Qu'est-ce que le phishing ?
Le phishing, ou hameçonnage, est une technique de fraude qui consiste à se faire passer pour une organisation de confiance afin d'inciter une personne à communiquer des informations sensibles, comme ses identifiants, ses données personnelles ou ses coordonnées bancaires. Les cybercriminels peuvent utiliser des e-mails, des SMS, des appels téléphoniques ou les réseaux sociaux pour mener leurs attaques.
Pourquoi les attaques de phishing sont-elles de plus en plus difficiles à détecter ?
Les fraudeurs utilisent désormais l'intelligence artificielle, les données disponibles en ligne et des techniques de personnalisation avancées pour rendre leurs messages plus crédibles. Selon F-Secure[4], 89 % des usages de l'IA par les cybercriminels visent à améliorer la qualité et la crédibilité de leurs contenus frauduleux.
Quels sont les canaux les plus utilisés par les cybercriminels ?
Le phishing ne passe plus uniquement par l'e-mail. En France, les escrocs utilisent principalement les SMS, les appels téléphoniques, les e-mails, les applications de messagerie et les réseaux sociaux. Les plateformes comme Gmail, WhatsApp ou Facebook figurent parmi les canaux les plus fréquemment cités. [2]
Quels sont les bons réflexes pour se protéger ?
Quelques mesures simples permettent de limiter les risques : vérifier l'identité de l'expéditeur, se méfier des demandes urgentes, contrôler les liens avant de cliquer, activer l'authentification à deux facteurs et maintenir ses appareils à jour.
Que faire si vous pensez avoir été victime d'une tentative de phishing ?
Si vous recevez un message suspect ou pensez avoir été ciblé par une tentative de phishing, quelques réflexes peuvent vous aider à limiter les risques :
- Signalez le message frauduleux sur la plateforme officielle de signalement des contenus illicites : http://www.internet-signalement.gouv.fr/.
- Supprimez le message suspect et pensez à vider votre corbeille afin d'éviter toute interaction involontaire ultérieure.
- Dans un contexte professionnel, informez rapidement votre service informatique ou votre responsable cybersécurité avant toute suppression définitive, afin qu'ils puissent effectuer les vérifications nécessaires.
- Si vous avez communiqué des informations bancaires ou constaté une opération suspecte sur votre compte bancaire, contactez immédiatement votre banque afin de faire opposition.
- Si vous avez transmis un mot de passe, modifiez-le sans attendre, ainsi que sur tous les autres comptes où vous utilisez le même mot de passe.
- Consultez la plateforme cybermalveillance.gouv.fr, qui propose des recommandations adaptées aux particuliers comme aux professionnels et accompagne les victimes dans leurs démarches.
- En cas de doute ou de besoin d'accompagnement, vous pouvez également contacter le service Info Escroqueries, dédié à l'information et à l'orientation des victimes potentielles.