Hameçonnage : définition et comment s’en protéger ?
Vous consultez tranquillement vos e-mails.
Soudain, un message attire votre attention :
« Une connexion inhabituelle a été détectée sur votre compte. Vérifiez votre identité immédiatement. »
Vous cliquez ?
STOP !
C'est justement ce que le fraudeur espère.
Banque, livraison de colis, impôts, réseaux sociaux, abonnements, boutiques en ligne...
Les tentatives d'hameçonnage, aussi appelées phishing, peuvent prendre de nombreuses formes.
Et elles sont parfois très convaincantes.
Un beau logo.
Un message bien écrit.
Un bouton qui semble officiel.
Une situation urgente.
Tout est fait pour vous pousser à agir rapidement.
La bonne nouvelle ?
Quelques réflexes très simples permettent d'éviter une grande partie des pièges.
Même si vous n'êtes pas un expert en informatique.
Dans ce guide, nous allons découvrir :
✓ ce qu'est réellement l'hameçonnage
✓ comment fonctionne le piège
✓ les signes qui doivent vous alerter
✓ comment reconnaître un faux e-mail ou SMS
✓ les bons réflexes avant de cliquer
✓ comment protéger votre ordinateur et vos comptes
✓ et surtout, quoi faire si vous avez déjà cliqué

HAMEÇONNAGE
Ne mordez pas à l'hameçon !
Mais au fait... qu'est-ce que l'hameçonnage ?
Le mot peut sembler compliqué.
La technique, elle, est très simple.
Imaginez un pêcheur.
Il place un appât sur son hameçon et attend qu'un poisson morde.
Sur Internet, le principe est presque identique.
Sauf que...
le poisson, c'est vous.
Le fraudeur vous envoie un appât :
-un e-mail
-un SMS
-un message
-un lien
-une pièce jointe
☎ parfois même un appel téléphonique
Son objectif ?
Vous faire croire que le message provient d'une personne ou d'un organisme de confiance.

Mais que cherchent les fraudeurs ?
Ils peuvent vouloir récupérer :
- votre adresse e-mail
- votre mot de passe
- vos coordonnées bancaires
- votre numéro de téléphone
- vos informations personnelles
- vos codes de sécurité
- l'accès à un compte
- ou vous faire installer un programme malveillant
Et parfois...
Il suffit de quelques minutes pour tomber dans le piège.
Pourquoi est-ce parfois si difficile à repérer ?
Il y a quelques années, beaucoup de faux e-mails ressemblaient à ceci :
« Bonjour cher client veuillez cliquer urgent votre compte bloquer. »
Les fautes étaient nombreuses.
La présentation était mauvaise.
Le piège était souvent évident.
Aujourd'hui ?
Cela peut être complètement différent.
Certains messages frauduleux sont très bien présentés.
Logo.
Couleurs.
Signature.
Mise en page professionnelle.
Nom de l'entreprise.
Et parfois même votre prénom.
Un message peut donc sembler parfaitement sérieux...
et être totalement faux.

VRAI OU FAUX ?
Parfois, la différence est minuscule.
Le véritable piège : vos émotions
Les fraudeurs utilisent une technique très efficace.
Ils veulent vous empêcher de réfléchir.
Comment ?
En provoquant une émotion.
La peur
« Votre compte sera suspendu aujourd'hui. »
L'urgence
« Vous avez 2 heures pour confirmer votre identité. »
La curiosité
« Une personne vient de consulter votre profil. »
L'argent
« Vous avez droit à un remboursement de 248 €. »
La livraison
« Votre colis n'a pas pu être livré. »
Votre cerveau pense alors :
« Il faut que je règle ça tout de suite ! »
Et c'est précisément à ce moment-là que l'on risque de cliquer.
Première règle : l'urgence doit vous rendre PLUS prudent
C'est un excellent réflexe à apprendre.
Plus un message vous pousse à agir rapidement...
plus vous devez ralentir.
Prenez 30 secondes.
Relisez le message.
Regardez l'expéditeur.
Vérifiez le lien.
Demandez-vous :
« Pourquoi me demande-t-on cela ? »
Ces quelques secondes peuvent faire toute la différence.

