ANRDI / Sécurité · 01Repère R05

Sécurité · 01

Phishing et fraude : ralentir avant de répondre.

L’urgence, la peur ou la promesse d’un gain sont souvent utilisées pour réduire le temps de vérification. Un doute est une raison suffisante pour interrompre l’action.

Besoin d’aide
01

Les signaux à examiner

Vérifiez l’expéditeur réel, le domaine exact, la cohérence du contexte, la demande d’action et la pression temporelle. Aucun signal isolé ne suffit toujours : c’est leur combinaison qui compte.

02

Ne pas alimenter le piège

N’utilisez pas le lien reçu pour vérifier le compte. Ouvrez le service depuis un favori connu ou saisissez vous-même son adresse habituelle.

03

Après un clic ou une saisie

Changez le mot de passe depuis le vrai service, activez l’authentification forte si possible et prévenez l’organisation concernée par un canal indépendant.

Pour aller à la source.

Cette page propose des repères pédagogiques. Ces références officielles permettent de vérifier les définitions et recommandations.

  1. ANSSI
    10 règles d’or en matière de sécurité numérique Recommandations officielles pour sécuriser les usages.
  2. CNIL
    Spam, hameçonnage, arnaques : signaler pour agir Définition du phishing et réflexes face à un message frauduleux.