AccueilExplorerIndex A–ZMenaces
CODEX / CYBERSÉCURITÉ / PHISHING (HAMEÇONNAGE)

Phishing (hameçonnage)

Danger critiqueSynthèseMAJ 2026-10-09 · #phishing #social #email

Une attaque massive : un message qui imite un tiers de confiance pour voler identifiants et argent.

⚠ Fiche danger. Contenu documenté à but défensif. Toute attaque non autorisée contre un système est illégale (art. 323-1 et s. Code pénal).

Anatomie d'une campagne

  • Prétexte : colis bloqué, compte suspendu, facture urgente.
  • Urgence : « agir sous 24 h » pour court-circuiter la réflexion.
  • Faux domaine : support-banque-secu.com, homoglyphes (rn → m).
  • Récolte : fausse page de login → identifiants, puis code à usage unique retapé et rejoué en direct.

Le vocabulaire : smishing (par SMS), vishing (par appel vocal), spear phishing (ciblé sur vous ou votre entreprise), quishing (via QR code).

Se défendre

  • Vérifiez l'expéditeur réel : le nom affiché ment, regardez l'adresse complète. Survolez les liens sans cliquer, et n'entrez jamais sur un site via un lien reçu — tapez l'adresse vous-même.
  • Codes SMS et applis (y compris TOTP) : ils ne protègent pas si vous les retapez sur un faux site qui les rejoue aussitôt. Seules les passkeys / clés FIDO2 résistent à ce rejeu en direct.
  • Signaler : SMS et appels indésirables → 33700 ; e-mails → Signal Spam (signal-spam.fr).
✔ Réflexe : un message qui demande un secret ou un paiement urgent = suspect par défaut. Vérifiez par un second canal (appelez l'organisme au numéro officiel).

J'ai cliqué, que faire ?

Pas de panique, agissez vite et dans l'ordre :

  • 0. Prise en main à distance installée sur demande d'un faux conseiller ? C'est l'urgence absolue : coupez internet immédiatement et faites analyser l'appareil par un professionnel avant toute réutilisation.
  • 1. Coupez : fermez la page, ne retapez plus rien, déconnectez vos sessions si possible.
  • 2. Changez les mots de passe concernés depuis un appareil sain — et partout où ils étaient réutilisés.
  • 3. Carte bancaire saisie ? Faites opposition et prévenez votre banque immédiatement.
  • 4. Faites-vous accompagner sur cybermalveillance.gouv.fr (diagnostic gratuit + mise en relation avec des prestataires).
  • 5. Déposez plainte (commissariat, gendarmerie, pré-plainte en ligne — ou THESEE en ligne pour les arnaques internet).
  • Logiciel de prise en main installé à la demande d'un faux conseiller ? Coupez internet immédiatement et faites analyser l'appareil par un professionnel avant toute réutilisation.
  • 6. Surveillez comptes et relevés pendant les semaines suivantes.