{"id":58470,"date":"2026-04-14T14:00:00","date_gmt":"2026-04-14T18:00:00","guid":{"rendered":"https:\/\/cimbcc.org\/test2\/?p=58470"},"modified":"2026-04-14T14:06:26","modified_gmt":"2026-04-14T18:06:26","slug":"dix-tactiques-dhameconnage-dont-vous-devriez-vous-mefier","status":"publish","type":"post","link":"https:\/\/cimbcc.org\/test2\/dix-tactiques-dhameconnage-dont-vous-devriez-vous-mefier\/","title":{"rendered":"Dix tactiques d&rsquo;hame\u00e7onnage dont vous devriez vous m\u00e9fier"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"125\" height=\"125\" src=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/photo_gervais_richard.jpg\" alt=\"\" class=\"wp-image-24158\"\/><figcaption class=\"wp-element-caption\">Richard Gervais<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Cet article vous pr\u00e9sentera dix tactiques d&rsquo;hame\u00e7onnage qui pourraient vous cibler si vous n&rsquo;\u00eates pas m\u00e9fiants face aux courriels que vous recevez.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Le faux courriel de livraison de <em>Postes Canada<\/em><\/li>\n\n\n\n<li>Le faux courriel de votre banque ou de <em>PayPal<\/em><\/li>\n\n\n\n<li>Le faux courriel du Gouvernement<\/li>\n\n\n\n<li>Le faux courriel de votre fournisseur d&rsquo;acc\u00e8s Internet, de t\u00e9l\u00e9phone ou d&rsquo;<em>Hydro-Qu\u00e9bec<\/em><\/li>\n\n\n\n<li>Le faux courriel de <em>Microsoft<\/em>, de <em>Google<\/em> ou d&rsquo;<em>Apple<\/em><\/li>\n\n\n\n<li>Le faux courriel de recrutement ou de proposition d&#8217;emploi<\/li>\n\n\n\n<li>Le faux courriel de relance de facture professionnelle<\/li>\n\n\n\n<li>Le faux courriel d&rsquo;assistance technique de <em>Microsoft<\/em><\/li>\n\n\n\n<li>Le faux courriel d&rsquo;hame\u00e7onnage vocal avec demande de rappel<\/li>\n\n\n\n<li>Le harponnage ou l&rsquo;attaque cibl\u00e9e personnalis\u00e9e<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Outre une description de la m\u00e9thode d&rsquo;attaque utilis\u00e9e dans chacun de ces cas, des signes d&rsquo;alerte seront mentionn\u00e9s de m\u00eame que les r\u00e9flexes \u00e0 adopter.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h4 class=\"wp-block-heading\">Introduction<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e9f\u00e9rence initiale pour cet article m&rsquo;a \u00e9t\u00e9 fournie par Michel Gagn\u00e9, notre pourfendeur habituel des pratiques malhonn\u00eates sur le Web. Je tiens \u00e0 le remercier pour m&rsquo;avoir mentionn\u00e9 l&rsquo;existence de cette publication.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le texte qui suit reprend essentiellement le contenu d&rsquo;un article de <em>Futura Sciences<\/em> en l&rsquo;adaptant au contexte qu\u00e9b\u00e9cois : <em><a href=\"https:\/\/www.futura-sciences.com\/tech\/questions-reponses\/cybersecurite-decouvrez-top-10-arnaques-mail-plus-sophistiquees-circulent-ce-moment-24908\/\" target=\"_blank\" rel=\"noreferrer noopener\">D\u00e9couvrez le top 10 des arnaques par mail les plus sophistiqu\u00e9es qui circulent en ce moment<\/a>.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Richard Gervais<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">1. Le faux courriel de livraison de <em>Postes Canada<\/em><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type d&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Hame%C3%A7onnage\" target=\"_blank\" rel=\"noreferrer noopener\">hame\u00e7onnage<\/a> <em>(phishing)<\/em> exploite votre attente possible d&rsquo;un colis de <em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/Postes_Canada\" target=\"_blank\" rel=\"noreferrer noopener\">Postes Canada<\/a><\/em> ou d&rsquo;un autre service de livraison. Vous recevez un courrier \u00e9lectronique pr\u00e9tendant qu&rsquo;un colis n&rsquo;a pas pu \u00eatre livr\u00e9 en raison d&rsquo;un probl\u00e8me quelconque, vous invitant \u00e0 cliquer sur un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Hyperlien\" target=\"_blank\" rel=\"noreferrer noopener\">lien<\/a> pour reprogrammer la livraison.