Phishing
L’une des attaques les plus courantes. Nous recevons un e-mail qui prétend être une entreprise ou une administration et qui nous demande de fournir des informations personnelles, professionnelles ou financières, généralement pour résoudre en urgence un problème qui peut nous affecter. Les expéditeurs utilisent l’image de l’entreprise et le message peut souvent nous renvoyer vers un faux site web.
Quelques conseils :
- Vérifiez l’identité de l’expéditeur et méfiez-vous des courriels vous demandant des mots de passe ou des coordonnées bancaires.
- Évitez de cliquer sur des liens, de répondre ou de télécharger des pièces jointes si vous n’avez pas demandé à le faire.
Plus d’informations sur le fonctionnement du phishing
Le phishing est une escroquerie numérique qui vise à vous inciter à partager des informations privées, telles que des mots de passe, des données d’identité ou des coordonnées bancaires. Voici une explication simple et détaillée avec des exemples visuels :
- Vous recevez un courriel suspect
Les cybercriminels vous envoient un courriel qui semble réel. Il peut sembler provenir de votre banque, d’une boutique en ligne ou d’une administration publique.
- Comment ils vous trompent : le courriel peut dire qu’il y a un problème urgent, par exemple :
- « Votre compte a été bloqué. Cliquez ici pour résoudre le problème. »
- « Nous avons détecté un débit étrange sur votre carte. Vérifiez-le maintenant. »
- Qu’est-ce qui doit éveiller vos soupçons ?
- L’expéditeur a une adresse étrange : ex. « support@bancxxz-alerte.com ».
- Il y a des fautes de grammaire ou d’orthographe.
- Le courriel n’est pas bien construit.
- Vous vous sentez obligé(e) d’agir rapidement.
- Vous êtes redirigé(e) vers un faux site web
Le courriel contient un lien qui vous conduit vers une page qui semble légitime. Il peut s’agir d’une copie du site de votre banque ou d’une entreprise bien connue.
- Comment reconnaître un faux site web ?
- L’adresse du site n’est pas l’adresse officielle. Par exemple :
- « https://moraxxxxxxbank.com » au lieu de « https://www.morabanc.ad ».
- Le site web ne comporte pas le cadenas de sécurité (🔒) à côté de l’adresse.
- La page peut comporter des erreurs visuelles ou textuelles.
- Vous êtes incité(e) à saisir vos données
Une fois sur la fausse page, on vous demande des données personnelles ou financières, telles que :
- Votre nom d’utilisateur et votre mot de passe pour vous connecter à votre banque.
- Le numéro de votre carte de crédit ou son code PIN.
- Le code de vérification (OTP) que vous avez reçu sur votre téléphone portable.
Que se passe-t-il ensuite ?
- Vos données sont stockées dans un système appartenant à des cybercriminels, qui peuvent :
- Accéder à vos comptes bancaires et voler de l’argent.
- Utiliser vos informations pour usurper votre identité.
Exemple d’un scénario complet de phishing :
- Vous recevez un message disant : « Votre carte sera bloquée si vous ne confirmez pas vos données dans les 24 heures. »
- Vous cliquez sur le lien, qui vous amène sur une page ressemblant à celle de votre banque.
- Vous entrez votre nom d’utilisateur, votre mot de passe et votre code PIN.
- Les cybercriminels utilisent ces données pour accéder à votre compte bancaire.
Comment éviter de tomber dans le piège :
- Ne cliquez jamais sur des liens suspects : en cas de doute, allez directement sur le site officiel en tapant l’adresse dans votre navigateur web.
- Vérifiez toujours l’adresse du site web : elle doit commencer par « https:// » et être suivie d’un cadenas (🔒).
- Méfiez-vous des messages d’urgence : les entreprises fiables ne vous demanderont pas d’informations personnelles par courrier électronique.
- Ne communiquez jamais de données sensibles : votre banque ne vous demandera jamais votre code PIN ou vos identifiants d’accès.
Si vous pensez avoir partagé des informations sur un faux site web, contactez immédiatement Telebanc au +376 884 884 pour bloquer l’accès à votre compte.