LE BLOG

  • default PC DE BUREAU  (36)
    Bienvenue, dans le monde des PC de bureau. Ici, on abordera divers sujets allant des avantages aux différents [...]
  • pc-portable PC PORTABLE  (39)
    Devenu très populaire à sa sortir, les ordinateurs portables offrent une indépendance qui n'existait pas avant. On [...]
  • windows WINDOWS  (22)
    Windows 10 est un système d'exploitation qui peut être compliqué à comprendre. On verra des sujets sur comment l'u [...]
  • ecologie ECOLOGIE  (16)
    Notre planète est fragile, c'est pourquoi il faut la protéger le mieux qu'on peut. On parlera du reconditionnement [...]

Comment ouvrir un e-mail sans se faire pirater ? 10 bonnes pratiques simples

- Catégories : PC DE BUREAU , PC PORTABLE , WINDOWS

Les cybercriminels utilisent massivement les e-mails pour tenter de récupérer des mots de passe, des coordonnées bancaires ou des informations personnelles. Certains messages frauduleux sont aujourd’hui particulièrement convaincants : logo d’une entreprise connue, mise en page professionnelle, adresse ressemblant à une adresse officielle et texte parfois presque irréprochable.

La bonne nouvelle, c’est qu’il n’est pas nécessaire d’être expert en informatique pour se protéger.

Quelques réflexes simples permettent d’éviter une grande partie des pièges.

Dans cet article, pc-portable.net vous présente 10 bonnes pratiques simples pour ouvrir et consulter vos e-mails avec davantage de sécurité, que vous utilisiez Gmail, Outlook, Yahoo Mail ou une autre messagerie.


Pourquoi les e-mails sont-ils autant utilisés par les pirates ?

L’e-mail constitue un moyen particulièrement efficace pour les cybercriminels parce qu’il permet de contacter énormément de personnes à très faible coût.

L'objectif est généralement de pousser le destinataire à effectuer une action :

  • cliquer sur un lien ;
  • télécharger un fichier ;
  • communiquer son mot de passe ;
  • saisir ses coordonnées bancaires ;
  • appeler un faux service client ;
  • effectuer un paiement ;
  • installer un programme ;
  • ou simplement répondre au message.

L'une des techniques les plus connues est le phishing, également appelé hameçonnage.

Le principe est simple : le pirate se fait passer pour une organisation ou une personne de confiance afin de vous pousser à divulguer une information ou à effectuer une action dangereuse.

Les fraudeurs peuvent notamment imiter :

  • une banque ;
  • un opérateur téléphonique ;
  • un service de livraison ;
  • un site marchand ;
  • une administration ;
  • un fournisseur d'énergie ;
  • une plateforme de streaming ;
  • un réseau social ;
  • un collègue ou un supérieur ;
  • voire un membre de votre famille.

C'est pourquoi le premier outil de protection reste votre vigilance.


1. Vérifiez toujours l'adresse réelle de l'expéditeur

C'est probablement l'un des réflexes les plus importants.

Lorsque vous recevez un e-mail, ne regardez pas uniquement le nom affiché.

Un message peut par exemple afficher :

Service Client

ou :

Votre banque

Cela ne signifie absolument pas que le message provient réellement de cette organisation.

Il faut vérifier l'adresse e-mail complète de l'expéditeur.

Un fraudeur peut utiliser une adresse comme :

service-client-banque123@gmail.com

ou créer un nom de domaine ressemblant fortement à celui d'une véritable entreprise.

Attention aux différences minuscules

Certaines fausses adresses sont conçues pour ressembler presque parfaitement aux véritables adresses.

Par exemple, un caractère peut être remplacé par un autre très similaire.

Lorsque vous avez un doute, prenez quelques secondes pour lire attentivement le nom de domaine.

Le bon réflexe

Posez-vous simplement cette question :

« Est-ce que cette adresse correspond vraiment à l'entreprise ou à la personne qui prétend m'écrire ? »

Si vous n'en êtes pas certain, ne cliquez sur rien.

2. Méfiez-vous des messages qui créent un sentiment d'urgence

Les pirates cherchent souvent à empêcher leur victime de réfléchir.