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Ce lien m\u00e8ne vers un site frauduleux <strong>imitant l&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Interface_utilisateur\" target=\"_blank\" rel=\"noreferrer noopener\">interface<\/a> du transporteur<\/strong>, o\u00f9 l&rsquo;on vous demandera vos coordonn\u00e9es bancaires pour payer des frais impr\u00e9vus.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong>l&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Adresse_%C3%A9lectronique\" target=\"_blank\" rel=\"noreferrer noopener\">adresse<\/a> de l&rsquo;exp\u00e9diteur contient souvent un encha\u00eenement de lettres sans rapport avec l&rsquo;entreprise, l&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Uniform_Resource_Locator\" target=\"_blank\" rel=\"noreferrer noopener\"><em>URL<\/em><\/a> du lien ne correspond pas au <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Nom_de_domaine\" target=\"_blank\" rel=\"noreferrer noopener\">domaine officiel <\/a>du transporteur ou, parfois, une l\u00e9g\u00e8re faute est pr\u00e9sente dans le nom de celui-ci.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe \u00e0 adopter :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne cliquez jamais sur le lien.<\/mark> Ouvrez un nouvel <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Onglet_(informatique)\" target=\"_blank\" rel=\"noreferrer noopener\">onglet<\/a>, tapez manuellement l&rsquo;adresse v\u00e9ritable du site du transporteur et v\u00e9rifiez le suivi de vos colis directement dans votre espace client.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">2. Le faux courriel de votre banque ou de <em>PayPal<\/em><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Voici l&rsquo;une des <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Escroquerie\" target=\"_blank\" rel=\"noreferrer noopener\">arnaques<\/a> par <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Courrier_%C3%A9lectronique\" target=\"_blank\" rel=\"noreferrer noopener\">courriel<\/a> les plus anciennes, mais aussi les plus perfectionn\u00e9es aujourd&rsquo;hui. Le message vous alerte d&rsquo;une <br>\u00ab connexion suspecte \u00bb depuis un pays \u00e9tranger ou d&rsquo;un \u00ab compte bloqu\u00e9 \u00bb \u00e0 la suite d&rsquo;une tentative d&rsquo;intrusion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>On vous demande de \u00ab v\u00e9rifier votre identit\u00e9 \u00bb en cliquant sur un lien ouvrant une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Page_web\" target=\"_blank\" rel=\"noreferrer noopener\">page<\/a> qui est une <strong>copie conforme de l&rsquo;interface bancaire ou de <a href=\"https:\/\/fr.wikipedia.org\/wiki\/PayPal\" target=\"_blank\" rel=\"noreferrer noopener\">PayPal<\/a><\/strong>. Une fois vos <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Identifiant\" target=\"_blank\" rel=\"noreferrer noopener\">identifiants<\/a> saisis, les voleurs les r\u00e9cup\u00e8rent instantan\u00e9ment.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte :<\/strong> les banques et les services de paiement ne demandent jamais de transmettre vos identifiants ou codes de validation par courriel ni de les saisir par l&rsquo;entremise d&rsquo;un lien non v\u00e9rifi\u00e9. <strong>La pr\u00e9sence du <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol_Secure\" target=\"_blank\" rel=\"noreferrer noopener\">https<\/a> ne garantit pas qu&rsquo;un site est l\u00e9gitime.<\/strong> Il est essentiel de v\u00e9rifier attentivement le nom de domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe essentiel :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne cliquez sur aucun lien.<\/mark> Tapez vous-m\u00eame l&rsquo;adresse de votre banque dans votre <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Navigateur_web\" target=\"_blank\" rel=\"noreferrer noopener\">navigateur<\/a> et connectez-vous normalement pour constater l&rsquo;\u00e9tat r\u00e9el de votre compte.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">3. Le faux courriel du Gouvernement<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Autour des p\u00e9riodes fiscales, ces courriels frauduleux prolif\u00e8rent. Vous recevez un message pr\u00e9tendant que vous avez droit \u00e0 un remboursement impr\u00e9vu d&rsquo;imp\u00f4ts ou que vous devez payer une amende.