Décrypter le jargon : qu’est-ce que le Phishing ou Hameçonnage ?

0

Aujourd’hui, on va laisser de côté les derniers smartphones et les gadgets connectés pour parler d’un sujet qui touche absolument tout le monde. On va décortiquer ensemble un mot que vous entendez sûrement partout sans toujours bien le cerner, le fameux phishing, ou hameçonnage en bon français.

Derrière ce terme un peu technique se cache en réalité une technique très simple, mais redoutable, utilisée par les pirates informatiques pour nous voler.

Le principe de la canne à pêche

Pour bien comprendre, il suffit d’imaginer un pêcheur au bord d’un étang. Le pirate informatique, c’est le pêcheur. Sa canne à pêche, c’est son ordinateur. Et l’appât qu’il accroche au bout du fil, c’est un faux courriel, un SMS suspect ou même un faux site internet. Votre rôle au milieu de tout ça, c’est malheureusement d’être le poisson.

Le but de la manœuvre est de vous ferrer en vous faisant croire que vous communiquez avec une entité de confiance, comme votre banque, l’administration fiscale, Netflix ou votre livreur de colis habituel. Ils imitent les logos, copient les couleurs officielles et adoptent un ton très sérieux pour vous inciter à mordre à l’hameçon.

L’urgence, leur meilleure arme

Les pirates cherchent presque toujours à vous faire paniquer ou à vous presser. Vous avez sûrement déjà reçu ce genre de message qui affirme que votre carte vitale va expirer, que votre compte bancaire est bloqué ou qu’un colis vous attend mais qu’il faut payer de petits frais de douane.

En créant ce sentiment d’urgence, ils espèrent que vous allez agir sans réfléchir. Vous cliquez alors sur le lien fourni, vous arrivez sur une page qui ressemble comme deux gouttes d’eau à votre site habituel, et vous y entrez sagement vos identifiants, vos mots de passe ou vos numéros de carte bleue. Une fois que c’est fait, le pirate informatique a récupéré vos données et peut tranquillement vider votre compte ou usurper votre identité.

Mes astuces de terrain pour ne plus vous faire avoir

Heureusement, il existe des réflexes très simples pour repérer la supercherie et garder le contrôle.

Prenez le temps de souffler. Si un message vous demande d’agir immédiatement sous peine de sanctions ou de blocages, méfiez-vous immédiatement. Les vrais organismes ne procèdent jamais de cette manière brutale.

Regardez l’adresse de l’expéditeur. Même si le nom affiche votre banque, l’adresse mail réelle cachée derrière est souvent une suite de lettres incompréhensibles ou un nom de domaine étrange.

Ne cliquez jamais sur les liens directs. Si vous avez un doute sur un message de l’Assurance Maladie ou de votre fournisseur d’énergie, fermez le mail. Ouvrez ensuite votre navigateur internet et connectez-vous vous-même à votre espace client habituel. Si le problème est réel, vous y trouverez une notification sécurisée.

Le phishing repose entièrement sur la surprise et l’inattention. En restant calme et en observant les messages avec un œil critique, vous devenez tout simplement impossible à attraper. Prenez soin de vos données et à très vite sur le blog pour de nouvelles découvertes.

LAISSER UN COMMENTAIRE

Merci de saisir votre commentaire
Merci d'entrer votre nom ici

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.