Phishing par email : les 8 indices qui ne trompent pas

Le phishing reste la première porte d'entrée des pirates : il représente plus de 80 % des cyberattaques réussies. La bonne nouvelle ? On peut le détecter à l'œil nu.
Vous recevez un email de votre « banque », d'« Orange Money » ou de « LinkedIn » qui vous demande de cliquer en urgence. Avant de cliquer, passez 30 secondes à vérifier ces 8 indices.
1. L'adresse de l'expéditeur ne correspond pas
support@paypa1.com (avec un 1 à la place du l), service@mtn-mobile.info (au lieu de mtn.cg) : les fraudeurs achètent des domaines proches. Survolez le nom de l'expéditeur pour voir l'email réel.
2. L'urgence anormale
« Votre compte sera suspendu dans 24h ». L'urgence est le meilleur ami du pirate : elle court-circuite votre réflexion.
3. Les fautes d'orthographe et de grammaire
Les vraies entreprises relisent leurs emails. Pas les pirates : « Votre conte va etre bloquer » est rarement écrit par votre banque.
4. Le lien qui ne mène pas où il prétend
Survolez le bouton « Vérifier mon compte » sans cliquer : l'URL affichée en bas de votre navigateur ne ressemble pas au vrai site ? C'est un piège.
5. La pièce jointe inattendue
Une facture .zip, un CV .docm, un PDF avec un faux bouton « Ouvrir le document » : ne téléchargez jamais sans vérifier l'expéditeur par un autre canal.
6. La demande d'informations confidentielles
Aucune banque, aucune administration ne vous demandera jamais votre mot de passe, votre PIN ou votre numéro complet de carte par email.
7. Le « cher client » impersonnel
Votre vraie banque connaît votre nom. Un email qui commence par « Cher utilisateur » et concerne votre compte personnel est suspect.
8. Le décalage visuel
Logo flou, mise en page brouillonne, couleur jaune au lieu d'orange : les pirates copient mais bâclent souvent les détails.
En cas de doute
- N'utilisez jamais le lien de l'email : ouvrez le site officiel manuellement.
- Transférez l'email à signal-spam@cnil.fr ou à l'équipe sécurité de votre entreprise.
- Si vous avez cliqué : changez immédiatement votre mot de passe et activez la 2FA.
