{"id":18601,"date":"2022-03-15T15:18:10","date_gmt":"2022-03-15T13:18:10","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18601"},"modified":"2022-03-15T15:18:10","modified_gmt":"2022-03-15T13:18:10","slug":"how-to-protect-from-online-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-online-scam\/18601\/","title":{"rendered":"8 conseils suppl\u00e9mentaires pour d\u00e9tecter les arnaques en ligne"},"content":{"rendered":"<p>Nous avons vu quels <a href=\"https:\/\/www.kaspersky.fr\/blog\/online-scam-red-flags\/18335\/\" target=\"_blank\" rel=\"noopener\">signaux d\u2019alerte indiquent indubitablement que quelqu\u2019un essaie de vous arnaquer<\/a>. Pourtant, il n\u2019est pas toujours facile de d\u00e9tecter imm\u00e9diatement qu\u2019il s\u2019agit d\u2019une fraude. Ainsi, avant de faire un virement ou de saisir les renseignements de votre carte bancaire, vous devriez faire quelques efforts et prendre le temps de v\u00e9rifier vos messages et les sites. Pour vous aider, nous vous invitons \u00e0 suivre ces huit conseils.<\/p>\n<h2>1. V\u00e9rifiez l\u2019adresse e-mail<\/h2>\n<p>Avant de cliquer sur le lien qui appara\u00eet dans le message ou de r\u00e9pondre, vous devez analyser de plus pr\u00e8s le champ \u00ab\u00a0De\u00a0\u00bb. Ce dernier se divise en deux parties : le nom de l\u2019exp\u00e9diteur et la v\u00e9ritable adresse e-mail (point le plus important). Le nom de l\u2019exp\u00e9diteur peut \u00eatre n\u2019importe lequel, et les escrocs s\u2019en servent pour utiliser le nom de l\u2019entreprise pour laquelle ils se font passer.<\/p>\n<p>En revanche, il est beaucoup plus difficile de remplacer l\u2019adresse e-mail (le texte avec @) et c\u2019est l\u00e0 que les escrocs peuvent commettre une erreur. Dans la plupart des arnaques par e-mail, la v\u00e9ritable adresse de l\u2019exp\u00e9diteur est compl\u00e8tement diff\u00e9rente de celle de l\u2019entreprise, ou y ressemble mais n\u2019est pas identique : un ou plusieurs caract\u00e8res ont \u00e9t\u00e9 modifi\u00e9s (lettre \u00ab\u00a0O\u00a0\u00bb au lieu du chiffre \u00ab\u00a00\u00a0\u00bb), un mot a \u00e9t\u00e9 ajout\u00e9, etc.<\/p>\n<p>Vous avez d\u00e9tect\u00e9 une faute de frappe ou quelque chose d\u2019\u00e9trange\u00a0? L\u2019adresse de l\u2019exp\u00e9diteur n\u2019a aucun sens\u00a0? Ne r\u00e9pondez pas, ne cliquez sur aucun lien et mettez le message directement dans le dossier Spam.<\/p>\n<h2>2. Analysez les liens re\u00e7us par e-mail<\/h2>\n<p>Si le message contient un hyperlien ou un bouton comme \u00ab\u00a0Obtenez un bon de r\u00e9duction\u00a0\u00bb, \u00ab\u00a0En savoir plus\u00a0\u00bb ou tout autre appel \u00e0 l\u2019action, v\u00e9rifiez toujours ce qui se cache derri\u00e8re.<\/p>\n<p>Si vous passez le pointeur de votre souris sur le lien ou le bouton (tout en faisant bien attention \u00e0 ne pas cliquer par erreur), vous pourrez voir l\u2019adresse de la ressource Web que les exp\u00e9diteurs veulent vous faire visiter. Recherchez le site officiel de l\u2019entreprise dans un moteur de recherche et comparez l\u2019URL avec celle du lien que vous avez re\u00e7u par e-mail. Si l\u2019adresse ne correspond pas et que, par exemple, le domaine du lien est diff\u00e9rent (.org ou autre au lieu de .com), n\u2019ouvrez pas la page.<\/p>\n<div id=\"attachment_18603\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18603\" class=\"wp-image-18603 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/03\/15150437\/how-to-protect-from-online-scam-screen-1-EN.jpeg\" alt=\"V\u00e9rifiez toujours ce qui se cache derri\u00e8re un bouton ou un lien\" width=\"900\" height=\"600\"><p id=\"caption-attachment-18603\" class=\"wp-caption-text\">V\u00e9rifiez toujours ce qui se cache derri\u00e8re un bouton ou un lien.<\/p><\/div>\n<p>Tant que vous y \u00eates, ouvrez le site officiel qui appara\u00eet dans les r\u00e9sultats de recherche et regardez si on y parle d\u2019une r\u00e9duction, d\u2019un cadeau ou d\u2019une promotion, comme le message que vous avez re\u00e7u le dit. Si ce n\u2019est pas le cas, il s\u2019agit d\u2019une arnaque.<\/p>\n<h2>3. Regardez le certificat de s\u00e9curit\u00e9 du site<\/h2>\n<p>Certains caract\u00e8res se ressemblent tellement qu\u2019il est difficile de faire la diff\u00e9rence \u00e0 l\u2019\u0153il nu. Ainsi, nous vous expliquons comment vous pouvez rapidement v\u00e9rifier \u00e0 qui appartient le site une fois que vous l\u2019avez ouvert. Prenons l\u2019exemple de Google Chrome (les \u00e9l\u00e9ments du menu peuvent diff\u00e9rer selon le navigateur)\u00a0:<\/p>\n<ul>\n<li>Cliquez sur le cadenas \u00e0 gauche de l\u2019URL.