Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Sécurité/Reconnaître un mail ou un SMS d'hameçonnage (phishing)
🔐SécuritéVidéo

Reconnaître un mail ou un SMS d'hameçonnage (phishing)

Faux colis, fausse amende, faux remboursement : les cinq indices qui trahissent un message d'hameçonnage, et ce qu'il faut faire quand on en reçoit un ou qu'on s'est fait piéger.

8 octobre 20262 min de lecture
#sécurité#phishing#hameçonnage#arnaque#e-mail#sms
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • Les cinq indices d'un message d'hameçonnage
  • Lire un domaine
  • Les arnaques fréquentes en 2026
  • Que faire ?

Les cinq indices d'un message d'hameçonnage

  1. L'expéditeur : le nom affiché ne prouve rien. Regardez l'adresse réelle (entre chevrons <…>) : domaine inconnu, fautes, suite de chiffres, adresse gratuite pour une « administration ».
  2. Le lien : survolez-le sans cliquer (sur mobile, appui long) pour lire l'adresse réelle. Le vrai domaine est ce qui précède immédiatement la première barre oblique /, lu de droite à gauche.
  3. L'urgence ou la menace : « sous 24 heures », « compte suspendu », « majoration ». Le but est de vous empêcher de réfléchir.
  4. La formule et la demande : « Cher client », une petite somme à payer (frais de port, amende), une demande d'identifiants ou de coordonnées bancaires.
  5. La pièce jointe : .zip, .html, .iso, ou un document Office qui demande d'« activer le contenu » ou les macros.

Lire un domaine

https://livraison-fr.suivi-reglement.example/paiement?id=8812
                     └──────── vrai domaine ───────┘

Tout ce qui est à gauche (livraison-fr.) est choisi librement par l'escroc. Méfiez-vous aussi des lettres substituées (0 pour o, rn pour m) et des liens raccourcis.

Les arnaques fréquentes en 2026

  • Faux colis bloqué, frais de réexpédition à payer.
  • Fausse amende ou faux péage impayé (les vrais sites finissent par .gouv.fr).
  • Faux remboursement de l'Assurance maladie, faux renouvellement de carte Vitale.
  • Faux conseiller bancaire qui demande de « valider une opération » ou de communiquer un code reçu par SMS.
  • Faux support technique qui affiche une alerte et un numéro à appeler.

Que faire ?

  • Mail : signalez-le sur signal-spam.fr, puis supprimez-le (ou marquez-le comme hameçonnage dans votre messagerie).
  • SMS ou appel : transférez le SMS (ou le numéro appelant) au 33700, gratuitement.
  • Site frauduleux : signalez-le sur internet-signalement.gouv.fr (Pharos).
  • Carte bancaire saisie : faites opposition immédiatement (application de la banque, ou serveur interbancaire 0 892 705 705), puis signalez la fraude sur la plateforme Perceval (service-public.fr).
  • Mot de passe saisi : changez-le tout de suite, sur ce site et partout où vous l'utilisiez, et activez la double authentification.
  • Aide et conseils : cybermalveillance.gouv.fr et 17Cyber. En cas de préjudice, déposez plainte.
Règle d'or : ne passez jamais par le lien d'un message. Ouvrez vous-même l'application ou le site officiel (tapé à la main ou depuis vos favoris), ou appelez le numéro habituel de l'organisme.

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).