Les signaux à examiner
Vérifiez l’expéditeur réel, le domaine exact, la cohérence du contexte, la demande d’action et la pression temporelle. Aucun signal isolé ne suffit toujours : c’est leur combinaison qui compte.
Ne pas alimenter le piège
N’utilisez pas le lien reçu pour vérifier le compte. Ouvrez le service depuis un favori connu ou saisissez vous-même son adresse habituelle.
Après un clic ou une saisie
Changez le mot de passe depuis le vrai service, activez l’authentification forte si possible et prévenez l’organisation concernée par un canal indépendant.
Références
Pour aller à la source.
Cette page propose des repères pédagogiques. Ces références officielles permettent de vérifier les définitions et recommandations.
- ANSSI10 règles d’or en matière de sécurité numérique Recommandations officielles pour sécuriser les usages.
- CNILSpam, hameçonnage, arnaques : signaler pour agir Définition du phishing et réflexes face à un message frauduleux.