<\/li>\n<li>S\u00e9lectionnez <strong>La connexion est s\u00e9curis\u00e9e<\/strong> dans la fen\u00eatre qui s\u2019ouvre.<\/li>\n<li>Choisissez <strong>Certificat valide<\/strong>.<\/li>\n<li>V\u00e9rifiez que le champ <strong>D\u00e9livr\u00e9 \u00e0<\/strong> contient le nom de l\u2019entreprise propri\u00e9taire du site.<\/li>\n<\/ul>\n<div id=\"attachment_18602\" style=\"width: 2310px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18602\" class=\"wp-image-18602 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/03\/15150318\/how-to-protect-from-online-scam-screen-2-EN.png\" alt=\"Comment v\u00e9rifier le certificat SSL d'un site\" width=\"2300\" height=\"1400\"><p id=\"caption-attachment-18602\" class=\"wp-caption-text\">Comment v\u00e9rifier le certificat SSL d\u2019un site.<\/p><\/div>\n<p>Le cadenas indique que le site est certifi\u00e9 par une organisation ind\u00e9pendante et que les donn\u00e9es re\u00e7ues et envoy\u00e9es sont chiffr\u00e9es. Nous avons vu que le certificat le confirme. L\u2019obtention d\u2019un certificat est assez facile, mais il est impossible de le faire en se faisant passer pour une entreprise. Si le nom de l\u2019entreprise ou de l\u2019organisation appara\u00eet dans le certificat, vous pouvez vous y fier\u00a0; v\u00e9rifiez juste que le nom est correct.<\/p>\n<p>Et s\u2019il n\u2019y a pas de cadenas\u00a0? Cela signifie que les donn\u00e9es envoy\u00e9es et re\u00e7ues par le site ne sont pas prot\u00e9g\u00e9es et qu\u2019elles peuvent \u00eatre intercept\u00e9es par les propri\u00e9taires du site et par n\u2019importe quel tiers. Saisir des donn\u00e9es confidentielles sur ce site est une tr\u00e8s mauvaise id\u00e9e.<\/p>\n<h2>4. V\u00e9rifiez qui a enregistr\u00e9 le domaine et quand<\/h2>\n<p>Vous pouvez obtenir plus de renseignements sur le domaine du site en utilisant le service <a href=\"https:\/\/www.whois.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Whois<\/a>. Il donne des informations sur toutes les adresses IP actuelles et sur les noms du domaine. Saisissez l\u2019URL que vous voulez v\u00e9rifier dans le champ correspondant et v\u00e9rifiez quand le domaine a \u00e9t\u00e9 enregistr\u00e9 et par qui.<\/p>\n<div id=\"attachment_18604\" style=\"width: 2310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18604\" class=\"wp-image-18604 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/03\/15150526\/how-to-protect-from-online-scam-screen-3-EN.png\" alt=\"Diff\u00e9rence dans Whois entre les domaines d'entreprise et priv\u00e9s\" width=\"2300\" height=\"1000\"><p id=\"caption-attachment-18604\" class=\"wp-caption-text\">Diff\u00e9rence dans Whois entre les domaines d\u2019entreprise et priv\u00e9s.<\/p><\/div>\n<p>La date \u00e0 laquelle le domaine a \u00e9t\u00e9 enregistr\u00e9 appara\u00eet dans la ligne \u00ab\u00a0Registered On\u00a0\u00bb. Si un site affirme \u00eatre la ressource officielle d\u2019une entreprise renomm\u00e9e ayant un long historique, et que Whois montre que la page n\u2019existe que depuis quelques mois, alors c\u2019est une arnaque.<\/p>\n<p>Il convient aussi de voir \u00e0 quel nom le domaine a \u00e9t\u00e9 enregistr\u00e9. Les coordonn\u00e9es du propri\u00e9taire sont disponibles dans la section \u00ab\u00a0Registrant Contact\u00a0\u00bb. Si l\u2019entreprise est s\u00e9rieuse, son nom devrait appara\u00eetre \u00e0 cet endroit-l\u00e0, ainsi que son adresse, son num\u00e9ro de t\u00e9l\u00e9phone et d\u2019autres renseignements.<\/p>\n<p>Si le site pr\u00e9tend appartenir \u00e0 une grande entreprise mais que Whois affiche \u00ab\u00a0Private Person\u00a0\u00bb dans le champ du propri\u00e9taire, alors la ressource n\u2019est pas fiable. Il n\u2019est pas surprenant que le domaine soit au nom d\u2019une personne, mais si le site affirme qu\u2019il appartient \u00e0 une grande organisation, ce renseignement devrait \u00e9veiller vos soup\u00e7ons.<\/p>\n<h2>5. V\u00e9rifiez le contenu du site<\/h2>\n<p>Analysez minutieusement le site\u00a0: s\u2019il n\u2019y a qu\u2019une ou deux pages, il est fort probable que ce soit un faux. Les cybercriminels utilisent des sites \u00e9conomiques et simples pour vendre des <a href=\"https:\/\/www.kaspersky.com\/blog\/burning-man-scam\/32514\/\" target=\"_blank\" rel=\"noopener nofollow\">fausses entr\u00e9es au Burning Man<\/a>, pour tromper les <a href=\"https:\/\/www.kaspersky.com\/blog\/burning-man-scam\/32514\/\" target=\"_blank\" rel=\"noopener nofollow\">investisseurs en crypto-monnaie<\/a> ou pour offrir des <a href=\"https:\/\/www.kaspersky.fr\/blog\/scam-with-playstation-5-giveaway\/16591\/\" target=\"_blank\" rel=\"noopener\">PlayStation 5<\/a>. Les sites officiels des entreprises comptent toujours diverses sections qui apportent des informations utiles\u00a0: actualit\u00e9, histoire, produits et services, associ\u00e9s, etc.