Module 3 sur 12 · 25% terminé
Reconnaître le phishing
Identifier et éviter les attaques de phishing sur tous les canaux
beginner · 15 minutes
Reconnaître le phishing

Vue d’ensemble
Les attaques de phishing vous trompent pour révéler des informations sensibles en se faisant passer pour quelqu’un en qui vous avez confiance. Avec 3,4 milliards d’e-mails de phishing envoyés quotidiennement et 30% d’ouverture, c’est la menace #1 pour votre sécurité.
Types de phishing
E-mail phishing
La forme la plus courante - e-mails de masse se faisant passer pour légitimes:
- Adresses d’expéditeurs suspectes: support@paypa1-security.com (notez le 1)
- Langage urgent/menaçant: “Votre compte sera supprimé dans 24 heures!”
- Salutations génériques: “Cher Client” au lieu de votre nom
- URLs ne correspondant pas: Le survol montre une URL différente
- Pièces jointes: Fichiers inattendus, surtout .exe, .zip, .docm
SMS phishing (Smishing)
Messages texte avec liens malveillants:
- Notifications de livraison: “Votre colis est bloqué, cliquez pour résoudre”
- Alertes bancaires: “Activité suspecte détectée sur votre compte”
- Arnaques aux prix/loterie: “Vous avez gagné 1 000 000 CHF!”
- Imitation gouvernementale: “Remboursement IRS en attente”
Phone phishing (Vishing)
Appels téléphoniques conçus pour extraire des informations:
- Arnaques support technique: “Nous sommes de Microsoft, votre ordinateur a un virus”
- Fraude CEO: “Je suis en réunion, besoin que vous traitiez ceci urgemment”
- Imitation département IT: “Nous devons vérifier votre mot de passe”
- Appels bancaires: “Transaction suspecte, confirmez votre numéro de carte”
Spear Phishing
Attaques ciblées utilisant des informations personnelles:
- Référence à votre travail, collègues ou activités récentes
- Semble venir de quelqu’un que vous connaissez
- Plus difficile à détecter que le phishing de masse
Checklist des drapeaux rouges
Signaux d’alerte immédiats
- ❌ Urgence: “Agissez MAINTENANT ou subissez les conséquences!”
- ❌ Menaces: “Votre compte sera fermé”
- ❌ Demandes de: Mots de passe, numéros de carte, informations personnelles
- ❌ Trop beau pour être vrai: “Vous avez gagné!”
- ❌ Pièces jointes inattendues
Signaux d’alerte subtils
- ⚠️ Salutation générique: “Cher Client”
- ⚠️ Petites différences de domaine: support@amaz0n.com
- ⚠️ Mauvaise grammaire/orthographe
- ⚠️ Nom de l’expéditeur ne correspondant pas à l’e-mail
- ⚠️ Demandes inattendues de collègues
Comment vérifier
Avant de cliquer
- Survolez les liens - Voyez la destination réelle
- Vérifiez l’expéditeur - Cliquez pour voir l’adresse complète
- Vérifiez directement - Appelez l’entreprise avec le numéro officiel
- Cherchez d’abord - Googlez “l’offre” pour voir si c’est une arnaque connue
- Faites confiance mais vérifiez - En cas de doute, demandez à l’IT
Que faire si vous recevez un e-mail suspect
- Ne cliquez sur aucun lien et ne téléchargez pas de pièces jointes
- Ne répondez pas à l’e-mail
- Signalez à l’IT/équipe sécurité
- Supprimez l’e-mail
- Si vous avez cliqué - signalez immédiatement!
Exemples concrets
Exemple 1: E-mail du “CEO”
De: john.smith@company-support.com (faux domaine)
Objet: URGENT: Virement nécessaire
Corps: Je suis en réunion et ne peux pas parler. Besoin que vous
traitez un virement de 50 000 CHF immédiatement. C'est urgent.
Exemple 2: “IT” Réinitialisation mot de passe
De: it-support@votreentreprise-help-desk.com
Objet: Avis d'expiration de mot de passe
Corps: Votre mot de passe expire dans 2 heures. Cliquez ici pour
réinitialiser maintenant ou perdez l'accès à votre compte.
Exemple 3: Smishing “Livraison”
De: +41 79 123 45 67
SMS: La Poste: Votre colis ne peut pas être livré.
Cliquez ici pour reprogrammer: bit.ly/faux-lien
Mesures de protection
- Utilisez un gestionnaire de mots de passe - Ne se remplit pas sur les faux sites
- Activez 2FA - Même si le mot de passe est volé, les attaquants ne peuvent pas entrer
- Signalez le phishing - Aide à protéger les autres
- Restez informé - Les nouvelles arnaques apparaissent quotidiennement
- Réfléchissez avant de cliquer - En cas de doute, ne cliquez pas
Spécificités suisses
Signalement en Suisse
En Suisse, vous pouvez signaler le phishing à:
- NCSC (Centre national pour la cybersécurité): report@ncsc.ch
- Police cantonale - Pour les arnaques graves
- Votre banque - Si données financières compromises
Cadre juridique
- Art. 179ss CP - Usurpation d’identité, escroquerie
- LPD - Protection des données personnelles
- Loi contre la concurrence déloyale - Publicité trompeuse
Ressources associées
- NCSC Suisse - Signaler le phishing - Centre national pour la cybersécurité
- Google Phishing Quiz - Testez vos compétences
- PFPDT - Protection des données en Suisse