Pour cela, ils utilisent une technique très simple : l'urgence.

Vous pouvez par exemple recevoir un message annonçant :

« Votre compte sera suspendu dans 24 heures. »

« Paiement refusé : intervention immédiate nécessaire. »

« Votre colis ne peut pas être livré. »

« Activité suspecte détectée sur votre compte. »

« Dernier avertissement avant fermeture de votre compte. »

L'objectif est de provoquer une réaction rapide.

Sous l'effet de la peur, de la curiosité ou du stress, vous risquez de cliquer sans prendre le temps de vérifier.

Prenez quelques secondes

Un message vous demande d'agir immédiatement ?

C'est justement le moment de ralentir et de vérifier.

Ne passez pas directement par le bouton ou le lien contenu dans l'e-mail.

Si le message prétend par exemple provenir de votre banque, ouvrez vous-même le site ou l'application officielle de votre banque.

Vous pourrez alors vérifier s'il existe réellement une alerte.


3. Ne cliquez pas immédiatement sur les liens

Un e-mail peut être lu sans que vous ayez besoin de cliquer sur tous les éléments qu'il contient.

C'est une distinction importante.

Dans de nombreux cas, le véritable danger commence lorsque l'utilisateur clique sur un lien frauduleux et poursuit les instructions qui lui sont présentées.

Le bouton peut pourtant sembler parfaitement normal :

Voir mon colis

Confirmer mon compte

Télécharger ma facture

Mettre à jour mes informations

Recevoir mon remboursement

Vérifiez la destination.

Sur ordinateur, il est souvent possible de placer le pointeur de la souris sur un lien sans cliquer.

L'adresse de destination apparaît alors généralement dans le navigateur ou le logiciel de messagerie.

Regardez attentivement cette adresse.

Elle doit correspondre au véritable domaine du service concerné.

Une règle très simple

Vous recevez un e-mail de votre banque, d'un réseau social ou d'un site marchand et vous avez un doute ?

Ne cliquez pas sur le lien.

Ouvrez un nouvel onglet et saisissez vous-même l'adresse du site que vous connaissez, utilisez un favori enregistré ou ouvrez l'application officielle.

C'est beaucoup plus sûr.


4. Soyez particulièrement vigilant avec les pièces jointes

Les pièces jointes représentent un autre risque important.

Les pirates peuvent envoyer des documents contenant ou déclenchant du contenu malveillant.

Soyez notamment vigilant avec les fichiers inattendus, surtout lorsqu'ils sont présentés comme :

  • une facture ;
  • une commande ;
  • un remboursement ;
  • un devis ;
  • un document administratif ;
  • un justificatif ;
  • un bon de livraison ;
  • une notification juridique ;
  • un document professionnel.

Vous n'attendez aucun document ?

Ne l'ouvrez pas immédiatement.

Même lorsque vous connaissez l'expéditeur, restez prudent si le message semble inhabituel.

Le compte de cette personne pourrait avoir été compromis ou son identité pourrait être imitée.

Vérifiez avant d'ouvrir

Si un collègue vous envoie soudainement un document étrange avec seulement :

« Regarde ça rapidement »

vous pouvez le contacter par un autre moyen pour vérifier qu'il est réellement à l'origine du message.

Quelques secondes peuvent éviter beaucoup de problèmes.

5. Ne communiquez jamais votre mot de passe par e-mail

Un service sérieux ne devrait pas vous demander de lui envoyer votre mot de passe par e-mail.

Votre mot de passe est personnel.

Il ne doit pas être transmis :

  • par e-mail ;
  • par SMS ;
  • par messagerie instantanée ;
  • à un prétendu technicien ;
  • à une personne se présentant comme votre banque ;
  • à un faux conseiller.

Attention aux fausses pages de connexion

Une technique très fréquente consiste à envoyer un e-mail contenant un lien vers une fausse page de connexion.

Cette page peut ressembler presque exactement à Gmail, Microsoft, Facebook, votre banque ou un autre service connu.

Vous saisissez votre identifiant.

Vous saisissez votre mot de passe.

Et ces informations sont récupérées par le fraudeur.

C'est pourquoi il faut toujours vérifier l'adresse du site avant d'entrer ses identifiants.