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Le lien pr\u00e9sent dans le courriel vous dirige vers un <strong>site gouvernemental factice<\/strong> o\u00f9 l&rsquo;on vous soutirera vos informations personnelles et bancaires. <\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong>les gouvernements privil\u00e9gient les espaces s\u00e9curis\u00e9s officiels. Les montants annonc\u00e9s sont souvent suspects et l&rsquo;urgence est martel\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe vital :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne cliquez jamais. <\/mark>Connectez-vous directement \u00e0 votre espace officiel de l&rsquo;agence gouvernementale concern\u00e9e que vous connaissez d\u00e9j\u00e0 et consultez vos messages dans la messagerie interne s\u00e9curis\u00e9e.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">4. Le faux courriel de votre fournisseur d&rsquo;acc\u00e8s Internet, de t\u00e9l\u00e9phone ou d&rsquo;<em>Hydro-Qu\u00e9bec<\/em><\/h4>\n\n\n\n<p class=\"has-background wp-block-paragraph\" style=\"background-color:#ecf8f9\">Ce type d&rsquo;arnaque a \u00e9t\u00e9 r\u00e9cemment illustr\u00e9 dans <a href=\"https:\/\/cimbcc.org\/test2\/analyse-dun-courriel-dhameconnage\/\" target=\"_blank\" rel=\"noreferrer noopener\">cet article<\/a> de Michel Gagn\u00e9 en lien avec un faux courriel de <em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/Vid%C3%A9otron\" target=\"_blank\" rel=\"noreferrer noopener\">Vid\u00e9otron<\/a><\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les noms des fournisseurs d&rsquo;acc\u00e8s Internet, de t\u00e9l\u00e9phone ou d&rsquo;<em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/Hydro-Qu%C3%A9bec\" target=\"_blank\" rel=\"noreferrer noopener\">Hydro-Qu\u00e9bec<\/a><\/em> peuvent \u00eatre usurp\u00e9s. Le courriel vous annonce une facture impay\u00e9e avec une menace de coupure de service, un remboursement pour trop-per\u00e7u ou une offre exceptionnelle \u00e0 dur\u00e9e limit\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>Le lien vous emm\u00e8ne vers une fausse page<\/strong> o\u00f9 l&rsquo;on vous vole vos identifiants de connexion ou vos coordonn\u00e9es bancaires.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte :<\/strong> examinez minutieusement l&rsquo;adresse de l&rsquo;exp\u00e9diteur. Un courriel d&rsquo;une entreprise utilisera son v\u00e9ritable nom de domaine sans l&rsquo;ajout de lettres, de mots ou de chiffres inattendus. Les offres trop all\u00e9chantes sont aussi toujours suspectes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe indispensable :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne r\u00e9pondez pas et n&rsquo;appelez pas le num\u00e9ro \u00e9ventuellement indiqu\u00e9.<\/mark> Contactez votre fournisseur \u00e0 l&rsquo;aide du num\u00e9ro de t\u00e9l\u00e9phone officiel figurant sur votre facture ou sur son site Internet l\u00e9gitime.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">5. Le faux courriel de <em>Microsoft<\/em>, de <em>Google<\/em> ou d&rsquo;<em>Apple<\/em><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type d&rsquo;hame\u00e7onnage joue sur votre peur de perdre l&rsquo;acc\u00e8s \u00e0 vos comptes les plus importants. Vous recevez une alerte de \u00ab s\u00e9curit\u00e9 critique \u00bb indiquant que votre compte a \u00e9t\u00e9 compromis ou qu&rsquo;une mise \u00e0 jour de mot de passe est obligatoire. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Le lien m\u00e8ne vers une <strong>page de connexion parfaitement imit\u00e9e <\/strong>de <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Microsoft\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft<\/a>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Google\" target=\"_blank\" rel=\"noreferrer noopener\">Google<\/a> ou <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Apple\" target=\"_blank\" rel=\"noreferrer noopener\">Apple<\/a>. Une fois vos identifiants saisis, les pirates prennent le contr\u00f4le de votre bo\u00eete de courriels et de tous les services associ\u00e9s.