{"id":17848,"date":"2021-10-12T09:18:26","date_gmt":"2021-10-12T07:18:26","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17848"},"modified":"2021-10-12T09:18:26","modified_gmt":"2021-10-12T07:18:26","slug":"how-to-protect-yourself-from-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/","title":{"rendered":"6 conseils anti-hame\u00e7onnage"},"content":{"rendered":"<p>Quel est le point commun entre les messages ayant pour objet \u00ab\u00a0Vous avez gagn\u00e9 un million d\u2019euros\u00a0\u00bb et \u00ab\u00a0Votre compte a \u00e9t\u00e9 bloqu\u00e9\u00a0\u00bb ? Il s\u2019agit presque toujours d\u2019une arnaque. L\u2019objectif est de convaincre le destinataire pour qu\u2019il clique sur un lien qui le redirige vers un site d\u2019hame\u00e7onnage et y saisisse des informations confidentielles : identifiant et mot passe ou encore renseignements bancaires. Cet article vous explique comment d\u00e9tecter l\u2019hame\u00e7onnage et comment vous prot\u00e9ger.<\/p>\n<h2>1. Lisez minutieusement vos e-mails<\/h2>\n<p>Lorsque vous recevez un message, ne r\u00e9pondez pas sans r\u00e9fl\u00e9chir et ne suivez pas les instructions donn\u00e9es. Vous devez d\u2019abord chercher certains signes qui r\u00e9v\u00e8lent qu\u2019il s\u2019agit d\u2019hame\u00e7onnage. Quels sont les signaux d\u2019alerte\u00a0?<\/p>\n<ul>\n<li>Un objet dramatique. Les th\u00e8mes les plus courants sont le virement d\u2019une somme importante, une indemnisation financi\u00e8re, un compte pirat\u00e9 ou bloqu\u00e9, ou encore une transaction frauduleuse. Il s\u2019agit de sujets qui attirent l\u2019attention et provoquent une r\u00e9action \u00e9motive, tout en jouant avec la peur ou la cupidit\u00e9.<\/li>\n<li>La gravit\u00e9 de la situation. Les expressions comme \u00ab\u00a0Dernier avertissement\u00a0\u00bb ou \u00ab\u00a0Il ne vous reste plus que 3 heures\u00a0\u00bb ainsi que l\u2019utilisation excessive des points d\u2019exclamation cherchent \u00e0 vous faire agir dans la pr\u00e9cipitation, \u00e0 vous faire paniquer et \u00e0 vous faire baisser la garde.<\/li>\n<li>Erreurs, fautes d\u2019orthographe et caract\u00e8res \u00e9tranges dans le message. Certains cybercriminels rencontrent de r\u00e9elles difficult\u00e9s pour \u00e9crire en anglais, m\u00eame si d\u2019autres se trompent d\u00e9lib\u00e9r\u00e9ment et \u00e9crivent \u00a0\u00bb\u00a0milion\u00a0\u00a0\u00bb ou utilisent les caract\u00e8res d\u2019autres alphabets pour d\u00e9jouer les filtres anti-spam.<\/li>\n<li>Adresse de l\u2019exp\u00e9diteur incoh\u00e9rente. Une adresse e-mail avec des lettres et des chiffres choisis au hasard ainsi qu\u2019un nom de domaine incorrect indiquent sans aucun doute que le message est faux, surtout lorsque l\u2019exp\u00e9diteur dit vous contacter au nom d\u2019une grande entreprise.<\/li>\n<li>Liens dans le message, le cas \u00e9ch\u00e9ant, ou site vers lequel ils vous redirigent, pour \u00eatre plus pr\u00e9cis. Vous pouvez v\u00e9rifier un lien en passant le pointeur de votre souris par-dessus et en lisant minutieusement l\u2019adresse. Les cybercriminels esp\u00e8rent que la victime ne remarque pas les l\u00e9g\u00e8res modifications apport\u00e9es au nom de l\u2019entreprise ou de la marque connue. Par exemple, <em>com<\/em> ou <em>qoogle.com<\/em>. Analysez chaque lien avec attention.