Messages frauduleux

Traduit de l'original en espagnol. Lire en espagnol

Il est très courant de recevoir, par différents moyens de communication, toute une série de faux messages aux objectifs variés.

Dans cet article, je vais vous indiquer quelques points clés pour repérer rapidement ce type de message, ainsi que les précautions minimales à prendre avant d’exposer vos données. On peut distinguer les types suivants, qui me semblent les plus courants et les plus importants.

– E-mails, messages et/ou appels de type hameçonnage (phishing, usurpation d’identité)
– E-mails, messages et/ou appels à but publicitaire
– E-mails et/ou messages destinés à collecter des informations

De toute évidence, le premier type est le plus dangereux, car il peut conduire au vol de coordonnées bancaires et/ou de données sensibles.

Comment vérifier qu’un message est authentique ? Comment réagir dans ces situations ?

Conseils

1. Aucune banque ne vous demandera d’informations personnelles par e-mail, par téléphone ou par SMS. En cas de doute, appelez le numéro de la banque pour vous renseigner (si l’on vous a appelé, raccrochez et composez vous-même le numéro de la banque).

2. Même si l’e-mail vous propose un lien identique à celui que vous utilisez pour accéder à votre banque ou à d’autres services, NE CLIQUEZ PAS, car il peut s’agir d’un piège qui vous redirige vers un faux site.

3. Aucune entreprise comme Microsoft, Google, Yahoo ou d’autres ne vous demandera de transférer des e-mails pour garder un compte gratuit ou pour gagner de l’argent. Ces messages sont faux ; et si un jour ces entreprises voulaient supprimer leurs comptes gratuits, vous le liriez sur leur site officiel, dans le journal ou dans un média fiable.

4. 99 % des chaînes d’e-mails qui jouent sur toutes sortes d’émotions sont généralement fausses.

5. Dans la plupart des cas, les e-mails qui vous demandent de toute urgence de vous connecter à un service pour mettre à jour ou modifier vos données sont faux. En cas de doute, ouvrez une nouvelle fenêtre ou un nouvel onglet dans le navigateur, allez sur le site officiel du service et connectez-vous seulement à ce moment-là. Si l’e-mail était authentique, vous verrez sûrement une notification ; sinon, vous aurez confirmé qu’il était faux.

6. Dans la mesure du possible, ne cliquez sur aucune image ni aucun lien d’un e-mail, même s’il vient d’une connaissance (sauf si vous êtes sûr à 100 % que le lien a été envoyé par une personne et non par un programme malveillant). Au besoin, copiez le texte et collez-le dans le navigateur (il reste un risque, mais si un bon antivirus tourne sur l’ordinateur, vous ne devriez pas vous inquiéter. Pour plus d’informations, consultez cet article).

Enfin, la méthode infaillible pour repérer un faux message est de contacter directement l’entreprise qui fournit le service afin de vérifier l’authenticité du message reçu. Cela peut sembler évident, mais beaucoup de gens l’oublient ou imaginent que ces services client ne fonctionnent jamais. En général, toutes les entreprises disposent d’un numéro gratuit pour les questions sur leurs services.

Si vous avez confirmé qu’un e-mail ou un site est faux (hameçonnage ou usurpation d’identité), vous pouvez le signaler sur la page suivante :

http://www.google.com/safebrowsing/report\_phish/

Maximiliano Díaz Doglia

AI Platform Engineer & Full-Stack Developer
Building Enterprise Integrations & Automations