L’hameçonnage est un processus par lequel les cybercriminels « vont à la pêche » (d’où le nom) afin d’obtenir vos informations personnelles. C’est un moyen de voler votre identité. Une tentative d’hameçonnage débute par une communication (par courriel, texto ou même parfois par téléphone) qui semble provenir d’une source fiable. Par exemple, on reçoit un courriel qui ressemble beaucoup à un courriel de son institution bancaire. Souvent, ce message vous informe d’une situation anormale, voire alarmante qui requiert votre attention immédiate. Cette communication contient la plupart du temps un lien à cliquer qui vous amène à un site où l’on doit fournir ses informations personnelles (nom d’utilisateur et mot de passe ou numéro de carte et NIP, par exemple) afin de pouvoir corriger la situation présumée. Évidemment, bien que ce site ou cette page web s’apparente visuellement au site de votre institution bancaire, il s’agit d’un site frauduleux qui a pour seul objectif de s’emparer de vos informations personnelles.
Ces communications n’ont qu’un seul but, obtenir des informations personnelles à des fins frauduleuses. Mettez-y un terme.
Reconnaître une tentative d’hameçonnage
Il est souvent assez facile de reconnaître les tentatives d’hameçonnage. Le plus important est de savoir qu’en général les organisations qui détiennent légitimement vos informations personnelles ne communiquent pas avec vous par courriel, téléphone ou par messagerie texte pour vous aviser d’une situation anormale ou alarmante. Dans les rares cas où elles le font, leurs communications ne contiennent pas de demande d’information sensible ni de lien sur lequel on demande de cliquer. Les organisations invitent plutôt leurs clients à se rendre directement sur leur site ou à les appeler, sans fournir de lien ni de numéro de téléphone puisque vous possédez déjà leurs coordonnées.
Les courriels frauduleux contiennent aussi souvent des fautes, ce qui n’est généralement pas le cas de courriels légitimes. Si vous relevez des fautes dans une communication d’entreprise, c’est qu’il s’agit possiblement d’une fraude.
Comment se protéger
Bien que l’hameçonnage soit une pratique répandue, il est relativement simple de s’en protéger.