Restez lucide et vigilant quel que soit le message !
Les campagnes de phishing reposent souvent sur les mêmes mécanismes :
- avertissement (non-paiement d’une facture avec suspension du service, problème de sécurité…),
- promesse d'un gain (erreur en votre faveur, loterie…),
- notification d'une bonne affaire,
- vente de produits illicites,
- Etc.
« Ne prenez rien pour argent comptant, avertit Didier Gras. Ne cédez pas à la curiosité, ni à l’immédiateté inhérente à la communication digitale. Ne vous laissez pas impressionner par la prétendue urgence qui peut être invoquée dans l’email. » Sachez qu’aucun service gouvernemental, aucune banque, aucun fournisseur ou site Internet ne demande par email de transmettre des informations qu’ils ont déjà.
Dans le même ordre d’idée, ne relayez pas les chaînes de messages de type appel à solidarité ou alerte virale. Ils peuvent cacher une tentative d’escroquerie. Une des bonnes pratiques consiste à ne jamais faire dans le virtuel ce que vous ne feriez pas dans la vie réelle. « Communiqueriez-vous vos coordonnées bancaires à un inconnu ?, interpelle l’expert. C’est pareil avec un email ! »
Vérifiez les éléments de l’email suspect : adresse, lien, nom du fichier…
Avant de répondre ou d’interagir avec un courrier électronique, vérifiez l’identité de l’expéditeur et notamment son adresse email. Est-ce bien le bon nom de domaine ? Soyez vigilant : parfois, un seul caractère peut changer dans l’adresse.
Vérifiez également les liens en les survolant avec votre souris : vous obtiendrez l’adresse complète du site dans la barre d’état du navigateur située en bas à gauche de la fenêtre. Pointe-t-il réellement vers le site Internet de l’entreprise ou de l’administration mentionnée ?
En cas de doute sur la provenance d'un e-mail (destinataire inconnu, lien bizarre, nom ou format de fichier inhabituel…), ne cliquez sur rien. « Il vaut mieux être trop suspicieux que pas assez !, souligne Didier Gras. Avec un email, il n’y a aucune garantie sur l’expéditeur, ni sur les liens et les pièces jointes. Si vous connaissez l’expéditeur, appelez-le pour lever le doute. Il peut être victime d’une usurpation d’identité numérique en s’étant fait pirater sa messagerie. »
Pensez à bien paramétrer votre messagerie
Équipez-vous de quelques logiciels essentiels : un pare-feu, un antispam, un antivirus pour votre ordinateur et pour votre messagerie, voire un logiciel anti-espion. « Et surtout soyez toujours à jour dans les mises à jour des patchs correctifs, dont dépend l’efficacité de ces outils », rappelle Didier Gras.
Assurez-vous que vous avez désactivé la prévisualisation automatique des emails dans votre messagerie ou encore l’exécution automatique des ActiveX, des plug-ins et des téléchargements. Vous pouvez également opter pour une lecture en texte brut de vos messages. Enfin, supprimez bien tous les messages suspects.