Phishing – Comment le reconnaître et s’en protéger ?
Mois de la sensibilisation à la cybersécurité – Combattez le phishing Le
phishing est un cybercrime où les escrocs tentent de vous soutirer des informations sensibles et précieuses en se faisant passer pour des sources dignes de confiance. Alors que les escrocs utilisent plusieurs escroqueries par hameçonnage, le but ultime reste le même: obtenir les informations personnelles de la victime.
La raison pour laquelle vous souhaitez obtenir vos informations personnelles est d’accéder à vos comptes bancaires ou à vos cartes de crédit. Parfois, ils enverront d’innombrables faux e-mails et SMS à travers le monde, en espérant qu’ils inciteront suffisamment de personnes à divulguer ces informations sensibles.
Comment reconnaître le phishing ?
Les escrocs piègent leurs victimes pour qu’elles transmettent leurs informations personnelles par e- mail ou SMS. Par exemple, ils peuvent essayer de voler vos mots de passe, numéros de compte ou numéros de sécurité sociale.
Une fois qu’ils ont obtenu ces détails, ils peuvent facilement accéder à votre courrier électronique, à vos banques ou à d’autres comptes en ligne. En conséquence, des centaines d’attaques de phishing sont commises chaque jour – et elles réussissent souvent.
Selon un rapport du FBI Internet Crime Complaint Center, 57 millions de dollars ont été perdus à cause d’escroqueries par hameçonnage en un an. Alors que les escrocs mettent souvent à jour leurs tactiques, quelques signes de base vous aideront à reconnaître un e-mail ou un SMS d’ hameçonnage.
Les e-mails ou SMS d’hameçonnage peuvent sembler provenir d’une source authentique en laquelle vous avez confiance. Par exemple, la banque, la société de carte de crédit, le site de réseautage social, la boutique en ligne ou le site Web de paiement en ligne.
La plupart des sites Web liés au phishing ont une mauvaise réputation IP et sont liés au spam.
Les e-mails ou SMS d’hameçonnage peuvent vous raconter une histoire pour vous inciter à cliquer sur le lien ou à ouvrir une pièce jointe. Ils peuvent:
-
Vous avertir de certaines activités de compte douteuses
-
Réclamer qu’il y a un problème avec votre compte ou vos informations de paiement
-
Vous demander de confirmer certaines informations personnelles
-
Inclure un faux billet
-
Offrir un coupon gratuit
Étapes pour vous protéger contre le phishing
Vous pouvez prendre plusieurs mesures pour vous protéger contre le phishing :
1 Si vous recevez un e-mail suspect
-
Ne répondez pas, même si vous reconnaissez l’expéditeur comme une entreprise ou une institution financière bien connue. Au lieu de cela, il serait préférable de les contacter directement et de demander à vérifier les informations.
-
Ne cliquez sur aucun des liens fournis dans ces e-mails (et ne les copiez pas et ne les collez pas dans un navigateur). En cliquant sur ces liens, votre système peut télécharger divers virus ou logiciels malveillants.
-
N’ouvrez aucune pièce jointe. Si vous n’attendez pas de pièce jointe, confirmez auprès des expéditeurs s’ils ont envoyé la pièce jointe.
-
N’entrez pas vos informations personnelles ou votre mot de passe sur des sites Web ou des forums non fiables.
2 Installer une barre d’outils anti-hameçonnage
De nombreux navigateurs Internet populaires peuvent être personnalisés pour être équipés de barres d’outils anti-hameçonnage. Ces barres d’outils peuvent effectuer des vérifications rapides sur les sites Web que vous visitez et les comparer aux listes des sites Web de phishing les plus populaires.
Si vous visitez accidentellement un site Web malveillant, la barre d’outils vous alertera immédiatement. Bien que cette couche de protection contre les escroqueries par hameçonnage soit entièrement gratuite, elle est assez efficace.
3 Vérifiez régulièrement vos comptes en ligne
Si vous avez un compte en ligne que vous n’avez pas utilisé depuis un certain temps, il y a de fortes chances que quelqu’un s’amuse avec. Même si vous n’en avez pas besoin, assurez-vous de consulter régulièrement chacun de vos comptes en ligne.
Prendre l’habitude de changer régulièrement les mots de passe de votre compte est également très efficace. En vérifiant régulièrement vos relevés de comptes financiers, vous pouvez vous protéger contre les escroqueries par hameçonnage bancaire ou par hameçonnage par carte de crédit .
En raison de diverses failles de sécurité qui peuvent être exploitées par les hameçonneurs et autres pirates, les navigateurs Internet les plus populaires publient régulièrement des correctifs de sécurité . Il est fortement recommandé de maintenir votre navigateur à jour en tout temps.
De plus, pour plus de sécurité et de protection, vous pouvez ajouter l’une des meilleures extensions VPN de navigateur à votre navigateur. Ils vous protégeront de diverses menaces en ligne et vous permettront de contourner plusieurs blocages géographiques de contenu.
5 Utiliser un logiciel antivirus
Bien qu’il existe de nombreuses raisons d’utiliser un logiciel antivirus, leurs signatures spéciales protègent contre les solutions de contournement technologiques connues, et les failles restent les plus importantes.
De nouvelles définitions sont ajoutées tout le temps parce que de nouvelles escroqueries sont également imaginées tout le temps. Les paramètres anti-logiciels espions et de pare-feu doivent être utilisés pour empêcher les attaques de phishing, et les utilisateurs doivent mettre à jour les programmes régulièrement.
En outre, de nombreux logiciels antivirus dotés de la technologie VPN bloquent les attaques provenant de sources malveillantes et vous permettent de contourner diverses restrictions géographiques.
Que faire si vous suspectez une attaque de phishing ?
Si vous pensez qu’un e-mail ou un SMS que vous avez reçu est une tentative d’hameçonnage :
-
Ne l’ouvrez pas. Dans de nombreux cas, le simple fait d’ouvrir l’e-mail de phishing peut finir par compromettre vos informations personnellement identifiables.
-
Supprimez-le immédiatement. Cet acte vous empêchera d’ouvrir accidentellement le message à l’avenir.
-
Ne téléchargez aucune pièce jointe. Généralement, les pièces jointes accompagnant le message contiennent des logiciels malveillants tels que des virus, des vers ou des logiciels espions.
-
Ne cliquez pas sur les liens qui apparaissent dans le message. Les liens joints dans les messages vous redirigent généralement vers des sites Web frauduleux.
-
Ne répondez pas à l’expéditeur. Il serait préférable d’ignorer les demandes de l’expéditeur.
Comment signaler un hameçonnage ?
Si vous recevez un e-mail ou un SMS d’hameçonnage, signalez-le immédiatement.
Les informations recueillies à partir de votre signalement peuvent grandement contribuer à la lutte contre les escrocs.
Étape 1. Si vous recevez un e-mail de phishing, transférez-le au groupe de travail anti-phishing à l’adresse [email protected]. Si vous recevez un SMS de phishing, transférez-le au SPAM (7726).
Étape 2. Signalez l’attaque de phishing à la FTC sur ReportFraud.ftc.gov.