Polarys
Cybersécurité : les bases/Reconnaître les menaces

Reconnaître les menaces

Phishing et arnaques courantes

Le phishing (hameçonnage)

Un message (email, SMS) qui se fait passer pour une entité de confiance (banque, livreur, service public) pour voler tes identifiants ou ton argent.

Signaux d'alerte

  • Urgence / menace : « votre compte sera bloqué », « colis en attente ».
  • Expéditeur douteux : adresse bizarre, fautes, ton générique (« Cher client »).
  • Lien trompeur : survole-le : l'URL réelle ne correspond pas au site officiel.
  • Demande d'infos sensibles : un vrai service ne demande jamais ton mot de passe par mail.

Bons réflexes

  • Ne clique pas ; va sur le site en tapant l'adresse toi-même.
  • En cas de doute, contacte l'organisme par un canal officiel.
  • Ne télécharge pas les pièces jointes inattendues.

Autres arnaques

  • Faux support technique (« votre PC est infecté, appelez ce numéro »).
  • Arnaque au président / au virement en entreprise.

Disséquer un email piégé

De : Service Client <secur-paiement@bnp-verifs.com>   ← domaine bidon
Objet : ⚠ Votre compte sera suspendu sous 24h          ← urgence
Bonjour Cher Client,                                    ← pas de nom
Cliquez ici pour vérifier vos informations :
http://bnp-verification-secure.ru/login                ← URL qui ne colle pas

Quatre signaux d'alerte dans un seul message : domaine douteux, urgence, ton générique, lien trompeur.

Vérifier un lien AVANT de cliquer

  • Survole le lien (sans cliquer) : l'URL réelle s'affiche en bas du navigateur ou de l'appli mail.
  • Regarde le domaine principal, juste avant le premier / : pour bnp-verification.ru/login, le vrai site est .ru, pas la BNP.
  • Dans le doute, n'utilise pas le lien : tape l'adresse officielle toi-même ou passe par ton appli.

J'ai cliqué / saisi mes infos : que faire ?

  1. Change immédiatement le mot de passe concerné (et partout où il était réutilisé).
  2. Active le 2FA si ce n'était pas fait.
  3. Préviens ta banque si des infos bancaires sont en jeu ; surveille les opérations.
  4. En entreprise, signale au service informatique sans attendre : la rapidité limite les dégâts.

À retenir

  • Le phishing joue sur l'émotion (peur, urgence, appât du gain).
  • Le réflexe n°1 : ne pas cliquer, vérifier le domaine, passer par le site officiel.
  • Un vrai service ne demande jamais ton mot de passe par mail.
  • Si tu t'es fait avoir : change le mot de passe et signale, tout de suite.

Quiz de validation

Quiz - 5 questions

1. Quel est un signal typique de phishing ?

2. Bon réflexe face à un email 'banque' suspect ?

3. Qu'est-ce qu'un SMS de phishing (smishing) ?

4. Pourquoi vérifier l'URL avant de saisir un mot de passe ?

5. Tu reçois un appel d'un 'Support Microsoft' disant que ton PC est infecté. Que fais-tu ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.