<\/li>\n<\/ul>\n<p>Dans la plupart des cas, ces v\u00e9rifications devraient \u00eatre suffisantes pour remarquer qu\u2019un e-mail fait partie d\u2019une arnaque d\u2019hame\u00e7onnage de masse. Pourtant <a href=\"https:\/\/www.kaspersky.fr\/blog\/36c3-fake-emails\/13700\/\" target=\"_blank\" rel=\"noopener\">le nom et l\u2019adresse de l\u2019exp\u00e9diteur peuvent \u00eatre imit\u00e9s<\/a>, les liens peuvent \u00eatre raccourcis pour \u00eatre illisibles, et des cha\u00eenes de redirection automatique peuvent \u00eatre mises en place pour que, dans un premier temps, l\u2019adresse Web soit moins suspecte que celle du v\u00e9ritable site d\u2019hame\u00e7onnage. Ainsi, de fa\u00e7on g\u00e9n\u00e9rale, il vaut mieux \u00e9viter de cliquer sur les liens re\u00e7us par e-mail, sauf si vous avez demand\u00e9 \u00e0 les recevoir. Par exemple, si vous recevez un message de votre banque ou d\u2019une boutique en ligne, appelez l\u2019entreprise pour v\u00e9rifier.<\/p>\n<p>Vous pouvez aussi voir si un gain est r\u00e9el en cherchant sur un moteur de recherche le site officiel de l\u2019entreprise qui offre soi-disant ce prix. Vous y trouverez alors toutes les informations relatives au gain. Ce ne sont que quelques exemples, mais notre conseil ne change pas\u00a0: si vous voulez v\u00e9rifier le lien d\u2019un e-mail que vous n\u2019avez pas demand\u00e9 \u00e0 recevoir, utilisez d\u2019autres m\u00e9thodes.<\/p>\n<h2>2. Restez sur vos gardes lorsque vous utilisez une application de messagerie ou les r\u00e9seaux sociaux<\/h2>\n<p>Les e-mails ne sont pas la seule chose dont vous devez vous m\u00e9fier. Les messages re\u00e7us via les applications de messagerie ou sur les r\u00e9seaux sociaux sont tout aussi dangereux. Vous pouvez trouver des liens malveillants dans les <a href=\"https:\/\/www.kaspersky.fr\/blog\/facebook-video-scam\/5541\/\" target=\"_blank\" rel=\"noopener\">publications Facebook de vos amis<\/a>, dans les commentaires laiss\u00e9s par de faux ambassadeurs de marque sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/brand-scams-on-twitter\/17329\/\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> ou par messages priv\u00e9s sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord\/16367\/\" target=\"_blank\" rel=\"noopener\">Discord<\/a>.<\/p>\n<p>Faites aussi attention aux banni\u00e8res publicitaires. Les images affich\u00e9es pourraient n\u2019avoir aucun lien avec le site vers lequel vous \u00eates redirig\u00e9. Les plateformes sur lesquelles les banni\u00e8res sont publi\u00e9es ne contr\u00f4lent pas ce que les utilisateurs voient ou le site vers lequel ils sont redirig\u00e9s. M\u00eame un site tr\u00e8s bien r\u00e9put\u00e9 peut afficher les publicit\u00e9s d\u2019un site d\u2019hame\u00e7onnage.<\/p>\n<p>Que pouvez-vous faire\u00a0? Tout comme avec les e-mails, v\u00e9rifiez minutieusement chaque adresse et, si possible, ne suivez pas ces liens.<\/p>\n<h2>3. Prenez le temps de r\u00e9fl\u00e9chir avant de saisir des informations bancaires<\/h2>\n<p>Les d\u00e9tails de votre carte de cr\u00e9dit sont particuli\u00e8rement sensibles puisqu\u2019ils permettent d\u2019acc\u00e9der directement \u00e0 vos \u00e9conomies. Peu importe comment vous \u00eates arriv\u00e9 sur le site, vous devriez v\u00e9rifier \u00e0 nouveau sur quelle page vous \u00eates avant de communiquer ce genre de renseignements.<\/p>\n<p>Tout d\u2019abord, analysez l\u2019adresse. L\u00e0 encore, vous devez faire attention aux signaux habituels\u00a0: fautes de frappe, chiffres au lieu de lettres, traits d\u2019union \u00e0 des endroits inattendus et nom de domaine \u00e9tranges Si vous remarquez une de ces choses, abandonnez le site et entrez l\u2019adresse manuellement.<\/p>\n<p>Ensuite, dans la barre d\u2019adresse, cliquez sur l\u2019ic\u00f4ne du cadenas \u00e0 gauche. Rien <a href=\"https:\/\/www.kaspersky.fr\/blog\/https-does-not-mean-safe\/9932\/\" target=\"_blank\" rel=\"noopener\">ne garantit que le site est s\u00e9curis\u00e9<\/a>, mais gr\u00e2ce \u00e0 lui vous pouvez en savoir plus sur le propri\u00e9taire du site (chaque navigateur utilise un nom diff\u00e9rent pour cette option, comme \u00ab\u00a0Certificat\u00a0\u00bb ou \u00ab\u00a0S\u00e9curis\u00e9\u00a0\u00bb).