LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Débutant 8 min de lecture

Comment repérer une attaque de hameçonnage

Les e-mails de phishing imitent banques et services connus. Repérez les faux expéditeurs, le langage urgent et les liens trompeurs avant de cliquer.

1 mai 2026

Qu'est-ce que le hameçonnage ?

Le hameçonnage est l'une des cyberattaques les plus courantes au monde. Les attaquants lancent un filet large en espérant que quelqu'un morde à l'hameçon. L'objectif est simple : vous inciter à divulguer des informations sensibles comme des mots de passe, des numéros de carte bancaire ou des données personnelles.

Le hameçonnage peut arriver dans votre boîte mail, sous forme de SMS (appelé smishing), par téléphone (appelé vishing) ou même via les réseaux sociaux.

Signaux d'alerte dans les e-mails d'hameçonnage

Adresse de l'expéditeur suspecte

Le nom d'affichage peut indiquer « Support PayPal » mais l'adresse e-mail réelle peut être support@paypa1-aide.com. Cliquez toujours sur le nom de l'expéditeur pour voir l'adresse complète.

Formules de salutation génériques

Les vraies entreprises qui ont vos informations de compte vous appellent généralement par votre nom. « Cher Client », « Cher Utilisateur » ou « Bonjour Ami » sont des signaux classiques de hameçonnage.

Langage urgent ou menaçant

Les attaquants veulent que vous agissiez avant de réfléchir. Des phrases comme :

  • « Votre compte sera suspendu dans 24 heures »
  • « Activité inhabituelle détectée — vérifiez immédiatement »

...sont conçues pour court-circuiter votre sens critique. Ralentissez toujours quand vous vous sentez sous pression de cliquer rapidement.

Liens non concordants ou suspects

Survolez n'importe quel lien avant de cliquer — l'URL réelle apparaîtra dans la barre d'état de votre navigateur. Recherchez :

  • Des noms de domaine mal orthographiés (ex. amaz0n.fr au lieu de amazon.fr)
  • Des sous-domaines supplémentaires (ex. amazon.fr.site-suspect.com — le vrai domaine ici est site-suspect.com)

Pièces jointes inattendues

Si vous n'attendiez pas une facture, un avis d'expédition ou un document, ne l'ouvrez pas.

Comment vérifier un site web suspect

  1. Regardez l'URL attentivement. Vérifiez que le domaine est correctement orthographié.
  2. Vérifiez le HTTPS. Une icône cadenas signifie que la connexion est chiffrée — mais cela ne garantit PAS la sécurité du site.
  3. Cherchez des signaux de confiance. Le site a-t-il une politique de confidentialité ? Des informations de contact ?
  4. Recherchez l'entreprise indépendamment pour trouver son site officiel.

Que faire si vous suspectez un hameçonnage

  • Ne cliquez pas, ne répondez pas, n'appelez pas les numéros figurant dans le message.
  • Signalez-le. Transférez les e-mails d'hameçonnage à signal-spam.fr ou utilisez le bouton « Signaler comme hameçonnage » dans Gmail ou Outlook.
  • Supprimez le message.
  • Si vous avez cliqué sur un lien ou soumis des informations, changez vos mots de passe immédiatement.
#phishing#email#SMS#security basics