FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

  • Avatar du membre
  • Avatar du membre
#45178
Bonjour,

Le phishing, ou hameçonnage en français, est une escroquerie en ligne.
Cette pratique est, bien entendu, totalement illégale.

Pour piéger les personnes, le principe des pirates est simple : ils créent un faux site ressemblant le plus possible à un site officiel. Ensuite, ils vous demandent des informations personnelles, des coordonnées bancaires, mots de passe, etc. avec une fausse raison.
Cela peut également se passer par courrier électronique (e-mails).

En résumé, le procédé est le suivant : ils vous envoient un mail vous redirigeant sur un faux site officiel (de votre banque ou d'EDF par exemple). Ils vous fournissent une raison pour que vous donniez des informations personnelles (cette raison peut être, par exemple, que vous n'avez pas payé votre facture). Ensuite, ils exploitent vos informations à des fins frauduleuses.


Pour se protéger du phishing :
  • La meilleure protection est vous-même.
  • Il faut être très vigilant. Déjà, les organisations officielles ne demandent jamais de fournir par mail des informations confidentielles.
  • Ensuite, avant de fournir des informations à un site, vérifiez bien son adresse URL. Un site de transaction sécurisé commence par https://
  • Ne cliquez pas sur les liens contenus dans les courriers électroniques, mais rendez vous sur les sites indiqués en passant par les moteurs de recherche. Par exemple, pour vous rendre sur le site de EDF, recherchez EDF dans Google.
  • Ne vous connectez jamais sur un site de banque en ligne via un ordinateur public ou en libre accès.
  • Utilisez un pare-feu et un antivirus à jour.
  • Installez l'extension WOT. Elle vous permet de connaître la fiabilité d'un site.
Si un doute persiste sur l'authenticité du site web, n'hésitez pas à contacter, par téléphone, l'entreprise en question (votre banque par exemple).


Exemple de phishing :

Je viens d'être victime, une fois de plus, d'une tentative de phishing. Voici le mail que j'ai reçu :

Image

Ensuite, voici le site où cela me redirige :

Image

On peut tout de suite constater que c'est un faux. D'une part, EDF ne demanderait pas cela par e-mail, et ne le formulerait pas de cette manière. D'autre part, le site en question a une adresse URL non sécurisée et sans rapport avec EDF (http://monagence1-particuliers.com/EDF). Le site est lui aussi totalement faux et aucun lien n'est cliquable.
#108766
Bonjour Gabriel
J'ai mis une annonce sur le bon coin pour vendre mon véhicule.
une personne m'a contacté par EM, Puis une autre de même nature.
Parrallèllement ,un message d'un site: impots.gouv.fr ,adresse :impots-id@cline.fr .
Me disant que j'avais un trop perçu d'impôts et qu'ils allaient me rembourser,après avoir fourni les infos bancaires. Je n'ai pas donné quoi que ce soit bien sur à cette arnaque.
Est-il possible de retrouver l'adresse IP avec l'adresse ?
Je voudrais apporter ce que je peux pour diminuer ce genre d'escroquerie courante?
Merci
Y.P
Long-distance relationship

Hello everyone! Lately I have been thinking abou[…]

I appreciate you sharing this knowledge. I adore y[…]

Your information is effective and extremely helpfu[…]

Poppy playtime unblocked is one of the most wel[…]