Comment reconnaître les escroqueries par hameçonnage par courrier électronique

How to recognize email phishing scams

Phishing par e-mail contre un requin

La semaine dernière, Barbara Corcoran de Shark Tank a fait la une des journaux après que son bureau ait été victime d'une arnaque par hameçonnage par courrier électronique. Selon Forbes , le comptable de Corcoran a reçu un e-mail contenant une facture pour des rénovations immobilières. Les escrocs ont utilisé le nom d’une véritable entreprise allemande pour la facture. Le seul indice que l’e-mail était une arnaque était une lettre mal orthographiée dans l’adresse e-mail. Malgré l’arnaque, Barbara a essayé de garder une attitude positive et a déclaré à People : « J’étais bouleversée au début, mais je me suis ensuite rappelé que ce n’était que de l’argent ».

Heureusement pour Corcoran, elle a pu récupérer l'argent volé. Malheureusement, tous ceux qui tombent dans le piège d’une escroquerie par hameçonnage par courrier électronique ne s’en sortent pas tous.

Si cela peut arriver à Barbara, cela peut vous arriver. Parfois, même les requins ne peuvent pas éviter l’appât.

Phishing par e-mail : qu'est-ce que c'est ?

Les fraudeurs veulent que vous tombiez dans le piège de leurs escroqueries par hameçonnage par courrier électronique : hameçon, ligne et plomb. Et comme tout bon pêcheur, les escrocs tenteront de vous attirer avec des appâts à clics convaincants conçus pour vous tromper.

Le phishing par courrier électronique est « une forme d'ingénierie sociale : les phishers se font passer pour une organisation de confiance pour vous inciter à fournir des informations » (Norton). Ces escroqueries ne se limitent pas aux seuls e-mails : les SMS et les appels téléphoniques ont également été utilisés pour des tentatives de phishing similaires, mais cela fera l'objet d'un autre article. 😉

Les hameçonneurs par courrier électronique souhaitent généralement que vous cliquiez sur un lien ou que vous leur envoyiez quelque chose (c'est-à-dire votre argent, votre mot de passe, vos informations personnelles, etc.). Ils essaieront de trouver une raison convaincante pour que vous suiviez leur demande. Par exemple, la comptable de Barbara a été spécifiquement ciblée par une facture immobilière car c'est le type de demande qu'elle reçoit fréquemment en tant que personne active sur le marché immobilier. Ils ont utilisé un vrai nom d’entreprise et une adresse e-mail qui semblerait familière à la cible. Cet appât convaincant a été conçu pour harponner un requin.

Comment repérer le phishing par courrier électronique

À mesure que le monde évolue, les escroqueries évoluent également. Mais il y a quelques signes révélateurs auxquels vous pouvez prêter attention.

Ces escroqueries semblent souvent provenir d’une personne que vous connaissez :

  • votre banque
  • votre société de carte de crédit
  • un magasin où vous avez acheté quelque chose
  • un site de médias sociaux
  • Une application
  • votre patron

N'oubliez pas qu'il s'agit d'ingénierie sociale : les phishers essaieront de vous vendre une histoire logique pour vous inciter à cliquer sur un lien ou à envoyer des informations. Avec une grande partie de nos informations personnelles accessibles au monde entier sur les réseaux sociaux, il n'est pas si difficile pour quelqu'un de trouver des détails à ajouter qui peuvent rendre son histoire encore plus convaincante. Selon la Federal Trade Commission , les phishers pourraient :

  • t'envoyer une facture
  • inclure un lien sur lequel vous devez cliquer pour envoyer de l'argent
  • vous demander de confirmer certaines informations personnelles
  • prétendez que vous devez mettre à jour votre compte/mot de passe de compte/mettre à jour les détails du compte
  • signaler un compte de connexion suspect sur l'un de vos appareils
  • vous informe qu'il est temps de changer votre mot de passe
  • vous informer que vous êtes éligible à un remboursement ou que vous avez gagné un prix
  • inclure un coupon

N’importe quel souci du détail pourrait vous éviter de tomber dans le piège. Recherchez ces signes si vous n'êtes pas sûr qu'un e-mail soit légitime :

  • erreurs grammaticales
  • fautes d'orthographe
  • salutations génériques/pas très personnelles
  • liens bizarres
  • adresse e-mail inhabituelle
  • le style de l'e-mail ne convient pas
  • l'e-mail provient d'une personne que vous n'avez jamais contactée auparavant

Ne mordez pas à l’hameçon – reconnaissez les signes d’une arnaque.

Questions à vous poser lorsque vous soupçonnez une escroquerie par e-mail phishing :

Malheureusement, il n’existe pas de solution universelle pour éviter de se faire arnaquer. Le meilleur conseil est d’adopter un état d’esprit soucieux de la confidentialité lorsque vous êtes en ligne. Voici le type de questions que vous devriez vous poser lorsque vous vous méfiez des phishers :

  • Cette personne/entreprise/agence me demanderait-elle normalement de lui envoyer de l’argent en ligne ?
  • Est-ce que j'attendais une correspondance de cet expéditeur ?
  • Si cet e-mail provient de mon PDG, pourquoi se trouvait-il dans mon dossier spam ?
  • N'ai-je pas récemment mis à jour mon mot de passe ?
  • Pourquoi utilisent-ils le courrier électronique pour me demander mes informations personnelles ?
  • L'entreprise serait-elle dérangée si je l'appelais pour vérifier cela ?
  • Pourquoi y a-t-il une faute d'orthographe ? Cet expéditeur ne fait généralement pas d'erreurs.
  • Est-ce que quelqu'un de légitime épelerait vraiment mal mon nom ?
  • Cet e-mail ne vous semble-t-il pas un peu décalé ?

Ce ne sont là que quelques questions (certaines plus évidentes que d’autres) à prendre en compte pour éviter les escroqueries par courrier électronique. L’essentiel n’est pas que vous deviez réfléchir à toutes ces questions lorsque vous ouvrez chaque e-mail. Le point principal est que vous devriez réfléchir à deux fois lorsque quelque chose ne semble pas bien. Faites confiance à votre intuition et n'ayez pas peur de vérifier la source d'un e-mail lorsque quelqu'un vous demande d'envoyer de l'argent ou des informations personnelles. Réfléchir à deux fois avant de cliquer pourrait vous faire économiser du temps et de l'argent. Et si vous êtes victime d’une arnaque, assurez-vous de le signaler immédiatement. N’oubliez pas que les escroqueries par hameçonnage par courrier électronique sont souvent sophistiquées et peuvent vous cibler pour être aussi trompeuses que possible. Restez attentif à la confidentialité et évitez de tomber dans le piège des hameçonneurs par courrier électronique.

Chez Spy-Fy, nous accordons une grande importance à votre confidentialité numérique. C'est pourquoi nous fabriquons des gadgets de confidentialité haut de gamme pour vous aider à rester protégé ! Soyez l’agent de votre propre vie privée.

Sources:

Commission fédérale du commerce

Forbes

Norton

Personnes

En lire plus

Is TikTok safe?
5 Things You Can Do to Protect your Digital Privacy