Détecter le hameçonnage : saurez-vous distinguer le vrai du faux ?

Détecter le hameçonnage : saurez-vous distinguer le vrai du faux ?
Beginner Phishing ⏱ 1 min de lecture ❓ 10 questions

Détecter le hameçonnage : saurez-vous distinguer le vrai du faux ?

Un e-mail suspect arrive dans votre boîte de réception, affirmant que votre compte a été compromis. Apprenez à reconnaître les signaux d'alarme qui distinguent le hameçonnage des messages légitimes.

Niveau Beginner
Durée ~5 min
Questions 10
Sujet Phishing

Un e-mail suspect arrive dans votre boîte de réception, affirmant que votre compte a été compromis. Apprenez à reconnaître les signaux d'alarme qui distinguent le hameçonnage des messages légitimes.

C'est lundi matin. Vous ouvrez votre messagerie et découvrez un message urgent :

De : security-alerts@micros0ft-support.com
Objet : ⚠️ URGENT : Votre compte a été compromis

Cher(e) utilisateur(trice),

Nous avons détecté un accès non autorisé à votre compte Microsoft 365 depuis un appareil inconnu à Lagos, Nigeria à 3h47 du matin.

Pour sécuriser votre compte immédiatement, veuillez vérifier votre identité en cliquant sur le lien ci-dessous dans les 24 heures, faute de quoi votre compte sera définitivement suspendu.

🔒 Vérifier mon compte maintenant

L'équipe de sécurité Microsoft
© 2026 Microsoft Corporation

🔍 Repérez-vous les signaux d'alarme ?
Avant de cliquer où que ce soit, examinez attentivement cet e-mail. Il contient au moins 5 indices révélateurs d'une tentative de hameçonnage. Nous les analysons en détail dans la leçon ci-dessous.

Votre collègue Sarah a reçu le même e-mail et a cliqué sur le lien. En quelques heures, l'attaquant a eu accès à sa messagerie, a envoyé de fausses factures à trois clients et a téléchargé des fichiers de projet confidentiels. Cette violation a coûté à l'entreprise plus de 45 000 $ en dommages et en perte de confiance des clients.

🎯 Les 5 signaux d'alarme des e-mails de hameçonnage

Signal d'alarmeCe qu'il faut observer
1. Expéditeur usurpéLe domaine est micros0ft-support.com (un zéro à la place du « o »). Les vrais e-mails Microsoft proviennent de @microsoft.com.
2. Urgence et menaces« 24 heures ou votre compte sera définitivement suspendu » — les attaquants cherchent à provoquer la panique pour vous faire agir sans réfléchir.
3. Formule de salutation générique« Cher(e) utilisateur(trice) » au lieu de votre nom réel. Les services légitimes savent qui vous êtes.
4. Lien suspectSurvolez tout lien avant de cliquer — l'URL pointera vers un faux domaine, et non vers microsoft.com.
5. Manipulation émotionnelleLa peur de perdre l'accès à son compte pousse à prendre des décisions précipitées. Les vraies entreprises vous laissent le temps nécessaire et vous proposent plusieurs moyens de vérification.
✅ Que faire à la place ?
1. Ne cliquez pas sur les liens et ne téléchargez pas les pièces jointes.
2. Vérifiez de manière indépendante — accédez directement au site du service en saisissant vous-même l'URL.
3. Signalez-le — transférez l'e-mail à votre équipe informatique ou de sécurité.
4. Supprimez-le de votre boîte de réception.

📺 Vidéo : Formation à la sensibilisation au hameçonnage

💡 À retenir
Le hameçonnage est la première cause de violations de données. Plus de 90 % des cyberattaques commencent par un e-mail de hameçonnage. Votre vigilance est le meilleur pare-feu qui soit.

Prêt pour le quiz ?

10 questions · 70% pour réussir

📝 Passer le quiz