Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Sécurité

Comment reconnaître un e-mail de phishing ?

Mis à jour le · 2 min de lecture · NexSecure

En bref

Un e-mail de phishing se reconnaît à cinq signaux : une urgence inattendue, une adresse d'expéditeur légèrement différente de l'habituelle, un lien dont la vraie destination ne correspond pas à l'organisation citée, une pièce jointe que vous n'attendiez pas, et une demande inhabituelle comme un changement de coordonnées bancaires. En cas de doute, ne cliquez pas et signalez le message.

Le phishing, ou hameçonnage, consiste à se faire passer pour un interlocuteur de confiance afin d'obtenir un mot de passe, un paiement ou l'ouverture d'un fichier piégé. Les messages sont de plus en plus soignés : les fautes d'orthographe ne suffisent plus à les repérer. Voici cinq vérifications à faire avant de cliquer, et quoi faire si quelqu'un a déjà cliqué.

1. Une urgence inattendue

Compte bloqué, facture impayée, colis en attente, demande du dirigeant « à traiter tout de suite » : la pression du temps sert à empêcher la réflexion. Une urgence que rien n'annonçait est un premier signal.

2. L'adresse réelle de l'expéditeur

Le nom affiché peut être imité. Regardez l'adresse complète : un domaine légèrement différent, une lettre remplacée ou une messagerie gratuite pour une entreprise connue doivent alerter.

3. La vraie destination du lien

Sur ordinateur, survolez le lien sans cliquer pour afficher l'adresse de destination. Sur téléphone, un appui long permet souvent de la voir. Si le domaine ne correspond pas à l'organisation citée, n'y allez pas.

4. Une pièce jointe que vous n'attendiez pas

Une facture que vous n'attendiez pas, un document « à activer » ou une archive compressée méritent de la méfiance. En cas de doute, ne l'ouvrez pas.

5. Une demande qui sort de l'ordinaire

Changement des coordonnées bancaires d'un fournisseur, achat de cartes cadeaux, envoi d'identifiants : vérifiez toujours par un autre canal, par exemple en appelant le numéro que vous connaissez déjà.

En cas de doute : ne pas cliquer, signaler

  • Ne cliquez pas et ne répondez pas.
  • Signalez le message à la personne chargée de l'informatique.
  • Si vous avez cliqué ou saisi un mot de passe, changez-le immédiatement et prévenez sans attendre : plus l'alerte est rapide, plus les dégâts sont limités.

Ressource publique : le dispositif national cybermalveillance.gouv.fr propose des fiches pratiques et une assistance aux victimes.

Questions fréquentes

Un e-mail sans faute d'orthographe peut-il être du phishing ?

Oui. Les messages frauduleux sont de plus en plus soignés. L'absence de fautes ne prouve rien : vérifiez l'adresse de l'expéditeur et la destination des liens.

Comment voir où mène un lien sans cliquer ?

Sur ordinateur, survolez le lien pour afficher l'adresse de destination. Sur téléphone, un appui long permet souvent de la voir.

Que faire si l'on a cliqué sur un lien de phishing ?

Si vous avez saisi un mot de passe, changez-le immédiatement et prévenez la personne chargée de l'informatique. Plus l'alerte est rapide, plus les dégâts sont limités.

Comment vérifier une demande de changement de RIB ?

Appelez le fournisseur au numéro que vous connaissez déjà, jamais à celui indiqué dans le message suspect.

Sources

Service lié

Simulation de phishing

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet