Hameçonnage et tentatives de fraude: comment les reconnaître et s’en protéger

Puisque tout le monde possède une adresse courriel, c’est devenu l’endroit par excellence où les fraudeurs tentent d’arnaquer les gens: hameçonnage, vol d’informations, usurpation d’identité, escroquerie financière, etc. On vous donne tous nos trucs pour les reconnaître ainsi que nos meilleurs conseils pour ne jamais vous faire prendre au piège.

Ah, nos boîtes courriel… un vrai paradis pour les arnaqueurs! En quelques clics seulement, on peut rapidement se retrouver dans de beaux draps et même perdre beaucoup d'argent.

Évidemment, s’il faut toujours se méfier et faire les vérifications nécessaires quand on doute, il existe plusieurs indices qui nous permettent de déceler les potentielles arnaques ainsi que plusieurs trucs pour ne jamais se faire prendre.

Comment reconnaître un courriel frauduleux?

Voici les trucs et les indices qui permettent de reconnaître un faux courriel, une tentative d’hameçonnage ou encore un canular web:

1. Source crédible

Il y a toujours une source très crédible citée dans le courriel ou encore, c'est une personne importante, influente ou crédible qui l'envoie.

Pour que vous y croyiez, son titre et ses fausses coordonnées s'y trouvent souvent, mais ce n'est que très rarement qu'un lien dirigeant vers un site web pour obtenir plus d'informations est présent. 

Plus l'attaquant dispose de points de données, comme notre courriel, le nom de notre employeur, employeur, notre adresse physique, etc., et plus on est suceptible d'y croire, donc l'attaque a beaucoup plus de chances de réussir.

2. Vitesse d'action

Il faut toujours que vous répondiez au courriel ou cliquiez sur le fameux lien le plus vite possible; on vous pousse à agir dans l'immédiat en vous donnant presque un ordre. 

3. Message de peur 

Si vous ne faites rien, on vous dit que des conséquences dramatiques se produiront dans votre vie ou que votre ordinateur perdra toutes ses données dans les prochaines secondes, ou encore que votre compte courriel sera désactivé dans les 2 à 5 jours à venir. 

Souvent, on vous menace de fermer votre compte si vous ne vous connectez pas au site web indiqué à l’aide de vos informations personnelles, comme votre mot de passe, ou votre numéro de carte de crédit. 

Sachez et rappelez-vous bien qu'une entreprise ne communique JAMAIS de cette manière avec ses clients, surtout pas dans des délais aussi serrés.

4. Hyperliens et pièces jointes

Dans la grande majorité des courriels d'hameçonnage, on retrouve des hyperliens ou encore des liens raccourcis.

C'est l'outil principal des fraudeurs qui veulent nous mener à de fausses pages qui volent toutes nos informations.

Les pièces jointes sont également présentes dans de nombreuses tentatives d'hameçonnage. Elles contiennent souvent des logiciels malveillants ou des rançongiciels.

Si on a tendance à se méfier principalement des fichiers .exe, malheureusement, aujourd'hui, presque n'importe quoi peut être infecté.

Bref, même une pièce jointe de la suite Office comme Word, Excel, PowerPoint, voire un PDF, en provenance d'une adresse qu'on ne connait pas sont à proscrire absolument.

5. Majuscules et couleurs vives

Des phrases sont écrites en majuscules ou en gros caractères et le courriel est souvent d'une couleur criarde comme le rouge.

Ah oui! Et on retrouve souvent de nombreux points d'exclamation!!!!!

6. Invitation au partage 

Si on vous demande de partager le courriel à tout le monde que vous connaissez, qu’on vous incite à répéter des informations banales ou qu’on vous exige d’envoyer le courriel à toute votre liste de contacts, c’est habituellement très mauvais signe.

Personne n’a jamais sauvé le monde en partageant une chaîne de lettres.

7. Qualité de la langue

Habituellement, il y a des fautes de syntaxe, de grammaire et d'orthographe. Ça inclut le corps du texte, mais aussi le nom et l'adresse courriel de l'expéditeur.

Si la plupart des tentatives d'hameçonnage tentent d'imiter un expéditeur légitime, il y a généralement des fautes de frappe dans son nom ou son adresse courriel, une lettre omise ou un différent type de police de caractère, par exemple.

Bref, on joue sur vos émotions, on insiste beaucoup, on vous urge d'agir et d'avertir le plus de monde possible et c'est toujours signé d'une personne plus qu'importante, mais la langue est curieusement toujours laissée de côté.

Oui, l’erreur est humaine, mais il y a une grosse différence entre une petite coquille et le contenu d’un courriel qui semble avoir été traduit par un robot du début des années 2000.

 

Comment éviter d'être piégé

Voici les trucs et les indices qui permettent d'éviter de tomber dans le piège d'un faux courriel, une tentative d’hameçonnage ou encore un canular web:

1. Protégez votre ordinateur et votre appareil mobile

Protégez votre compte de messagerie, votre ordinateur et vos appareils mobiles avec un bon antivirus et d'autres logiciels de protection comme un VPN et un gestionnaire de mots de passe.

Pour vos communications personnelles et confidentielles, privilégiez un service de messagerie qui crypte vos messages et sécurise leur contenu en plus d’offrir des fonctions de sécurité accrues.

Prenez toujours le temps de mettre à jour vos logiciels et vos applications et d'installer les correctifs de sécurité dès qu’ils sont disponibles.

 

2. Utiliser un logiciel de contrôle de confidentialité

Même en utilisant de bons logiciels de protection, c'est possible que plusieurs de nos informations sensibles figurent déjà dans diverses bases de données. 

Les courtiers, ceux qui gèrent ces bases, vendent nos données pour du marketing mais aussi, malheureusement, à divers criminels qui utilisent ces informations pour des tentatives d'hameçonnage.

Bref, vous comprendrez que c'est une bonne idée de supprimer nos données du plus grand nombre de bases de données possible.

Pour se faire, on privilégie un outil comme Incogni qui sert justement à contacter les courtiers en données et à leur demander de supprimer nos informations personnelles de leurs bases de données à notre place.

Ça réduit considérablement le nombre de tentatives d'hameçonnage que l'on reçoit, non seulement parce que moins de pirates ont le moindre moyen de nous contacter, mais aussi parce que les demandes de suppression de données sont faites de manière récurrente.

Le logiciel Incogni est offert en abonnement mensuel (14,99$) ou annuel (89,88$). Forcément, l’abonnement annuel devient l’offre la plus avantageuse, puisqu’on s’inscrit à toujours plus de sites et qu’il y a et aura toujours des fuites de données personnelles.

C'est vraiment un logiciel incontournable à avoir dans notre trousseau, et si vous vous souciez de vos informations personnelles et ne voulez pas qu’elles circulent librement sur le web, Incogni est une solution simple et rapide à envisager.

 

2. Toujours vérifier la source

Dans la grande majorité des cas, une petite recherche en ligne nous permet d’apprendre les adresses courriel utilisées lorsqu’il s’agit de communications officielles.

Si, par exemple, vous recevez un courriel de la part de « l’équipe de Microsoft » qui menace de fermer votre compte Outlook si vous ne prenez pas action, mais que l’adresse du destinataire se termine par @gmail.com, @hotmail.com, @live.com, etc., c’est qu’il s’agit d’hameçonnage.  

Microsoft n’enverrait jamais de courriel à partir d’une telle adresse alors qu’il utilise plutôt @accountprotection.microsoft.com ou encore @communication.microsoft.com.

Puis, n'ouvrez jamais de pièces jointes, sauf si vous en attendez une d'une personne sûre et que vous êtes en moyen de vérifier l’adresse courriel du destinataire.

Si vous avez des soupçons au sujet d'une pièce jointe, vérifiez sa provenance auprès de l'expéditeur avant de l'ouvrir, et si l’adresse courriel vous semble louche, écoutez votre instinct.

3. Protégez votre adresse électronique

Privilégiez l’utilisation d’adresses courriel distinctes pour vos différentes activités en ligne. Par exemple, créez-en une que vous utiliserez pour vos contacts personnels et une autre pour vos autres activités, comme la participation à des concours, l’inscription à des infolettres, etc.

Ainsi, votre adresse personnelle risque d'être moins inondée de pourriels et il vous dérangera beaucoup moins de supprimer complètement la boîte dans laquelle vous recevez les courriels indésirables. 

Puis, optez pour une adresse de courriel complexe. Par exemple, si celle-ci est composée d'une combinaison de lettres et de chiffres, il sera plus difficile pour les polluposteurs de la découvrir en se servant d'un logiciel qui combine les noms et prénoms de façon aléatoire.

Finalement, évitez de publier votre adresse courriel partout. Il existe des robots de recherche qui parcourent le web dans l'unique but de trouver des adresses courriel afin de les ajouter à leurs listes de pollupostage. 

