L'hameçonnage demeure la façon la plus courante pour les attaquants d'infiltrer les systèmes d'entreprise — non pas parce que c'est techniquement sophistiqué, mais parce que ça cible la confiance humaine.
À quoi ressemble l'hameçonnage
Un message d'hameçonnage se fait passer pour une source de confiance — votre banque, un fournisseur, ou même un collègue — en essayant de vous piéger pour cliquer un lien malveillant, entrer des identifiants sur une fausse page de connexion, ou ouvrir une pièce jointe infectée.
Signes avant-coureurs à surveiller
L'urgence (« agissez maintenant ou votre compte sera suspendu »), des demandes inattendues d'informations sensibles, des adresses d'expéditeur non concordantes, des salutations génériques de services qui utilisent normalement votre nom, et des liens qui ne correspondent pas au texte auquel ils sont attachés sont tous des signaux classiques.
Avant de cliquer
Survolez les liens pour prévisualiser l'URL de destination réelle. Si quelque chose semble louche, allez directement au site officiel en tapant l'adresse vous-même plutôt que de cliquer le lien dans le message.
Vérifiez par un canal séparé
Si un courriel prétend venir d'un collègue ou fournisseur demandant quelque chose d'inhabituel (comme un changement de paiement), confirmez par téléphone ou un fil de message distinct avant d'agir.
Si vous avez déjà cliqué
Changez immédiatement tout mot de passe que vous auriez pu entrer, activez la 2FA si ce n'est pas déjà fait, et surveillez le compte affecté pour toute activité inhabituelle dans les jours suivants.
English
Español