à la qualité de l’apparence de l’email. Les cybercriminels sont loin d’être des experts du design. S’ils font tout pour se faire passer pour un service connu, on constate souvent des images et des logos flous, pixelisés ou encore déformés. Cela doit vous interpeller !
6. Une incitation à cliquer sur un lien ou une pièce jointe
Soyez très vigilants sur ce point. De nombreuses arnaques par mail mais aussi par SMS tentent de vous faire cliquer sur un lien pour vous faire renseigner des données personnelles sensibles : identifiants de connexion, informations bancaires, etc. On peut prendre l’exemple du phishing de l’assurance maladie « Remplissez ce formulaire afin de rester couvert » avec un lien cliquable. Le seul but est de vous soustraire vos informations confidentielles.
Aucune entité légitime, gouvernementale, professionnelle ou autre n’est en droit de vous demander votre code de carte bancaire ou vos codes d’accès personnels par message.
Autre point de vigilance : les pièces jointes de mails inconnus. En les téléchargeant, vous pouvez vous retrouver sur un site frauduleux ou un virus peut être installé sur votre ordinateur ou téléphone. Téléchargez seulement les pièces jointes des expéditeurs que vous connaissez.
7. Une absence de personnalisation
Dernier point : les mails de phishing ne sont généralement pas personnalisés. Ils utilisent des formulations peu précises de type « Cher fidèle client ». Cela doit vous alerter car la plupart du temps les emails de structures officielles vont vous adresser un mail en mentionnant votre nom.