<\/p>\n<h2>6. Ajoutez les sites importants aux favoris<\/h2>\n<p>Ajoutez les sites que vous consultez r\u00e9guli\u00e8rement \u00e0 vos favoris et ouvrez-les uniquement \u00e0 partir de l\u00e0. Vous \u00e9vitez ainsi d\u2019ouvrir accidentellement une fausse page. Cette m\u00e9thode est particuli\u00e8rement importante lorsqu\u2019il s\u2019agit de sites sur lesquels vous saisissez des informations personnelles\u00a0: r\u00e9seaux sociaux, services bancaires en ligne, plateformes d\u2019\u00e9change de crypto-monnaie ou e-mail de clients. Vous pouvez ajouter un site aux favoris en cliquant sur l\u2019ic\u00f4ne de l\u2019\u00e9toile, \u00e0 droite de la barre d\u2019adresse.<\/p>\n<h2>7. Faites extr\u00eamement attention lorsque vous effectuez un paiement ou un virement<\/h2>\n<p>\u00c9videmment, si vous ouvrez le site pour lire un article ou regarder une vid\u00e9o cette \u00e9tude minutieuse n\u2019est pas n\u00e9cessaire. En revanche, si vous envisagez de saisir des informations de paiement, vous devriez le faire \u00e0 chaque fois. L\u2019adresse du site est-elle bizarre\u00a0? La page contient-elle des fautes de frappe ou des \u00e9l\u00e9ments \u00e9tranges\u00a0? La page a-t-elle son propre certificat SSL (voir ci-dessus)\u00a0? Ne saisissez vos donn\u00e9es que si tout est en r\u00e8gle.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n<h2>8. Choisissez des professionnels<\/h2>\n<p>M\u00eame les utilisateurs les plus prudents peuvent se tromper. La bonne nouvelle ? Vous pouvez automatiser la v\u00e9rification du site en utilisant une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a>\u00a0qui vous prot\u00e8ge contre les spams, l\u2019hame\u00e7onnage et la fraude en ligne. La solution d\u00e9tecte et bloque n\u2019importe quelle menace en temps r\u00e9el.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous vous d\u00e9voilons d\u2019autres astuces utilis\u00e9es par les cybercriminels et nous vous expliquons comment vous prot\u00e9ger.<\/p>\n","protected":false},"author":2598,"featured_media":18605,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[218,1749,42,74],"class_list":{"0":"post-18601","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-arnaque","9":"tag-escrocs","10":"tag-fraude","11":"tag-spam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-online-scam\/18601\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-protect-from-online-scam\/23954\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-protect-from-online-scam\/19439\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-protect-from-online-scam\/9773\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-protect-from-online-scam\/26250\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-protect-from-online-scam\/24211\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-online-scam\/24035\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-online-scam\/26967\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-protect-from-online-scam\/26506\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-protect-from-online-scam\/32932\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-from-online-scam\/10546\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-protect-from-online-scam\/43908\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-online-scam\/19068\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/how-to-protect-from-online-scam\/15834\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-online-scam\/28252\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-from-online-scam\/28149\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-protect-from-online-scam\/24856\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-protect-from-online-scam\/30300\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-protect-from-online-scam\/30073\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18601"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18601\/revisions"}],"predecessor-version":[{"id":18608,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18601\/revisions\/18608"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18605"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18601"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18601"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}