<\/p>\n<div id=\"attachment_17849\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17849\" class=\"wp-image-17849 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/10\/11180105\/how-to-protect-yourself-from-phishing-screen-1-EN.png\" alt=\"Comment v\u00e9rifier qui est le propri\u00e9taire du site : lisez les d\u00e9tails du certificat SSL\" width=\"1800\" height=\"1100\"><p id=\"caption-attachment-17849\" class=\"wp-caption-text\">Ces informations apparaissent de cette fa\u00e7on sur notre site si vous utilisez Google Chrome<\/p><\/div>\n<p>Si vous achetez beaucoup en ligne, y compris aupr\u00e8s de petites entreprises ou de particuliers, nous vous conseillons d\u2019utiliser une autre carte bancaire. N\u2019y gardez qu\u2019une petite somme d\u2019argent et faites un virement juste avant de finaliser l\u2019achat. Ainsi, m\u00eame si les informations de votre carte sont vol\u00e9es, vous ne risquez pas de perdre beaucoup d\u2019argent.<\/p>\n<h2>4. Utilisez des mots de passe diff\u00e9rents<\/h2>\n<p>Si vous utilisez le m\u00eame mot de passe pour plusieurs comptes, m\u00eame s\u2019il est tr\u00e8s complexe, vous <a href=\"https:\/\/www.kaspersky.fr\/blog\/never-reuse-passwords-story\/11225\/\" target=\"_blank\" rel=\"noopener\">risquez de mettre tous vos comptes en p\u00e9ril<\/a> si vous le saisissez sur un site d\u2019hame\u00e7onnage. Il est primordial d\u2019utiliser un mot de passe unique pour chaque site et application.<\/p>\n<p>Si vous avez du mal \u00e0 imaginer et \u00e0 vous souvenir de tous les mots de passe cr\u00e9\u00e9s pour chaque pizzeria ou boutique en ligne, vous pouvez utiliser un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de pots de passe<\/a>\u00a0qui les cr\u00e9ent, les g\u00e8rent et les utilisent.<\/p>\n<p>Le gestionnaire de mots de passe agit aussi comme contr\u00f4le suppl\u00e9mentaire dans la pr\u00e9vention de l\u2019hame\u00e7onnage. Si vous ouvrez une application ou un site et constatez que votre identifiant et votre mot de passe n\u2019ont pas \u00e9t\u00e9 saisis automatiquement, alors il s\u2019agit probablement d\u2019un faux. \u00c0 vos yeux il ressemble tr\u00e8s certainement au site officiel, mais si l\u2019adresse est diff\u00e9rente le gestionnaire de mots de passe ne va pas saisir les renseignements.<\/p>\n<p>Ensuite, le gestionnaire de mots de passe g\u00e9n\u00e8re des mots de passe difficiles \u00e0 pirater.<\/p>\n<p>Enfin, certains gestionnaires de mots de passe ont d\u2019autres fonctions utiles. Par exemple, <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> v\u00e9rifie vos mots de passe et vous avertit s\u2019ils ont \u00e9t\u00e9 divulgu\u00e9s, utilis\u00e9s pour d\u2019autres comptes ou inclus dans une base de donn\u00e9es de mots de passe compromis.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n<h2>5. Activez l\u2019authentification \u00e0 deux facteurs pour prot\u00e9ger vos comptes<\/h2>\n<p>Les attaques d\u2019hame\u00e7onnage cherchent g\u00e9n\u00e9ralement \u00e0 pirater les comptes. M\u00eame si les cybercriminels obtiennent votre identifiant et votre mot de passe, vous pouvez encore les emp\u00eacher de se connecter \u00e0 votre compte en activant l\u2019authentification \u00e0 deux facteurs, si cette option est disponible. Lorsque c\u2019est fait, vous aurez besoin d\u2019un code de v\u00e9rification temporaire lors de chaque connexion. Vous pouvez le recevoir par e-mail, par SMS ou via une <a href=\"https:\/\/www.kaspersky.com\/blog\/2fa-practical-guide\/24219\/\" target=\"_blank\" rel=\"noopener nofollow\">application d\u2019authentification<\/a>. Les escrocs n\u2019en ont pas.