
Les signes qui doivent alerter
1. Une adresse d’expéditeur qui imite
Le nom affiché peut être parfaitement imité. Regardez l’adresse complète : une lettre remplacée par un chiffre (amaz0n), un domaine allongé (banque-en-ligne-verif.com) ou un sous-domaine trompeur sont des signaux clairs.
2. Une urgence ou une menace
« Votre compte sera suspendu sous 24 h », « dernier rappel avant poursuites » : la pression du temps sert à vous empêcher de réfléchir. Un organisme sérieux vous laisse le temps de vérifier.
3. Une demande d’identifiants ou de coordonnées bancaires
Les banques et les administrations ne demandent pas votre mot de passe ni vos codes par e-mail. Tout message qui le fait doit être considéré comme frauduleux.
4. Un lien qui ne mène pas où il le prétend
Sur ordinateur, survolez le lien sans cliquer : l’adresse réelle s’affiche en bas du navigateur. Si elle ne correspond pas au site officiel, n’y allez pas. En cas de doute, ouvrez le site en tapant vous-même son adresse.
5. Une pièce jointe inattendue
Une facture que vous n’attendiez pas, un fichier compressé, un document Office qui demande d’« activer le contenu » : ce sont des moyens classiques d’installer un logiciel malveillant ou un rançongiciel.
6. Un changement de RIB ou un virement urgent
En entreprise, deux arnaques reviennent souvent : le faux changement de coordonnées bancaires d’un fournisseur et la fraude au président, où un faux dirigeant demande un virement confidentiel et urgent. Toute modification de RIB doit être confirmée par téléphone, avec un numéro que vous connaissez déjà.
7. Un ton générique ou inhabituel
« Cher client », des formulations étranges, un logo approximatif peuvent trahir un faux. Attention : les messages frauduleux sont de mieux en mieux rédigés, un texte sans faute n’est donc pas une garantie.
Les bons réflexes
- Ne cliquez pas et n’ouvrez pas la pièce jointe en cas de doute.
- Vérifiez par un autre canal : appelez l’organisme ou le collègue concerné avec un numéro que vous connaissez.
- Signalez le message : les e-mails indésirables peuvent être signalés sur signal-spam.fr, et les SMS frauduleux transférés au 33700.
- Activez la double authentification sur vos comptes importants : même si un mot de passe est volé, il ne suffit plus.
Et si vous avez déjà cliqué ?
Changez immédiatement le mot de passe concerné, et partout où vous l’utilisiez. Prévenez votre banque si vous avez saisi des coordonnées bancaires, et informez votre responsable informatique. Le site officiel cybermalveillance.gouv.fr propose une assistance et des fiches pratiques.
Former vos équipes
Le meilleur filtre reste l’œil de vos collaborateurs. REMIDI Consulting, à Saint-Omer, propose des formations de sensibilisation à la cybersécurité : phishing, malwares, rançongiciels, gestion des mots de passe et authentification multi-facteurs.