MESSAGE URGENT ?
30 secondes pour vérifier peuvent éviter beaucoup de problèmes.
Comment reconnaître un e-mail de phishing ?
Prenons un exemple.
Vous recevez :
ALERTE DE SÉCURITÉ
Une connexion inhabituelle a été détectée.
Votre compte sera suspendu si vous ne confirmez pas vos informations dans les prochaines 24 heures.
VÉRIFIER MON COMPTE
Cela paraît sérieux.
Mais regardons de plus près.
Indice n°1 : l'adresse de l'expéditeur
Le nom affiché peut être :
Service Client
Cela ne signifie absolument pas que l'e-mail vient réellement du service concerné.
Regardez l'adresse complète.
Vous pourriez découvrir quelque chose comme :
service-client-verification123@exemple...
ou une adresse n'ayant aucun rapport avec l'entreprise.
Le nom affiché ne suffit donc jamais.

Regardez toujours l'adresse complète
Indice n°2 : on vous met la pression
Les fraudeurs adorent les phrases comme :
❌ « Dernier avertissement »
❌ « Votre compte sera fermé »
❌ « Action requise immédiatement »
❌ « Paiement refusé »
❌ « Votre colis sera retourné »
❌ « Répondez dans les 2 heures »
Pourquoi ?
Parce qu'une personne pressée vérifie moins.
Indice n°3 : le lien semble étrange
Voici un autre piège très fréquent.
Le bouton affiche :
ACCÉDER À MON COMPTE
Vous pensez donc arriver sur le véritable site.
Mais le bouton peut vous envoyer ailleurs.
Sur un ordinateur, placez votre souris sur le lien sans cliquer.
L'adresse de destination apparaît généralement dans le navigateur.
Regardez-la.
Est-ce réellement le site que vous connaissez ?
Une lettre différente peut parfois suffire.

Indice n°4 : on vous demande des informations sensibles
Un message vous demande :
« Confirmez votre mot de passe. »
Ou :
« Entrez votre numéro de carte bancaire. »
Ou encore :
« Communiquez le code que vous venez de recevoir par SMS. »
Attention.
Un mot de passe ou un code de sécurité doit rester confidentiel.
Ne transmettez jamais ce type d'information à une personne qui vous contacte de manière inattendue.
Indice n°5 : une pièce jointe que vous n'attendiez pas
Vous recevez :
- Facture.pdf
- Commande.zip
- Document.docx
- Remboursement.pdf
- Facture_2026.xlsx
Mais...
Vous n'attendez aucune facture.
Ne l'ouvrez pas par curiosité.
Une pièce jointe inattendue doit toujours vous inciter à vérifier son origine.

Et les fautes d'orthographe ?
Oui, elles peuvent être un indice.
Mais attention.
Un message sans aucune faute peut aussi être frauduleux.
Ne pensez donc jamais :
« C'est bien écrit, donc c'est vrai. »
La qualité du français n'est plus une garantie suffisante.
Attention : le phishing arrive aussi par SMS
Votre téléphone vibre.
Vous lisez :
« Votre colis n'a pas pu être livré. Merci de régler 1,99 € afin de programmer une nouvelle livraison. »
Vous attendez justement un colis.
Quelle coïncidence !
Et c'est exactement pour cela que le piège fonctionne.

Pourquoi les faux colis fonctionnent-ils si bien ?
Parce que nous commandons régulièrement sur Internet.
Le fraudeur n'a pas forcément besoin de savoir que vous attendez réellement un colis.
Il envoie énormément de messages.
Statistiquement...
Certaines personnes attendront justement une livraison ce jour-là.
Et penseront :
« Ah oui, c'est sûrement mon colis ! »
Le bon réflexe avec un colis
Vous recevez un SMS concernant une livraison ?
Ne cliquez pas sur le lien.
Faites plutôt ceci :
- ouvrez votre navigateur
- recherchez ou saisissez vous-même le site officiel du transporteur
- entrez votre véritable numéro de suivi
- vérifiez l'état de la livraison
Vous pouvez aussi passer directement par l'application du commerçant auprès duquel vous avez commandé.

❌ MAUVAIS RÉFLEXE
SMS → clic sur le lien
✓ BON RÉFLEXE
SMS → je ferme → j'ouvre moi-même le site officiel
Et si le message semble venir de votre banque ?
Là encore, ne paniquez pas.
Vous recevez :
« Paiement de 784 € détecté. Si vous n'êtes pas à l'origine de cette opération, cliquez immédiatement ici. »
Votre première réaction ?
Probablement :
« 784 € ?! »
C'est normal.
Mais ne cliquez pas.
Ouvrez directement l'application de votre banque.
Regardez vos opérations.
Et si nécessaire, contactez votre banque avec un numéro que vous connaissez ou trouvé depuis son site officiel.
Une méthode très simple à retenir
Vous n'avez pas envie de mémoriser 25 règles ?
Retenez seulement ceci :
STOP → VÉRIFIER → AGIR
1. STOP
Quelque chose semble urgent ?
Je ne clique pas.
2. VÉRIFIER
Je regarde :
✓ qui m'écrit
✓ pourquoi
✓ l'adresse de l'expéditeur
✓ le lien
✓ ce qu'on me demande
3. AGIR
Je passe directement par le site ou l'application officielle.
Simple.
Et très efficace.