6. Activez la double authentification

Même un bon mot de passe peut finir par être compromis.

C'est là que la double authentification, aussi appelée authentification à deux facteurs ou 2FA, devient particulièrement intéressante.

Elle ajoute une deuxième étape lors de la connexion.

Après avoir saisi votre mot de passe, le service peut par exemple demander :

  • une validation sur votre smartphone ;
  • un code généré par une application d'authentification ;
  • une clé de sécurité ;
  • ou, selon le service, un code reçu par SMS.

Pourquoi est-ce utile ?

Imaginons qu'un pirate réussisse à obtenir votre mot de passe.

Sans protection supplémentaire, il peut potentiellement se connecter directement à votre compte.

Avec une double authentification correctement configurée, le mot de passe seul peut ne plus suffire.

Il s'agit donc d'une protection supplémentaire très importante, notamment pour votre messagerie.

Pourquoi protéger particulièrement son adresse e-mail ?

Parce que votre messagerie permet souvent de réinitialiser les mots de passe de nombreux autres comptes.

Une personne qui contrôle votre boîte mail pourrait tenter de récupérer l'accès à vos réseaux sociaux, sites marchands et autres services.

Votre adresse e-mail principale mérite donc une protection particulièrement sérieuse.

7. Utilisez un mot de passe différent pour votre messagerie

Vous utilisez le même mot de passe partout ?

C'est une mauvaise habitude à corriger.

Imaginez que vous utilisiez le même mot de passe pour :

  • votre messagerie ;
  • un site marchand ;
  • un forum ;
  • un réseau social ;
  • une ancienne plateforme que vous n'utilisez presque plus.

Si l'un de ces services subit une fuite de données, des cybercriminels peuvent tenter d'utiliser les identifiants récupérés sur d'autres sites.

Créez un mot de passe unique

Votre compte e-mail devrait disposer d'un mot de passe :

long + unique + difficile à deviner.

Évitez notamment les mots de passe évidents comme :

123456

azerty

password

votre prénom suivi de votre année de naissance.

Une phrase de passe longue et unique peut être plus facile à mémoriser tout en offrant une meilleure résistance qu'un mot de passe court et prévisible.

Pensez au gestionnaire de mots de passe

Un gestionnaire de mots de passe permet de créer et conserver des mots de passe différents pour vos comptes sans devoir tous les mémoriser.


8. Maintenez Windows, votre navigateur et votre antivirus à jour

La sécurité ne dépend pas uniquement de votre comportement dans votre messagerie.

Votre ordinateur doit également être correctement entretenu.

Les mises à jour de Windows 11, de votre navigateur et de vos applications peuvent corriger des vulnérabilités de sécurité.

Il est donc déconseillé de repousser indéfiniment toutes les mises à jour.

Vérifiez Windows Update

Sous Windows 11, vous pouvez notamment vous rendre dans :

Démarrer → Paramètres → Windows Update

puis vérifier la disponibilité des mises à jour.

Mettez également votre navigateur à jour

Que vous utilisiez Edge, Chrome, Firefox ou un autre navigateur, pensez à conserver une version récente.

Les navigateurs modernes possèdent également différentes protections contre les sites dangereux et certaines tentatives de phishing.

Et l'antivirus ?

Windows 11 intègre Sécurité Windows et Microsoft Defender.

Vérifiez que les protections de sécurité sont actives et que les mises à jour sont correctement effectuées.

Un antivirus ne remplace cependant jamais la vigilance de l'utilisateur.


9. Apprenez à reconnaître les signes d'un faux e-mail

Pris séparément, certains indices ne prouvent pas forcément qu'un message est frauduleux.

En revanche, l'accumulation de plusieurs éléments doit vous rendre particulièrement prudent.

Voici quelques signaux fréquents :

  • adresse d'expéditeur étrange ;
  • demande inhabituelle ;
  • sentiment d'urgence ;
  • menace de fermeture de compte ;
  • promesse d'un remboursement inattendu ;
  • gain à un concours auquel vous n'avez pas participé ;
  • demande de coordonnées bancaires ;
  • lien vers une adresse inconnue ;
  • pièce jointe inattendue ;
  • demande de mot de passe ;
  • incohérences dans le message.