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong>ces entreprises peuvent envoyer des alertes de s\u00e9curit\u00e9, mais elles n&rsquo;incitent pas \u00e0 saisir vos identifiants \u00e0 l&rsquo;aide de liens ou de domaines non officiels. Regardez l&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Uniform_Resource_Locator\" target=\"_blank\" rel=\"noreferrer noopener\"><em>URL<\/em><\/a>, les pages de connexion officielles sont sur des domaines comme accounts.google.com ou login.microsoftonline.com.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe simple : <\/strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0101\" class=\"has-inline-color\">tapez directement l&rsquo;adresse v\u00e9ritable du service dans votre navigateur et connectez-vous sans passer par ce courriel.<\/mark><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">6. Le faux courriel de recrutement ou de proposition d&#8217;emploi<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Tr\u00e8s r\u00e9pandu avec les adresses professionnelles et personnelles, ce message semble provenir d&rsquo;un recruteur enthousiaste. On vous propose un poste bien r\u00e9mun\u00e9r\u00e9 avec des horaires flexibles ou un test \u00e0 r\u00e9aliser avant une entrevue. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Une <strong>pi\u00e8ce jointe<\/strong>, un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Portable_Document_Format\" target=\"_blank\" rel=\"noreferrer noopener\">PDF<\/a> de \u00ab description de poste \u00bb, contient en r\u00e9alit\u00e9 un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Logiciel_malveillant\" target=\"_blank\" rel=\"noreferrer noopener\">logiciel malveillant<\/a> (malware). Un lien peut aussi <strong>vous envoyer vers un formulaire<\/strong> qui vole vos donn\u00e9es personnelles. Parfois associ\u00e9 \u00e0 une offre d&#8217;emploi trop belle pour \u00eatre vraie, ce type d&rsquo;hame\u00e7onnage exploite les chercheurs d&#8217;emploi vuln\u00e9rables.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong>une adresse g\u00e9n\u00e9rique peut \u00eatre un indice, mais elle doit \u00eatre crois\u00e9e avec d&rsquo;autres \u00e9l\u00e9ments de v\u00e9rification. La grammaire peut \u00eatre \u00e9trange, la mise en forme approximative et le nom du recruteur introuvable sur <em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/LinkedIn\" target=\"_blank\" rel=\"noreferrer noopener\">LinkedIn<\/a><\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">n&rsquo;ouvrez aucune pi\u00e8ce jointe inattendue. <\/mark>Recherchez l&rsquo;entreprise sur Internet et contactez-la directement \u00e0 l&rsquo;aide de son site officiel pour v\u00e9rifier l&rsquo;offre.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">7. Le faux courriel de relance de facture professionnelle<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Cette attaque cible sp\u00e9cifiquement les entreprises et leurs services comptables. Le courriel semble provenir du PDG, du directeur financier ou d&rsquo;un fournisseur usuel, demandant un virement urgent pour une \u00ab acquisition strat\u00e9gique \u00bb, un \u00ab remboursement de caution \u00bb ou une \u00ab facture impay\u00e9e \u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Le ton est imp\u00e9ratif, <strong>l&rsquo;<\/strong>urgence est maximale et le montant souvent \u00e9lev\u00e9. <strong>Le compte bancaire destinataire est bien s\u00fbr celui des fraudeurs.<\/strong><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte :<\/strong> le domaine de l&rsquo;exp\u00e9diteur peut \u00eatre trompeur, par exemple, @entreprise-sa.com au lieu de @entreprise.com. Le style du message ne correspond pas aux habitudes du vrai dirigeant et la demande de changer soudainement de compte bancaire est un signal d&rsquo;alarme majeur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe indispensable :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">toute demande de virement inhabituelle doit \u00eatre v\u00e9rifi\u00e9e par un autre canal. <\/mark>Appelez la personne cens\u00e9e avoir envoy\u00e9 le courriel sur son num\u00e9ro habituel ou confirmez ce probl\u00e8me face \u00e0 face.