Email ou SMS suspect : 5 réflexes immédiats pour savoir s'il s'agit d'une tentative de phishing
Un message concernant un colis en attente, une alerte bancaire urgente ou un avis de paiement ? Les tentatives de phishing (par email) et de smishing (par SMS) utilisent des visuels et prétextes de plus en plus crédibles. Voici les 5 réflexes essentiels pour détecter l'escroquerie et agir efficacement.
Pour effectuer tous vos signalements d'emails suspects, de SMS frauduleux ou de démarche douteuse, rendez-vous toujours sur Signalement24.fr. Votre démarche aide directement à protéger la communauté.
1. Examiner l'adresse d'expédition ou le numéro réel
Le nom d'affichage (ex. : « Service Public » ou « Votre Banque ») est facilement falsifiable.
Cliquez sur le nom de l'expéditeur pour afficher l'adresse email exacte derrière le masque (après l'arobase @).
- Adresse officielle :
contact@organisme-officiel.fr - Adresse suspecte :
support@organisme-officiel.alerte-secu.comouservice-client@gmail.com
Pour un SMS, méfiez-vous des numéros mobiles habituels (06/07) vous réclamant une action immédiate au nom d'un service public ou de transport.
2. Déceler l'urgence factice et la pression temporelle
Les pirates s'appuient sur la peur et la précipitation. Tout message exigeant une réaction sous 24 à 48 heures sous peine d'amende, de suspension de ligne ou de blocage bancaire est suspect. Les organismes officiels n'utilisent jamais la contrainte temporelle immédiate par SMS ou e-mail.
3. Inspecter les liens sans jamais cliquer
Sur un ordinateur, survolez le lien ou le bouton avec le curseur sans cliquer. Sur smartphone, effectuez un appui long pour faire apparaître l'adresse réelle :
- Vérifiez l'URL de destination : correspond-elle au nom de domaine officiel exact ?
- Prenez garde au typosquatting (substitutions légères de lettres ou ajouts de mots-clés).
4. Repérer les formules génériques
Même si les escrocs améliorent le style de leurs messages, les envois en masse manquent souvent de personnalisation. Des formules comme « Cher utilisateur » ou « Cher client » au lieu de vos prénom et nom doivent éveiller votre attention.
5. Appliquer le réflexe « canal direct »
Ne répondez pas au message et n'utilisez aucun lien ou numéro fourni. Fermez le message et connectez-vous directement sur l'application officielle du service ou saisissez l'adresse officielle habituelle dans votre navigateur.
Gardez un réflexe simple : pour signaler tout message suspect, site douteux ou tentative d'escroquerie, déposez votre alerte directement sur Signalement24.fr.
Que faire si vous avez déjà cliqué ou fourni des informations ?
1. Modifiez immédiatement le mot de passe du compte concerné.
2. En cas de données bancaires communiquées, contactez votre banque pour faire opposition sans attendre.
3. Enregistrez les captures d'écran et effectuez votre rapport sur Signalement24.fr.
Signalement24.fr