Aidez-nous à lutter contre l'usurpation d'identité et les escroqueries de type phishing

Comment savoir si un courrier électronique est frauduleux ?

Publié le : 2 octobre 2005
Illustration d'un poisson regardant un e-mail

Les escrocs en ligne — à l'image des escrocs du monde physique — développent continuellement des méthodes novatrices et toujours plus sophistiquées afin de vous berner lorsque vous êtes en ligne.

Vous trouverez ci-dessous quelques exemples de phrases susceptibles de vous aider à déterminer si un courrier électronique constitue une escroquerie de type phishing. N'oubliez pas de vous fier à votre instinct ! Si un courrier électronique vous semble suspect, cela signifie qu'il l'est probablement.

Conseil

Conseil :  Si vous pensez avoir déjà fourni des informations personnelles ou financières en répondant à un courrier électronique semblable à ceux présentés dans les exemples suivants, lisez l'article Que faire si vous avez répondu à une escroquerie de type phishing.

"Vérifiez votre compte." Aucune entreprise ne vous demandera raisonnablement de transmettre vos mots de passe, identifiants de connexion, numéros de sécurité sociale ou toute autre information personnelle par courrier électronique. Méfiez-vous toujours des messages vous invitant à saisir des informations personnelles, même si la demande semble légitime.

Si vous recevez un courrier électronique de Microsoft vous demandant de mettre vos informations de carte de crédit à jour, n'y répondez pas - il s'agit bien d'une escroquerie de type phishing ! Pour en apprendre davantage, lisez l'article Courriers électroniques frauduleux adressés aux clients de Microsoft.

"Si vous ne répondez pas sous 48 heures, votre compte sera clôturé." Si les courriers électroniques de phishing sont généralement polis et "obligeants", ils sont aussi généralement empreints d'une tonalité urgente destinée à vous faire réagir immédiatement, sans réfléchir. Un message de phishing peut vous menacer de procéder à la clôture ou à la suspension de votre compte, voire vous informer que votre réponse est nécessaire car la sécurité de votre compte a peut-être été compromise.

"Cher client." Les messages de phishing sont généralement envoyés en masse et ne contiennent ni votre prénom, ni votre nom. Toutefois, il est possible que certains escrocs aient effectivement accès à ces informations. La plupart des entreprises légitimes (mais pas toutes) s'adresseront à vous en employant votre prénom et votre nom.

"Cliquez sur le lien ci-dessous pour accéder à votre compte." Les messages au format HTML peuvent contenir des liens ou des formulaires que vous pouvez renseigner, tout comme vous rempliriez un formulaire sur un site Web. Les liens sur lesquels vous êtes invité à cliquer peuvent contenir le nom d'une entreprise (en totalité ou en partie) et sont généralement "masqués", ce qui signifie que le lien affiché ne vous transférera généralement pas vers l'adresse indiquée, mais vers un site Web factice. Vous remarquerez, dans l'exemple suivant, que le fait de placer le pointeur de la souris sur le lien permet de révéler sa véritable adresse de destination, affichée ici sur fond jaune. L'énigmatique chaîne de nombres que contient le lien ne ressemble en rien à l'adresse Web de l'entreprise, ce qui s'avère particulièrement suspect.

Exemple d'adresse URL masquée

Exemple d'adresse URL masquée

Une autre technique communément utilisée par les escrocs en ligne consiste à employer une URL qui, au premier abord, semble en tout point identique à celle d'une entreprise établie, mais présente malgré tout de subtiles modifications intentionnelles : ajout, omission ou transposition de lettres. Par exemple, l'URL « www.microsoft.com » pourrait apparaître sous la forme suivante :

www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

Microsoft a remporté plusieurs actions en justice contre des individus ayant utilisé des URL de ce type afin de se faire passer pour des domaines ou sites légitimes détenus par Microsoft. Toutefois, cette pratique demeure très répandue : vous devez donc être conscient de cette technique et apprendre à vous en méfier.

Pour en apprendre davantage sur l'attitude à adopter face au courrier électronique suspect, lisez l'article Ce que vous devez faire et ne pas faire face au courrier électronique suspect.

*


Ces informations vous ont-elles été utiles ?

Oui   Non


**
**