Comment reconnaître les sites web d’hameçonnage?

Comment reconnaître les sites web d’hameçonnage?

18 juillet 2023
Temps de lecture : 3 minutes

Direction des ressources informationnelles
__

Qu’est-ce que l’hameçonnage?

Il s’agit d’une technique de fraude basée sur l’usurpation d’identité, qui consiste à envoyer massivement un message en se faisant passer pour une institution financière ou une entreprise commerciale de renom afin d’induire les destinataires en erreur et de les inciter à révéler des informations sensibles à leur insu.

Quelles sont les méthodes que les cybercriminel.le.s utilisent pour vous amener sur leurs sites d’hameçonnage et capturer vos informations personnelles?

Les cybercriminel.le.s envoient des courriels ou des messages textes d’hameçonnage avec un lien ou un bouton trompeur pour vous attirer vers un site Web frauduleux. Lorsque vous cliquez sur le lien ou le bouton, vous êtes redirigé.e vers un site d’hameçonnage, où toutes les informations que vous saisissez leur sont directement transmises. 

Un site d’hameçonnage est souvent conçu à l’aide de la marque et du logo d’une entreprise connue et de confiance pour être plus convaincant. Certains vont même jusqu’à créer une réplique presque identique au site réel de l’entreprise.

Le site d’hameçonnage peut avoir une adresse (URL) très similaire à celle d’un site légitime, mais avec une légère différence comme des lettres, des chiffres ou des chaînes de texte supplémentaires.

N’oubliez pas que l’adresse d’un site Web légitime utilisant une communication sécurisée doit commencer par https:// et non par http://.

Une autre astuce pour capturer vos informations de compte ou de paiement consiste à vous demander de les saisir dans une fenêtre contextuelle (pop-up).

Pour ce faire, les cybercriminel.le.s infectent un site Web légitime avec un code malveillant qui fait apparaître une fenêtre contextuelle.

Bonnes pratiques

Vous pouvez réduire le risque de piège par courriel ou site Web d’hameçonnage en adoptant ces bonnes pratiques :

  • Pour éviter d’atterrir sur un site Web d’hameçonnage, n’accédez jamais à un site en utilisant un lien dans un courriel ou un message texte. Allez plutôt directement sur le site officiel en tapant l’adresse du site dans votre navigateur ou en utilisant un signet du site créé au préalable.
  • Pour détecter si vous êtes sur un site d’hameçonnage, inspectez l’URL affichée dans la barre d’adresse. Assurez-vous qu’il n’y a pas de fautes d’orthographe, de caractères ajoutés ou substitués, de points ou de mots supplémentaires.
  • Pour accéder à certaines informations sur un site sur lequel vous vous trouvez, cliquez sur l’icône du cadenas dans la barre d’adresse de votre navigateur. Vous obtiendrez ainsi des informations sur la sécurité du site, ainsi qu’une confirmation que la communication est sécurisée (https://).
  • Si vous avez accidentellement cliqué sur un lien ou si l’adresse d’un site Web vous semble suspecte, quittez immédiatement le site! Ne saisissez pas d’informations personnelles, financières ou relatives à votre compte.
  • Si vous pensez avoir saisi les informations d’identification de votre compte sur un site d’hameçonnage, changez immédiatement votre mot de passe.

En faisant cela, vous empêcherez les cybercriminel.le.s d’utiliser votre compte.

RAPPEL

Afin d’être bien outillé.e pour identifier les menaces à la sécurité de l’information, suivez la formation obligatoire Cybersécurité : Mission possible.

Un commentaire

Laisser un commentaire

Votre adresse courriel ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélection de la rédaction

Test de Patrick
Une Fierté plus d’actualité que jamais
Une limonade avec Victor Roberge
Des nouvelles d’Aissatou Ndoye
Le GMF-U de Verdun célèbre 50 ans d’histoire
Mon été au boulot : Et si on allait jouer dehors?
Ensemble, faisons vibrer la Fierté!
Une limonade avec Marie-Claire Goulet
La démarche innovante des autovisites qualité en CHSLD
Protégez vos appareils mobiles