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">8. Le faux courriel d&rsquo;assistance technique de <em>Microsoft<\/em><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type de fausse assistance technique vous alerte qu&rsquo;<strong>un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Virus_informatique\" target=\"_blank\" rel=\"noreferrer noopener\">virus<\/a> a \u00e9t\u00e9 d\u00e9tect\u00e9 <\/strong>sur votre ordinateur ou que votre <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Licence_de_logiciel\" target=\"_blank\" rel=\"noreferrer noopener\">licence<\/a> <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Logiciel_antivirus\" target=\"_blank\" rel=\"noreferrer noopener\">antivirus<\/a> a expir\u00e9. <strong>Le courriel vous invite \u00e0 appeler un num\u00e9ro de support technique<\/strong> pour une \u00ab assistance imm\u00e9diate \u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Au t\u00e9l\u00e9phone, <strong>l&rsquo;escroc vous demande d&rsquo;installer un logiciel de contr\u00f4le \u00e0 distance <\/strong>comme <a href=\"https:\/\/fr.wikipedia.org\/wiki\/TeamViewer_Remote\" target=\"_blank\" rel=\"noreferrer noopener\">TeamViewer<\/a> ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/AnyDesk\" target=\"_blank\" rel=\"noreferrer noopener\">AnyDesk<\/a>. Une fois connect\u00e9, il peut installer un v\u00e9ritable <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Ran%C3%A7ongiciel\" target=\"_blank\" rel=\"noreferrer noopener\">ran\u00e7ongiciel<\/a> (ransomware), voler vos fichiers ou vos identifiants bancaires.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong><em>Microsoft<\/em>, <em>Apple<\/em>, <em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/Norton_AntiVirus_Plus\" target=\"_blank\" rel=\"noreferrer noopener\">Norton<\/a><\/em> ou <em><a href=\"https:\/\/fr.wikipedia.org\/wiki\/McAfee\" target=\"_blank\" rel=\"noreferrer noopener\">McAfee<\/a><\/em> ne vous contactent jamais de cette fa\u00e7on. Le fait qu&rsquo;un courriel vous cible personnellement ne garantit pas sa l\u00e9gitimit\u00e9, ces informations pouvant provenir de <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Fuite_d%27information\" target=\"_blank\" rel=\"noreferrer noopener\">fuites de donn\u00e9es<\/a>. Un num\u00e9ro de t\u00e9l\u00e9phone inconnu ou non v\u00e9rifiable doit alerter, quel que soit son format.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe : <\/strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne composez jamais ce num\u00e9ro. <\/mark>Si vous avez un doute, allez directement sur le site de l&rsquo;\u00e9diteur du <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Logiciel\" target=\"_blank\" rel=\"noreferrer noopener\">logiciel<\/a> et utilisez leur canal d&rsquo;assistance officiel.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">9. Le faux courriel d&rsquo;hame\u00e7onnage vocal avec demande de rappel<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Hame%C3%A7onnage_par_t%C3%A9l%C3%A9phone\" target=\"_blank\" rel=\"noreferrer noopener\">hame\u00e7onnage vocal<\/a> <em>(vishing)<\/em> combine courriel et t\u00e9l\u00e9phone. Vous recevez un courriel alarmiste pr\u00e9tendant que votre compte a \u00e9t\u00e9 utilis\u00e9 frauduleusement, qu&rsquo;une transaction suspecte est bloqu\u00e9e ou que votre carte bancaire va \u00eatre d\u00e9sactiv\u00e9e. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>On vous demande de rappeler un num\u00e9ro de \u00ab service client \u00bb en urgence. <\/strong>Lorsque vous appelez, un faux conseiller tr\u00e8s professionnel vous soutire vos informations personnelles, vos num\u00e9ros de carte bancaire ou vous demande de valider une op\u00e9ration sur votre t\u00e9l\u00e9phone.