Aidez-nous à lutter contre l'usurpation d'identité et les escroqueries de type phishing

Qu'est-ce qu'une arnaque au phishing ?

Publié le : 27/5/2004 | Mis à jour le : 10 février 2005
Illustration d'un poisson regardant un e-mail accroché à un hameçon

Un nouveau type de spam, qui ne se contente pas d'être indésirable et ennuyeux, a fait son apparition. Celui-ci peut entraîner le vol de vos numéros de carte de crédit, de vos mots de passe, des informations sur vos comptes et d'autres données personnelles. Lisez cet article pour obtenir plus de détails sur cette nouvelle arnaque au vol d'identité et savoir comment protéger vos données confidentielles.

Qu'est-ce que le phishing ?

Le phishing est un type de falsification qui a pour but de voler votre identité. Dans les arnaques au phishing, des escrocs tentent de vous amener à révéler des données personnelles précieuses - numéros de carte de crédit, mots de passe, informations sur les comptes, etc. - par des manœuvres frauduleuses. Les arnaques au phishing peuvent se dérouler lors d'entretiens personnels, par téléphone ou en ligne, par l'intermédiaire de spam ou de fenêtres contextuelles.

Quel est le principe du phishing ?

Une arnaque au phishing perpétrée par e-mail peut commencer par l'envoi de millions de messages semblant provenir de sites Web très connus ou auxquels vous accordez votre confiance, tels que ceux de votre banque ou de la société gérant votre carte de crédit. Du fait que les messages électroniques, les fenêtres contextuelles et les sites Web auxquels renvoient les liens semblent officiels, beaucoup de gens sont induits abusivement à penser qu'ils sont légitimes. Les personnes peu soupçonneuses répondent trop souvent à ces demandes les invitant à indiquer leurs numéros de carte de crédit, leurs mots de passe et d'autres données personnelles.

Comment se présente une arnaque au phishing ?

À mesure que les escrocs deviennent plus sophistiqués, leurs messages et leurs fenêtres contextuelles de phishing se perfectionnent. Ceux-ci comportent souvent les logos d'aspect officiel d'organisations réelles et d'autres informations d'identification provenant directement de sites Web légitimes.

Voici un exemple de l'aspect possible d'un message électronique de phishing.

Exemple de message électronique de phishing, comportant une fausse adresse URL renvoyant à un site Web frauduleux

Exemple de message électronique de phishing, comportant une fausse adresse URL renvoyant à un site Web frauduleux

Pour rendre un message électronique de phishing encore plus légitime, les escrocs peuvent y placer un lien semblant mener à un site Web légitime (1), mais vous orientant en réalité vers un site frauduleux reproduisant l'original (2) ou parfois vers une fenêtre contextuelle exactement identique au site officiel. Ces faux sites sont également appelés sites Web "factices". Une fois sur l'un de ces sites factices, vous risquez d'envoyer à votre insu des informations personnelles aux escrocs. Ceux-ci les utilisent alors souvent pour acheter des marchandises, adresser une demande de nouvelle carte de crédit ou usurper votre identité d'une autre manière.

Pour apprendre à repérer une arnaque au phishing par e-mail, lisez Comment savoir si un courrier électronique est frauduleux ?

*


Ces informations vous ont-elles été utiles ?

OuiNon


**
**

Pour voir des exemples récents d'arnaques au phishing les plus utilisées ou pour signaler une nouvelle arnaque au phishing, consultez le document Anti-Phishing Working Group Archive.