<\/p>\n<p>N\u2019oubliez pas que les cybercriminels peuvent cr\u00e9er de fausses pages de connexion qui demandent aussi de saisir un code unique d\u2019authentification \u00e0 deux facteurs. C\u2019est pourquoi il vaut mieux utiliser une <a href=\"https:\/\/www.kaspersky.com\/blog\/2fa-practical-guide\/24219\/\" target=\"_blank\" rel=\"noopener nofollow\">authentification bas\u00e9e sur un hardware<\/a> et qui utilise une cl\u00e9 USB, comme YubiKey ou la cl\u00e9 de s\u00e9curit\u00e9 Titan de Google, pour prot\u00e9ger les comptes importants.<\/p>\n<p>Certains authentificateurs se connectent aux dispositifs mobiles gr\u00e2ce au NFC ou en Bluetooth. L\u2019avantage de la cl\u00e9 de s\u00e9curit\u00e9 bas\u00e9e sur un hardware est que le code secret ne sera jamais divulgu\u00e9 sur un site frauduleux. Le site doit envoyer la bonne demande pour obtenir la bonne r\u00e9ponse de la part de l\u2019authentificateur, et seul un vrai site sait comment faire.<\/p>\n<h2>6. Installez une solution de protection fiable<\/h2>\n<p>Il est difficile de faire toujours attention, de ne rater aucun signal d\u2019alerte et de v\u00e9rifier chaque adresse, lien\u2026 Vous pouvez automatiser ce travail et faire confiance aux solutions de s\u00e9curit\u00e9, comme <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>,\u00a0qui vous prot\u00e8gent contre l\u2019hame\u00e7onnage. Cette protection bas\u00e9e sur le Cloud vous avertit imm\u00e9diatement si vous essayez d\u2019ouvrir un site malveillant et bloque la menace.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Comment d\u00e9tecter les liens dangereux re\u00e7us par e-mail et les autres astuces que les cybercriminels utilisent pour voler vos donn\u00e9es.<\/p>\n","protected":false},"author":2581,"featured_media":17851,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[1214,282,87,90,205],"class_list":{"0":"post-17848","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-2fa","9":"tag-authentification-a-deux-facteurs","10":"tag-conseils","11":"tag-hameconnage","12":"tag-mots-de-passe"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-yourself-from-phishing\/23462\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/18935\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/9495\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/25527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-yourself-from-phishing\/23602\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-yourself-from-phishing\/25733\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-yourself-from-phishing\/31634\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-yourself-from-phishing\/10132\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/42317\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-yourself-from-phishing\/15380\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-protect-yourself-from-phishing\/31756\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-yourself-from-phishing\/27683\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-protect-yourself-from-phishing\/24440\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-yourself-from-phishing\/29814\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-yourself-from-phishing\/29613\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/conseils\/","name":"conseils"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17848"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17848\/revisions"}],"predecessor-version":[{"id":17853,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17848\/revisions\/17853"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17851"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}