Attention : un e-mail bien écrit peut aussi être frauduleux

Il y a quelques années, les fautes d'orthographe permettaient parfois de repérer rapidement certains messages frauduleux.

Ce critère est beaucoup moins fiable aujourd'hui.

Les outils modernes permettent aux fraudeurs de produire des textes beaucoup plus naturels et professionnels.

Un e-mail sans faute n'est donc pas forcément un e-mail fiable.

Méfiez-vous également des messages très personnalisés

Certains pirates utilisent des informations publiques disponibles sur Internet pour rendre leurs messages plus crédibles.

Le fait qu'un e-mail connaisse votre nom, votre entreprise ou certaines informations vous concernant ne garantit donc pas son authenticité.

10. En cas de doute, ne passez jamais par l'e-mail

Voici probablement la règle la plus simple à retenir de tout cet article.

Vous avez un doute ? Sortez de l'e-mail.

Un message prétend provenir de votre banque ?

Ouvrez directement l'application bancaire ou saisissez vous-même l'adresse officielle.

Un transporteur annonce un problème avec votre colis ?

Consultez le suivi depuis le site officiel avec votre numéro de colis.

Un site marchand affirme qu'un paiement a échoué ?

Connectez-vous directement à votre compte client.

Un collègue vous demande un virement inhabituel ?

Contactez-le par téléphone ou par un autre canal connu.

Cette méthode permet d'éviter énormément de tentatives de phishing.


Que faire si vous avez déjà cliqué sur un lien suspect ?

Cela peut arriver à tout le monde.

L'important est alors d'adapter rapidement votre réaction à ce que vous avez réellement fait.

Vous avez seulement cliqué sur le lien ?

Fermez la page si elle semble suspecte et ne saisissez aucune information.

Vérifiez ensuite que votre navigateur et votre système sont à jour.

Vous avez communiqué votre mot de passe ?

Changez immédiatement le mot de passe du compte concerné depuis le véritable site ou l'application officielle.

Si vous utilisiez le même mot de passe ailleurs, changez-le également sur ces comptes.

Activez la double authentification si elle est disponible.

Vérifiez aussi l'activité récente et les appareils connectés à votre compte.

Vous avez communiqué vos coordonnées bancaires ?

Contactez rapidement votre banque en utilisant son numéro officiel.

Expliquez précisément ce qui s'est passé et suivez ses recommandations.

Vous avez téléchargé ou exécuté un fichier suspect ?

Effectuez un contrôle de sécurité de votre ordinateur avec votre solution de protection.

Si vous constatez un comportement inhabituel, évitez de continuer à saisir des informations sensibles tant que la situation n'a pas été vérifiée.

Smartphone : les mêmes précautions sont nécessaires

Le phishing ne concerne évidemment pas uniquement les ordinateurs.

Nous consultons aujourd'hui énormément d'e-mails depuis nos smartphones.

Or l'écran plus petit peut rendre certaines vérifications moins évidentes.

L'adresse complète de l'expéditeur ou la destination d'un lien peut être moins visible.

Avant d'appuyer sur un bouton, prenez donc le temps de vérifier l'expéditeur et la destination.

En cas de doute, ouvrez directement l'application officielle du service concerné plutôt que de passer par le lien contenu dans le message.


Attention aux QR codes reçus par e-mail

Les QR codes sont également utilisés dans certaines campagnes de phishing.

Le message vous demande par exemple de scanner un QR code pour :

  • vérifier votre compte ;
  • consulter un document ;
  • récupérer un colis ;
  • confirmer un paiement ;
  • mettre à jour votre mot de passe.

Le QR code peut conduire vers un site frauduleux exactement comme un lien classique.

Un QR code n'est donc pas automatiquement fiable parce qu'il est présenté sous forme d'image.

Avant de communiquer des informations sur la page ouverte, vérifiez toujours son adresse.

