Retour au blogSécurité

Comment reconnaître un email de phishing en 5 étapes

Équipe Genux12 mai 20265 min

Le phishing — ou hameçonnage — est une technique d'arnaque qui consiste à se faire passer pour une organisation de confiance (banque, opérateur télécom, administration) pour vous soutirer vos identifiants ou votre argent.

1. Vérifiez l’adresse d’expéditeur

Une banque ne vous écrira jamais depuis un domaine douteux comme `banque-securite@gmail.com`. Survolez le nom de l'expéditeur pour révéler l'adresse complète.

2. Méfiez-vous des messages urgents

« Votre compte sera bloqué dans 24 h », « Action requise immédiate » : ces formules sont conçues pour vous faire agir sans réfléchir. Prenez le temps de vérifier.

3. Ne cliquez jamais directement sur les liens

Survolez le lien pour voir sa vraie destination. Si elle ne correspond pas au domaine officiel de l’organisation, c’est une arnaque. En cas de doute, tapez l’URL manuellement.

4. Attention aux pièces jointes

Les fichiers .exe, .zip, .iso, .scr sont les vecteurs préférés des attaquants. Même les .pdf et .docx peuvent contenir des macros malveillantes. En cas de doute, exécutez-les dans la sandbox de Genux.

5. Activez la double authentification

Même si un attaquant obtient votre mot de passe, la double authentification (2FA) l’empêchera de se connecter. Activez-la sur tous vos comptes importants : email, banque, réseaux sociaux.

En résumé

  • Vérifiez l’adresse d’expéditeur en entier
  • Ne vous laissez pas presser par l’urgence
  • Ne cliquez pas, tapez manuellement les URL
  • Méfiez-vous des pièces jointes
  • Activez la 2FA partout où c’est possible