Quoi faire avec ces fameux messages indésirables?

Le mot d’ordre, c’est de ne pas les ouvrir, et simplement de les supprimer.

Bien qu’il ne soit normalement pas dangereux en tant que tel d'ouvrir un courriel frauduleux, à condition de ne pas y répondre, télécharger de pièces jointes ou cliquer sur les liens, la meilleure façon de s’en protéger, c’est de ne pas les lire et de les envoyer directement dans la corbeille.

Il faut aussi absolument éviter de cliquer sur les liens, ne pas visiter les sites annoncés dans un pourriel et ne jamais acheter le produit ou service annoncé. 

Si vous avez des soupçons, appelez l'entreprise concernée pour vérifier si le courriel est légitime et consultez son site en passant par votre navigateur web et non pas par le lien présent dans ledit courriel. 

Bien souvent, le lien du courriel vous dirigera vers un faux site qui imite le véritable site web.

Si vous recevez des infolettres auxquelles vous ne vous êtes pas abonné, ne cliquez pas non plus sur le lien pour vous désabonner du courriel en question; cela confirmera plutôt que votre adresse est bel et bien active et vous recevrez encore plus de pourriels!

Sinon, je vous recommande fortement de consulter mon site web dédié à la protection contre la fraude ou je vous suggère un kit très complet pour vous protéger à tous les niveaux.

Vous y trouverez les impératifs à télécharger ou à vous procurer pour bien vous protéger: système de protection, antivirus, outils « désinfectants », gestionnaire de mots de passe, protection de Wi-Fi, VPN, etc.

Cette chronique contient des liens d'affiliations. Apprenez-en plus.
DE LA MÊME CATÉGORIE
Fraude & alerte

Évitez de vous faire avoir par ce type de fraude sur les sites de petites annonces

Fraude & alerte

Movieflix: un site de streaming meilleur que Netflix? Vraiment pas!

Fraude & alerte

Un puissant logiciel malveillant pour téléphone en vente libre, à petit prix, sur le web

Fraude & alerte

Une fausse app de traçage de la Covid-19 au Canada cache un rançongiciel

Trucs et conseils

Quoi faire si on reçoit un avis de connexion inhabituelle sur notre compte Microsoft par courriel

Logiciels de sécurité

Bitdefender, l’antivirus qui offre l'une des meilleures protections contre les logiciels malveillants

Fraude & alerte

Un employé de Google vous appelle pour vous parler de votre fiche entreprise? Méfiez-vous

Fraude & alerte

Tomber en amour à distance sur Internet et se faire arnaquer!

Fraude & alerte

Méfiez-vous de ces antivirus gratuits pour Android qui font plutôt le contraire

Fraude & alerte

Gadgets intelligents et connectés, un danger? Les Air Tag d'Apple déjà piratés

Fraude & alerte

IGA et Tim Hortons célèbrent-ils vraiment en faisant tirer des cartes-cadeaux?

Fraude & alerte

Des extensions de médias sociaux pour navigateurs Edge et Chrome cachent un virus

WEBBUZZ
WebBuzz

Un ami collant!

WebBuzz

Michel Côté, grand comédien adoré, n’est plus

WebBuzz

Ce bébé découvre le kiwi!

WebBuzz

C'est son moment de gloire!

WebBuzz

Le vortex à chat

WebBuzz

La prestation de Tina Turner pour Oprah en 2004!

WebBuzz

Un manège qui amène au 7e ciel!

WebBuzz

Le secret des sous-titres

WebBuzz

Enfin l'ouverture des terrasses

WebBuzz

Le record Guiness du plus grand casseur de noix!

WebBuzz

Les gagnants de Canada's Got Talent 2023: Conversion!

WebBuzz

Deux acrobates impressionnants!

TECHNO
Ordi & périphériques

L'IPTV et ses forfaits TV à bas prix: illégal ou pas au Québec?

Infos

Apple laisse tomber le flux de photos: quels sont les impacts?