Attention également aux appels téléphoniques
Le téléphone sonne.
Une personne très sérieuse vous dit :
« Bonjour, service sécurité. Nous venons de détecter une fraude sur votre compte. »
Elle connaît peut-être votre nom.
Elle vous rassure.
Puis elle ajoute :
« Vous allez recevoir un code par SMS. Pouvez-vous me le lire ? »
Ne le faites pas.
Le fait qu'une personne connaisse certaines informations vous concernant ne prouve pas son identité.
En cas de doute :
raccrochez.
Puis contactez vous-même l'organisme concerné par ses coordonnées officielles.
Les QR codes peuvent également cacher un piège
Un QR code est pratique.
On le scanne.
Une page s'ouvre.
Mais savez-vous réellement quelle adresse se cache derrière ?
Pas toujours.
Un QR code frauduleux peut conduire vers un faux site.
La prudence reste donc la même.

Comment mieux protéger ses comptes ?
Reconnaître le phishing est essentiel.
Mais on peut également ajouter plusieurs couches de sécurité.
Et la première concerne...
vos mots de passe.
Un mot de passe différent pour chaque compte important
Imaginez :
Vous utilisez :
MonMotDePasse123
pour votre messagerie.
Le même pour un site marchand.
Le même pour un réseau social.
Et encore le même ailleurs.
Un seul service est compromis...
Et votre mot de passe peut être testé sur les autres.
C'est comme utiliser la même clé pour votre maison, votre voiture et votre bureau.
Si quelqu'un récupère la clé...
Il peut tout ouvrir.

Activez la double authentification
Voici une protection particulièrement utile.
La double authentification ajoute une deuxième vérification lors de certaines connexions.
Par exemple :
Votre mot de passe
une validation sur votre téléphone
Même si quelqu'un récupère votre mot de passe, cette deuxième protection peut empêcher ou compliquer l'accès à votre compte.
Activez-la en priorité sur vos comptes importants lorsque le service la propose.

Gardez votre ordinateur à jour
Vous voyez parfois apparaître :
« Des mises à jour sont disponibles. »
Et votre premier réflexe est :
« Plus tard. »
Puis encore :
« Plus tard. »
Et encore...
« Plus tard. »
Pourtant, les mises à jour permettent notamment de corriger des problèmes et des failles de sécurité.
Pensez donc à maintenir à jour :
✓ Windows
✓ votre navigateur Internet
✓ vos logiciels
✓ votre antivirus

Attention au petit cadenas dans votre navigateur
Voici une erreur très fréquente.
Vous voyez un cadenas près de l'adresse du site.
Vous pensez :
« Il y a un cadenas, donc le site est sûr. »
Pas forcément.
Le cadenas indique principalement que la connexion avec le site est chiffrée.
Un site frauduleux peut lui aussi utiliser une connexion HTTPS.
Regardez donc surtout l'adresse du site.
Petit test : allez-vous tomber dans le piège ?
Imaginez.
Il est 18 h 30.
Vous recevez :
« Votre abonnement sera suspendu ce soir. Votre dernier paiement de 9,99 € a été refusé. Mettez à jour votre carte maintenant. »
Que faites-vous ?
Réponse A
Je clique immédiatement.
❌ Mauvaise réponse.
Réponse B
Je réponds à l'e-mail pour demander s'il est vrai.
❌ Pas idéal.
Réponse C
Je ferme l'e-mail et j'ouvre moi-même le site ou l'application du service.
✓ Excellent réflexe !
Vous avez compris l'essentiel.

Oups... j'ai déjà cliqué !
Cela peut arriver.
Vous étiez pressé.
Le message semblait vrai.
Vous avez cliqué.
Que faire maintenant ?
Tout dépend de ce que vous avez fait après le clic.
Vous avez seulement ouvert la page
Fermez-la.
Ne remplissez aucun formulaire.
Ne téléchargez rien.
Si un téléchargement a démarré automatiquement, n'ouvrez pas le fichier.
Vous pouvez ensuite effectuer une analyse de sécurité de votre ordinateur.
Vous avez donné votre mot de passe
Agissez rapidement.
Rendez-vous sur le véritable site concerné.
Changez votre mot de passe.
Puis demandez-vous :
« Est-ce que j'utilise ce même mot de passe ailleurs ? »
Si oui, changez-le également sur les autres services concernés.
Activez ensuite la double authentification si elle est disponible.
Vous avez communiqué vos coordonnées bancaires
Contactez rapidement votre banque par ses canaux officiels.
Expliquez ce que vous avez communiqué et suivez ses recommandations.
Surveillez également vos opérations bancaires.
Vous avez ouvert un fichier suspect
Effectuez une analyse de sécurité.
Sous Windows, l'application Sécurité Windows permet notamment de lancer une analyse de l'ordinateur.
Soyez particulièrement vigilant si votre PC commence ensuite à avoir un comportement inhabituel.

