« Votre colis est bloqué », « un paiement de 499 € a été débité sur votre compte », « votre compte va être suspendu »… Chaque jour, des centaines de milliers de messages frauduleux (phishing) sont envoyés. Avec l’intelligence artificielle, ces arnaques deviennent de plus en plus crédibles. Mais il existe toujours des indices qui ne trompent pas.
Dans cet article, je vous apprends à repérer un faux email ou SMS, à vous protéger, et à réagir si vous avez déjà cliqué sur un lien suspect.
Qu’est‑ce que le phishing ?
Le phishing (hameçonnage en français) consiste à se faire passer pour un organisme de confiance (La Poste, Impôts, Amazon, Microsoft, votre banque…) afin de vous voler vos identifiants, vos coordonnées bancaires ou d’installer un virus sur votre ordinateur.
Ces messages jouent sur l’urgence et la peur : « vous avez 24 heures pour régulariser votre situation », « votre colis ne pourra pas être livré sans confirmation immédiate ».
Les 5 signes qui ne trompent pas
1. L’adresse de l’expéditeur est étrange
Survolez le nom de l’expéditeur (sans cliquer). Une arnaque typique : « Service Client Amazon » mais l’adresse réelle est `arnaqueur@mail.ru` ou `client@amaz0n-secure.com`. Vérifiez toujours le domaine (ce qui est après le @).
2. Le message vous met la pression
« Votre compte sera définitivement fermé dans 48 heures », « cliquez immédiatement sur le lien ». Les vraies entreprises ne vous menacent jamais de la sorte.
3. Il y a des fautes d’orthographe ou une syntaxe étrange
Même si les arnaques modernes sont mieux rédigées, une phrase mal tournée ou une majuscule en milieu de mot doit vous alerter.
4. On vous demande de cliquer sur un lien pour « vérifier vos identifiants »
Aucun service sérieux ne vous demandera votre mot de passe par email ou SMS. Si le lien ressemble à `www.laposte.net/verification/`, c’est un faux site créé pour vous piéger.
5. On vous demande un paiement ou vos coordonnées bancaires
Un faux email de “La Poste” peut vous réclamer 1,99 € pour débloquer un colis. Ne donnez jamais vos informations bancaires sur un lien reçu par email ou SMS.
Exemples concrets d’arnaques actuelles
- Faux SMS de La Poste : « Votre colis n’a pas pu être livré, veuillez régler les frais de douane de 2,99 € sur ce lien. » → Ne cliquez pas, allez directement sur le site de La Poste (laposte.fr) dans votre navigateur.
- Email “Microsoft” : « Nous avons détecté une connexion suspecte sur votre compte, cliquez ici pour confirmer votre identité. » → Microsoft ne vous enverra jamais ce genre de demande par email.
- Faux avis d’impôts : « Vous avez droit à un remboursement de 85 €, suivez ce lien. » → Ne cliquez jamais, connectez-vous directement sur impots.gouv.fr.
Que faire si vous avez déjà cliqué sur un lien suspect ?
Pas de panique. Voici les étapes à suivre :
- Déconnectez-vous immédiatement du réseau WiFi (pour les PC fixes, débranchez le câble Ethernet).
- Ne donnez aucune information si le site vous en demandait.
- Changez vos mots de passe (sur un autre appareil sain) pour les comptes concernés (email, banque, etc.).
- Lancez un antivirus (Windows Defender ou un autre) pour vérifier qu’aucun logiciel malveillant n’a été installé.
- Contactez votre banque si vous avez saisi des coordonnées bancaires.
Comment se protéger durablement ?
✔️ Utilisez un antivirus moderne
Windows Defender (intégré à Windows 10/11) est très efficace, mais assurez-vous qu’il est actif et à jour.
✔️ Activez la double authentification (2FA)
Sur vos comptes importants (email, banque, réseaux sociaux), la double authentification vous enverra un code sur votre téléphone. Même si quelqu’un vole votre mot de passe, il ne pourra pas se connecter sans ce code.
✔️ Ne stockez pas vos mots de passe dans un fichier “motdepasse.txt”
Utilisez un gestionnaire de mots de passe (Bitwarden, Dashlane). Je peux vous aider à le paramétrer lors d’une formation sécurité.
✔️ Apprenez à reconnaître les arnaques en famille
Les escroqueries ciblent souvent les seniors. Un petit rappel régulier évite bien des déboires.
🛡️ Besoin d’aide pour sécuriser votre ordinateur ?
Je propose des sessions de sensibilisation et de nettoyage antivirus à domicile, dans tout le département de la Sarthe (Le Mans, Saint‑Saturnin, La Chapelle‑Saint‑Aubin…).
📞 Demander un devis gratuitEn résumé
Restez méfiant face à tout message qui vous presse, vérifiez l’adresse de l’expéditeur, ne cliquez jamais sur un lien suspect et n’entrez jamais vos identifiants sur une page reçue par email. En cas de doute, ouvrez un nouveau navigateur et allez directement sur le site officiel.
Partagez cet article autour de vous – il pourrait éviter une arnaque à un proche.