Détecter le hameçonnage : saurez-vous distinguer le vrai du faux ?
Un e-mail suspect arrive dans votre boîte de réception, affirmant que votre compte a été compromis. Apprenez à reconnaître les signaux d'alarme qui distinguent le hameçonnage des messages légitimes.
Un e-mail suspect arrive dans votre boîte de réception, affirmant que votre compte a été compromis. Apprenez à reconnaître les signaux d'alarme qui distinguent le hameçonnage des messages légitimes.
C'est lundi matin. Vous ouvrez votre messagerie et découvrez un message urgent :
De : security-alerts@micros0ft-support.com
Objet : ⚠️ URGENT : Votre compte a été compromis
Cher(e) utilisateur(trice),
Nous avons détecté un accès non autorisé à votre compte Microsoft 365 depuis un appareil inconnu à Lagos, Nigeria à 3h47 du matin.
Pour sécuriser votre compte immédiatement, veuillez vérifier votre identité en cliquant sur le lien ci-dessous dans les 24 heures, faute de quoi votre compte sera définitivement suspendu.
🔒 Vérifier mon compte maintenant
L'équipe de sécurité Microsoft
© 2026 Microsoft Corporation
Avant de cliquer où que ce soit, examinez attentivement cet e-mail. Il contient au moins 5 indices révélateurs d'une tentative de hameçonnage. Nous les analysons en détail dans la leçon ci-dessous.
Votre collègue Sarah a reçu le même e-mail et a cliqué sur le lien. En quelques heures, l'attaquant a eu accès à sa messagerie, a envoyé de fausses factures à trois clients et a téléchargé des fichiers de projet confidentiels. Cette violation a coûté à l'entreprise plus de 45 000 $ en dommages et en perte de confiance des clients.
🎯 Les 5 signaux d'alarme des e-mails de hameçonnage
| Signal d'alarme | Ce qu'il faut observer |
|---|---|
| 1. Expéditeur usurpé | Le domaine est micros0ft-support.com (un zéro à la place du « o »). Les vrais e-mails Microsoft proviennent de @microsoft.com. |
| 2. Urgence et menaces | « 24 heures ou votre compte sera définitivement suspendu » — les attaquants cherchent à provoquer la panique pour vous faire agir sans réfléchir. |
| 3. Formule de salutation générique | « Cher(e) utilisateur(trice) » au lieu de votre nom réel. Les services légitimes savent qui vous êtes. |
| 4. Lien suspect | Survolez tout lien avant de cliquer — l'URL pointera vers un faux domaine, et non vers microsoft.com. |
| 5. Manipulation émotionnelle | La peur de perdre l'accès à son compte pousse à prendre des décisions précipitées. Les vraies entreprises vous laissent le temps nécessaire et vous proposent plusieurs moyens de vérification. |
1. Ne cliquez pas sur les liens et ne téléchargez pas les pièces jointes.
2. Vérifiez de manière indépendante — accédez directement au site du service en saisissant vous-même l'URL.
3. Signalez-le — transférez l'e-mail à votre équipe informatique ou de sécurité.
4. Supprimez-le de votre boîte de réception.
📺 Vidéo : Formation à la sensibilisation au hameçonnage
Le hameçonnage est la première cause de violations de données. Plus de 90 % des cyberattaques commencent par un e-mail de hameçonnage. Votre vigilance est le meilleur pare-feu qui soit.