Les mails frauduleux sont fait pour récupérer des informations ou vous forcer à envoyer de l'argent. On appelle cela le Phishing ou hameçonnage en français. Le pirate usurpe l’identité d’une institution, d'un ami, de la famille, d’un organisme ou d’une entreprise et demande à l’utilisateur via un mail de saisir des informations confidentielles afin qu’il les récupère. Les techniques diffèrent selon le type d’informations recherchées. Il peut s’agir :
- d’un mail redirigeant vers une fausse page Facebook si le hacker veut dérober des identifiants d’utilisateurs du réseau social
- d’un faux mail provenant des impôts (par exemple) et vous demandant de saisir votre numéro de carte bleue pour être soi-disant remboursé d’un trop perçu.
- d'une demande d'un pirate provenant de l'adresse mail d'un ami qui s'est fait piraté. Il dira qu'il est dans le besoin et qu'il ne peut que communiquer par mail. Au deuxième échange de mail, il demande une aide financière.
- d’un courriel pirate ressemblant à ceux de votre banque, de votre fournisseur d’accès à Internet ou d’un organisme de crédit pour récupérer là encore des données bancaires.
Comment se prémunir contre le phishing ?Le premier outil anti-hameçonnage est la « vérification humaine ».
Oui, les attaques les plus courantes comportent heureusement de nombreux écueils que vous pouvez repérer :
- Un vocabulaire approximatif
- Des fautes d’orthographes
- Vérifier l'adresse de l'expéditeur du courriel, ils essayent souvent de l'imiter.
- Un courriel provenant d’une entreprise ou d’un organisme auquel vous n’avez jamais eu à faire.
Surtout ne rien indiquer par e-mail. Aucun service gouvernemental, banque, organisme officiel, ou plus généralement sites web ne demandera à ses clients de saisir ses identifiants et mots de passe dans un e-mail. Même chose pour les coordonnées bancaires. - Ne pas cliquer sur les liens. En cas de doute sur la provenance d'un e-mail (bien vérifier l'adresse d'expédition), il est déconseillé de cliquer sur un lien contenu dans celui-ci. Il est préférable de saisir manuellement l'adresse dans le navigateur.
- Gare à l'urgence. Il faut faire preuve de vigilance pour tous les e-mails et messages prétextant une urgence.
- Même chose pour les liens "attractifs" ou "exclusifs".Le doute est permis. En cas de doute ou de problème, il convient de prendre contact rapidement avec sa banque ou le service concerné.
Source :
https://o.nouvelobs.com/high-tech/hacker-ouvert/20141013.OBS1951/7-commandements-pour-se-proteger-du-phishing.html
http://www.logitheque.com/articles/comment_se_proteger_du_phishing_1554.htm