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte :<\/strong> le ton du message est volontairement anxiog\u00e8ne pour vous faire agir sans r\u00e9fl\u00e9chir. La demande de rappel vers un num\u00e9ro non officiel est le signal le plus \u00e9vident. Les vrais services clients ne vous contactent jamais ainsi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe \u00e0 adopter :<\/strong> <mark style=\"background-color:rgba(0, 0, 0, 0);color:#ff0000\" class=\"has-inline-color\">ne rappelez jamais le num\u00e9ro figurant dans un courriel suspect.<\/mark> Cherchez le num\u00e9ro officiel de l&rsquo;entreprise sur son site Internet ou sur un document authentique et contactez-les vous-m\u00eame pour v\u00e9rifier.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h4 class=\"wp-block-heading\">10. Le harponnage ou l&rsquo;attaque cibl\u00e9e personnalis\u00e9e<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Voici la forme d&rsquo;hame\u00e7onnage la plus dangereuse et la plus sophistiqu\u00e9e. Contrairement aux courriels massifs, le <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Spear_phishing\" target=\"_blank\" rel=\"noreferrer noopener\">harponnage<\/a> <em>(spear phishing)<\/em> est une attaque chirurgicale. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Le courriel est r\u00e9dig\u00e9 sp\u00e9cialement pour vous, utilisant votre pr\u00e9nom, votre nom, votre fonction, vos projets r\u00e9cents, vos relations professionnelles et, parfois, des informations pioch\u00e9es sur vos <a href=\"https:\/\/fr.wikipedia.org\/wiki\/R%C3%A9seau_social_(Internet)\" target=\"_blank\" rel=\"noreferrer noopener\">r\u00e9seaux sociaux<\/a>. Il peut sembler provenir d&rsquo;un coll\u00e8gue, d&rsquo;un sup\u00e9rieur hi\u00e9rarchique, d&rsquo;un client r\u00e9gulier ou d&rsquo;un partenaire connu. <strong>Le message \u00e9voque un document partag\u00e9, une r\u00e9union \u00e0 confirmer ou une facture \u00e0 r\u00e9gler.<\/strong><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Signes d&rsquo;alerte : <\/strong>m\u00eame hyperpersonnalis\u00e9, le domaine de l&rsquo;exp\u00e9diteur peut \u00eatre l\u00e9g\u00e8rement diff\u00e9rent. V\u00e9rifiez les adresses caract\u00e8re par caract\u00e8re. Le ton peut \u00eatre l\u00e9g\u00e8rement inhabituel ou la formulation \u00e9trange. Les pi\u00e8ces jointes ou les liens peuvent \u00eatre justifi\u00e9s, mais ils restent suspects.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>R\u00e9flexe : <\/strong><mark style=\"background-color:rgba(0, 0, 0, 0);color:#fe0000\" class=\"has-inline-color\">en cas de moindre doute, contactez la personne cens\u00e9e avoir envoy\u00e9 le courriel par un autre moyen<\/mark> : t\u00e9l\u00e9phone vocal, messagerie interne ou en personne. Une v\u00e9rification rapide peut \u00e9viter un d\u00e9sastre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cet article vous pr\u00e9sentera dix tactiques d&rsquo;hame\u00e7onnage qui pourraient vous cibler si vous n&rsquo;\u00eates pas m\u00e9fiants face aux courriels que vous recevez. Outre une description de la m\u00e9thode d&rsquo;attaque utilis\u00e9e dans chacun de ces cas, des signes d&rsquo;alerte seront mentionn\u00e9s de m\u00eame que les r\u00e9flexes \u00e0 adopter.<\/p>\n","protected":false},"author":43,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25],"tags":[21,1505,95,219,257,76],"class_list":["post-58470","post","type-post","status-publish","format-standard","hentry","category-chronique-securite","tag-arnaque","tag-courriels-indesirables","tag-fraude","tag-hameconnage","tag-rancongiciel","tag-virus"],"_links":{"self":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/58470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/comments?post=58470"}],"version-history":[{"count":34,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/58470\/revisions"}],"predecessor-version":[{"id":58510,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/58470\/revisions\/58510"}],"wp:attachment":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/media?parent=58470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/categories?post=58470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/tags?post=58470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}