Une petite astuce qui change tout
Créez-vous une règle personnelle.
Avant de cliquer sur un message inattendu...
Posez-vous 3 questions.
1. Est-ce que j'attendais ce message ?
Non ?
Premier signal de prudence.
2. Pourquoi me demande-t-on d'agir maintenant ?
Le message essaie de me faire peur ?
Deuxième signal.
3. Puis-je vérifier autrement ?
Oui ?
Alors faites-le.
Cette habitude ne prend que quelques secondes.

Les 10 réflexes à retenir
☑ Je ne clique pas sous la pression
☑ Je vérifie l'adresse de l'expéditeur
☑ Je regarde où mène un lien
☑ Je me méfie des pièces jointes inattendues
☑ Je ne donne jamais mon mot de passe
☑ Je garde mes codes de sécurité confidentiels
☑ J'utilise des mots de passe différents
☑ J'active la double authentification
☑ Je garde Windows et mon navigateur à jour
☑ En cas de doute, je passe directement par le site officiel
Une règle que toute la famille peut retenir
Vous avez des enfants ?
Des parents qui utilisent Internet ?
Des grands-parents ?
Des collègues peu à l'aise avec l'informatique ?
Expliquez-leur simplement ceci :
« Si un message vous fait peur ou vous demande d'agir immédiatement, ne cliquez pas. Vérifiez d'abord. »
Pas besoin de connaître tous les termes techniques.
Pas besoin d'être informaticien.
Cette règle fonctionne dans énormément de situations.
En résumé
Le phishing peut arriver à tout le monde.
Par e-mail.
Par SMS.
Par téléphone.
Via un QR code.
Ou même via un message qui semble provenir d'une personne que vous connaissez.
Les fraudeurs cherchent avant tout à obtenir une chose :
une réaction rapide.
Votre meilleure arme est donc très simple :
prendre votre temps.
Un message annonce un problème avec votre banque ?
→ Ouvrez directement votre application bancaire.
Un SMS parle d'un colis ?
→ Consultez directement le suivi officiel.
Un e-mail demande votre mot de passe ?
→ Ne le communiquez pas.
Une personne vous réclame un code reçu par SMS ?
→ Gardez-le confidentiel.
Une pièce jointe vous semble étrange ?
→ Ne l'ouvrez pas.

Conclusion : quelques secondes peuvent vous éviter beaucoup de problèmes
Internet, les e-mails et les achats en ligne font désormais partie de notre quotidien.
Et heureusement !
Il ne faut donc pas avoir peur d'utiliser Internet.
Il faut simplement apprendre à reconnaître les situations inhabituelles.
Le phishing repose principalement sur la confiance, l'urgence et nos automatismes.
Le meilleur réflexe consiste à casser cet automatisme.
Au lieu de cliquer immédiatement :
STOP.
Regardez.
Vérifiez.
Puis agissez.
Avec des mots de passe différents, la double authentification, un ordinateur régulièrement mis à jour et quelques bons réflexes, vous réduisez fortement les risques.
Et surtout...
partagez ces conseils autour de vous.
Un simple :
« Ne clique pas sur le lien, va directement sur le site »
peut parfois éviter à un proche de tomber dans un piège.
Besoin d'autres conseils ?
Chez PC-PORTABLE.NET, nous publions régulièrement des guides simples et pratiques pour vous aider à mieux utiliser votre ordinateur : Windows 11, sécurité, entretien, performances, sauvegarde et bonnes pratiques numériques.
Notre objectif ?
Rendre l'informatique compréhensible par tous, sans jargon inutile.
Hameçonnage : définition et comment s’en protéger ?
Comment ouvrir un e-mail sans se faire pirater ? 10 bonnes pratiques simples
Windows 11 pour les débutants : 20 réglages à faire après l’installation
Les 20 meilleurs raccourcis clavier sous Windows 11
Nouveau PC ? Découvrez comment transférer tous vos fichiers
PC DE BUREAU
PC PORTABLE
WINDOWS
ECOLOGIE