Les 10 réflexes à retenir

Avant d'interagir avec un e-mail, retenez ces 10 règles simples :

1. Vérifiez l'adresse complète de l'expéditeur.

2. Méfiez-vous des messages qui cherchent à vous faire paniquer ou agir immédiatement.

3. Contrôlez les liens avant de cliquer.

4. N'ouvrez pas une pièce jointe inattendue sans vérification.

5. Ne communiquez jamais votre mot de passe par e-mail.

6. Activez la double authentification sur votre messagerie.

7. Utilisez un mot de passe unique pour votre compte e-mail.

8. Maintenez Windows, votre navigateur et vos logiciels à jour.

9. Cherchez les incohérences et signes suspects dans le message.

10. En cas de doute, passez directement par le site ou l'application officielle.

Un exemple concret : le faux colis

Prenons un cas très fréquent.

Vous recevez cet e-mail :

« Votre colis n'a pas pu être livré. Des frais de 1,99 € sont nécessaires pour programmer une nouvelle livraison. Cliquez ici. »

Vous attendez justement une commande.

Le message semble donc crédible.

C'est précisément ce qui peut rendre le piège efficace.

Mauvais réflexe

Cliquer immédiatement sur le bouton et entrer ses coordonnées bancaires.

Bon réflexe

Regardez d'abord l'adresse de l'expéditeur.

Ne cliquez pas sur le bouton.

Ouvrez le site officiel du transporteur vous-même.

Saisissez votre véritable numéro de suivi.

Vous pourrez ainsi vérifier si votre colis rencontre réellement un problème.

Autre exemple : le faux message Microsoft

Vous recevez un message indiquant :

« Connexion inhabituelle détectée. Votre compte sera bloqué. Vérifiez votre identité immédiatement. »

Un gros bouton vous propose :

VÉRIFIER MON COMPTE

Le logo et la présentation semblent crédibles.

Ne cliquez pas immédiatement.

Ouvrez vous-même le site ou l'application Microsoft que vous utilisez habituellement et consultez les informations de sécurité de votre compte.

Vous évitez ainsi de confier votre mot de passe à une éventuelle fausse page.

Peut-on ouvrir un e-mail suspect sans être immédiatement piraté ?

C'est une question importante.

Dans la plupart des situations courantes, le simple fait de lire un e-mail n'entraîne pas automatiquement le piratage de votre ordinateur.

Le risque devient surtout important lorsque vous interagissez avec le contenu frauduleux : lien, pièce jointe, téléchargement, fausse page de connexion ou demande d'informations.

Cela ne signifie pas qu'il faut ouvrir volontairement tous les messages suspects.

Les logiciels de messagerie, navigateurs et systèmes doivent rester à jour afin de bénéficier des derniers correctifs de sécurité.

Le meilleur comportement reste donc :

observer → vérifier → réfléchir → agir uniquement lorsque le message est fiable.

La sécurité commence aussi par un ordinateur à jour

Un ordinateur correctement entretenu constitue une base importante pour naviguer sur Internet et consulter ses e-mails.

Un système obsolète peut ne plus recevoir certaines protections ou certains correctifs de sécurité.

Si vous utilisez Windows 11, vérifiez régulièrement les mises à jour du système et de vos applications.

Sur pc-portable.net, vous pouvez également retrouver une gamme de PC portables reconditionnés adaptés à la bureautique, à Internet, aux e-mails, au télétravail et aux usages quotidiens.

Conclusion : quelques secondes de vérification peuvent faire toute la différence

Les e-mails frauduleux sont devenus plus convaincants et il n'est plus toujours possible de les reconnaître simplement grâce à leur apparence.

La meilleure protection consiste donc à adopter de bons réflexes au quotidien.

Avant de cliquer, vérifiez l'expéditeur.

Avant de télécharger, demandez-vous si vous attendiez réellement ce document.

Avant de saisir un mot de passe, contrôlez l'adresse du site.

Et lorsqu'un message vous semble étrange, ne passez pas par son lien : rendez-vous directement sur le site ou l'application officielle.

Ajoutez à cela un mot de passe unique, la double authentification et un ordinateur régulièrement mis à jour, et vous réduirez considérablement les risques liés aux e-mails frauduleux.

La cybersécurité n'est pas réservée aux spécialistes.

Quelques bonnes habitudes suffisent déjà à éviter de nombreux pièges.

Partager ce contenu