Les hackers brillent par leur créativité pour voler vos données. Pour arriver à leurs fins, ils utilisent souvent des mails frauduleux.
Pour identifier un mail frauduleux, il faut être vigilant et se poser les bonnes questions.
Vous connaissez certains de ces messages : “Votre colis vous attend”, “Problème concernant votre compte”, “Veuillez vérifier vos informations”. Des mails qui paraissent assez importants et urgents pour que vous les ouvriez sans trop réfléchir.
Les hackers usent de créativité pour vous inciter à cliquer. Un mail urgent qui paraît officiel, un ami dans le besoin, un titre qui vous concerne “Votre photo fait le buzz !” … Comment démêler le vrai du faux?
Voici quelques conseils pour identifier un mail frauduleux.
Identifier un mail frauduleux en 5 étapes
1. Le message a-t-il du sens?
Voici la première question à vous poser. Vous recevez un mail qui parait officiel, ou un mail d’une connaissance, mais dans le contexte, il paraît déplacé. En prenant l’exemple d’une connaissance, vous recevez un message qui vous dit :
“Peux-tu m’aider? Je suis coincée à l’étranger, on m’a volé mon sac à main avec toutes mes affaires. Pourrais-tu m’aider en m’envoyant de l’argent ? Je t’explique comment faire, c’est très simple, et ça m’aidera à revenir à la maison. Merci !”
Détaillez ce message :
- Avez-vous parlé à cette connaissance récemment ?
- Avez-vous des relations en commun qui pourraient vous affirmer qu’elle est bien partie à l’étranger ?
- Avez-vous son numéro de téléphone ou le numéro de l’hôtel dans lequel elle est supposée séjourner ?
- S’agit-il d’une connaissance qui a l’habitude de s’adresser à vous de cette manière ? Tic de langage, fautes d’orthographe éventuelles…
Dans un mail frauduleux, les hackers jouent sur l’urgence et l’émotionnel. Si vous recevez un message d’une administration qui vous enjoint à cliquer sur un lien pour régler une facture ou pour renouveler un abonnement, demandez-vous :
- Est-ce de cette manière que j’interagis normalement avec cette administration, cette société ? Est-ce habituel de recevoir un mail à ce sujet ? Quelles sont mes modalités de conversation ?
Si vous avez le moindre doute, contactez l’administration ou la société directement par téléphone ou en allant sur leur site plutôt qu’en passant par ce message. Demandez-leur par leur canal officiel s’ils vous ont bien envoyé un message ou si c’est un mail frauduleux.
Certains sujets doivent directement vous mettre la puce à l’oreille :
- Vous avez gagné à une loterie, vous avez gagné un chèque cadeau …
- Vous êtes désigné comme héritier universel…
- Rencontrez l’âme sœur, faites une rencontre…
Il existe même des arnaques encore plus perfides, des mails frauduleux, qui prennent la forme de communications d’antivirus, vous indiquant que vous venez d’être piraté et que vous devez absolument cliquer sur le lien pour vous protéger.
2. L’adresse de l’expéditeur parait-elle normale?
Le diable se cache dans les détails. Un mail frauduleux peut être identifié grâce à l’adresse e-mail de l’expéditeur, surtout lorsqu’il s’agit d’une société.
Normalement, une société vous contacte avec un mail qui reprend la structure suivante :
souscription@europ-assistance.be : la personne ou le nom de la boite mail + @ + le nom de domaine de la société.
Le nom de domaine est l’adresse du site internet : ici, par exemple, notre site commercial est :”www.europ-assistance.be”. Toutes nos adresses mails finissent donc par @europ-assistance.be.
Vous recevez un mail de “europassistance@contact.be”, “contact@europ-asistance.com” ou “info@europassistance.be” ? Toutes ces adresses peuvent ressembler aux nôtres, mais soyez-en certains : nous ne sommes pas les expéditeurs de ces messages. N’hésitez d’ailleurs pas à nous le signaler si jamais vous recevez un tel mail suspect !
Autre point de méfiance ? Regardez la fin du nom de domaine, le « .be ». Si vous connaissez aussi le « .com », le « .org », le « .net », méfiez-vous des .ke, .cu, .ru … Des sites hébergés à l’étranger doivent vous alerter.
3. Le mail est-il correctement rédigé?
Les communications d’entreprises ou de l’administration sont généralement lues, relues, rédigées par des spécialistes. Un mail frauduleux “bas de gamme” peut être reconnu grâce à sa rédaction.
Attention, cependant. Les hackers s’adaptent et évoluent, et le temps des mails criblés de fautes est révolu. Vous devrez plutôt regarder d’autres détails, comme :
- une structure incohérente du message ;
- des formulations qui ne sont pas franches, trop compliquées, qui ressemblent à une mauvaise traduction ;
- des salutations “Cher Client” alors que, d’habitude, on s’adresse à vous par votre nom ;
- des formules de politesse différentes de celles utilisées d’habitude ;
- une langue qui n’est pas celle que l’organisme en question utilise pour s’adresser à vous (p.ex. en anglais ou en néerlandais au lieu du français).