Ordi & périphériques

Ces accessoires aimantés améliorent notre cellulaire, tablette et ordinateur

Mobile & tablette

Cette batterie portative est un porte-clés qui charge nos appareils intelligents

Sports & loisirs

Ce système d’entrainement remplace l’équivalent de 220 livres d’haltères

Audio & photo

Voici les modèles d'appareils photo idéals pour les enfants

Famille

Voici le moniteur tout-en-un ultime pour la surveillance de votre bébé

Sports & loisirs

Ces lunettes intelligentes sont munies de lentilles électromagnétiques

Sports & loisirs

Vos entrainements seront plus efficaces grâce à cette corde à sauter intelligente

Maison

Cet aspirateur robot se vide automatiquement après ses séances de nettoyage

Mobile & tablette

Google dévoile ses nouveaux appareils Pixel: ce qu'il faut savoir

Insolite

Voici le haut-parleur ultime pour écouter votre musique sous la douche

DÉCOUVRIR
Infos

Mettez au défi ce génie qui réussit à deviner à tout ce qu’on pense

Logiciels de sécurité

C'est quoi le mode sécurisé sur les téléphones et tablettes Samsung?

Logiciels

Discutez avec une vidéo YouTube est maintenant possible grâce à l’IA

Découvrir

Uber ajoute des fonctions de sécurité pour les ados entre 13 et 17 ans et leurs parents

Découvrir

Ménage de printemps: les incontournables pour briller et économiser

Découvrir

Magasinez des looks pour briller, et obtenez des remises pour économiser

Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Trucs et conseils

Comment trouver facilement un réparateur certifié pour nos produits Apple

Infos

Google va supprimer automatiquement les comptes inactifs

Trucs et conseils

Comment activer le cadrage automatique Center Stage sur iPad

Trucs et conseils

Comment vérifier l’adresse courriel de l'expéditeur quand quelqu'un nous écrit

Logiciels

Découvrez ce service de backup nuagique chiffré qu’on ne paie qu’une seule fois

RÉSEAUX SOCIAUX
Fraude & alerte

Ce VPN populaire et gratuit vole les données personnelles des utilisateurs

Facebook

Comment activer la navigation sécurisée sur Facebook

Facebook

Regardez qui est mort: Qu'est-ce qui se cache derrière ces vidéos sur Facebook?

Facebook

Comment changer le mot de passe de son compte Facebook

Facebook

Utilisez jusqu’à 40% moins de données mobiles en navigant sur Facebook grâce à cette astuce

Facebook

Recours collectif de 725M$ contre Facebook: Comment toucher l’argent?

Réseaux sociaux

Snapchat force l’intelligence artificielle à ses utilisateurs, devrait-on s’en méfier?

Réseaux sociaux

Comment créer des effets sur des mots dans nos conversations Messenger

Facebook

Où trouver les anniversaires de ses amis Facebook et comment activer ces notifications

Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

SÉCURITÉ
Logiciels de sécurité

C'est quoi les principales différences entre un VPN et un antivirus?

Fraude & alerte

Offrez la sécurité et la paix d’esprit avec les cartes-cadeaux de 1Password

Fraude & alerte

Une faille de sécurité affecte des millions de téléphones Samsung

Logiciels de sécurité

Ces tests révèlent quels antivirus impactent le moins la vitesse de notre ordinateur

Fraude & alerte

Ces apps malveillantes nous abonnent à notre insu à des abonnements payants

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Attention à cette fraude si convaincante qu'elle dupe même les institutions financières

Logiciels de sécurité

Apple déploie sa 1re une mise à jour rapide d’urgence sur iPhone, iPad et Mac

Fraude & alerte

Polémique: Ce compte Tik Tok redonne vie aux morts grâce à l’IA

Fraude & alerte

Téléchargée 100M de fois, ces 60 applications Android sont infectées

Fraude & alerte

Cette intelligence artificielle déchiffre les mots de passe en quelques secondes

Fraude & alerte

Comment les pirates font-ils tomber les grands sites des gouvernements et compagnie

FOLIES DU JOUR
Vidéos folies du jour

Je te souhaite bonne chance pour déménager!

Vidéos folies du jour

Un cadeau aussi gros que celui qui le reçoit!

Vidéos folies du jour

Un entre deux entre la massothérapie et la zoothérapie

Vidéos folies du jour

Il est vraiment d'une humeur emmerdante celui-là!

Vidéos folies du jour

Comment partager un milkshake

Vidéos folies du jour

Votre vol est en retard? Voici peut-être la raison!

Vidéos folies du jour

Quand il veut absolument te réveiller...

Vidéos folies du jour

Un petit coup de trompe, peut-être?

Vidéos folies du jour

Il faut être prudent quand avec la réalité virtuelle!

Vidéos folies du jour

De drôles de phénomènes, ces matous!

Vidéos folies du jour

Une recette de chips étrange... mais apparemment délicieuse!

Vidéos folies du jour

La machine à crème glacée du McDo... toujours brisée!