Tout ce qui sort de l’ordinaire ou de l’habituel est à prendre en considération pour identifier un mail frauduleux.
4. Les actions proposées sont-elles normales?
Cliquer sur un lien
Un mail frauduleux n’a pas de sens sans un incitant à l’action : “cliquez ici pour voir vos résultats”, “où se trouve mon colis ?”, “réglez vos impôts maintenant”. Tout est fait par les hackers pour que vous cliquiez sur un lien, qui vous emmènera vers une page internet douteuse.
Mais comment savoir si le lien est suspect ? Petite astuce :
- Passez votre souris sur le bouton qu’on vous demande de cliquer, mais ne cliquez pas !
- L’adresse du lien apparaîtra, soit à côté de votre souris dans un rectangle blanc, soit en bas de l’écran.
- Comparez cette adresse avec le site officiel de l’administration qui vous envoie ce message.
A nouveau, si vous avez le moindre doute, prenez les choses en main : ne répondez pas à ce mail suspect. Contactez directement l’expéditeur supposé du message en utilisant le numéro de contact du site officiel, pas celui repris dans le mail.
Télécharger une pièce jointe
D’autres mails suspects peuvent vous inviter à télécharger une pièce jointe. Sauf s’il s’agit d’une habitude normale de communication entre vous et votre expéditeur, ne cliquez pas sur cette pièce jointe. Elle peut contenir un logiciel malveillant qui peut autant voler vos données personnelles qu’infecter votre ordinateur.
5. Le mail est-il directement classé dans les Spams?
Les boites de réception sont de plus en plus intelligentes. Elles classent directement certains messages dans les Spams et les suppriment automatiquement au bout d’un certain temps. Si la plupart des mails présents dans les spams sont à jeter, n’hésitez pas à y faire un tour de temps en temps. Votre boîte mail peut parfois avoir des accès de zèle et classer des mails sains dans cette catégorie.
Exemple : si j’en crois ma boîte mail et mes spams, j’aurais une multitude de colis en route :
Un exemple de mail frauduleux
Voici un mail suspect que j’ai reçu dans mes spams :
Ce mail reprend les codes d’un article de presse, mais à y regarder de plus près, certaines phrases sont mal construites et les informations ne sont pas justifiées. Si vraiment l’acteur Benoît Poelvoorde était passé à l’émission de TMC Quotidien, j’aurais normalement eu droit à un extrait, non ? Et on aurait entendu parler, je suppose, de cette “super astuce pour devenir milliardaire” !
D’ailleurs, après une petite recherche, la dernière fois que l’acteur est passé à Quotidien était en 2019. Ce n’est pas exactement “la semaine dernière”.
L’adresse de l’expéditeur de ce mail suspect est une succession de chiffres et de lettres incompréhensibles:
Tout est fait pour que je passe à l’action : “lire la suite”. Ce que je ne vais pas faire, évidemment. Parce que même si le message est prometteur, je ne tombe pas dans le piège et je supprime ce message directement
Vous pouvez aussi faire l’exercice, sur le site Safeonweb: arriverez-vous à reconnaître les éléments suspects dans différents messages?
Comment signaler un mail frauduleux?
Pour signaler un mail frauduleux, suivez les indications de la plateforme safeonweb.be. Vous pouvez aussi faire une capture d’écran du mail frauduleux et l’envoyer directement à l’adresse : suspect@safeonweb.be
Vous pouvez aussi vous adresser au Point de Contact, qui reprendra votre plainte et la transmettra aux services concernés.
Dernière action: Signaler ce mail frauduleux directement à la compagnie dont l’identité a été usurpée.
En bref
Un mail frauduleux tente, avant toute chose, de vous faire cliquer sur un lien ou de vous faire télécharger un document. Dans les deux cas, préférez la suspicion que la précipitation et vérifiez si ce mail est suspect à vos yeux grâce à notre check-liste :
- Le sens du message
- L’adresse de l’expéditeur
- Le contenu du message
- Les actions proposées
- Le message est déjà dans les spams
N’oubliez pas : contactez vous-même les expéditeurs si vous avez le moindre doute, en utilisant les moyens de communication que vous utilisez d’habitude. Vous avez échangé des informations, notamment financières, avant de vous rendre compte que c’était une arnaque ? Prévenez immédiatement votre banque et bloquez votre carte en appelant le 078 170 170 (Card Stop).
Vous avez cliqué par mégarde sur un mail frauduleux et vos informations privées ont été piratées ? Notre vidéo vous explique, en 5 points, comment faire pour réagir à un vol de données personnelles.
Article rédigé en collaboration avec We are the Words.
Découvrez nos autres articles sur la sécurité informatique en cliquant ici.