In this Article
Une entreprise britannique spécialisée dans la lutte contre la fraude a montré à quel point les données personnelles peuvent être facilement exposées en ligne grâce à une expérience simple : un café offrait aux visiteurs une boisson gratuite en échange d’un like sur Facebook. Pendant que les clients attendaient, le personnel recueillait rapidement des informations sur leurs profils. Lorsque le café était prêt, le barista révélait des informations personnelles surprenantes – date de naissance, noms des parents, parcours scolaire – le tout à partir d’un seul like. Cette approche interactive visait à sensibiliser le public à l’importance de protéger ses informations personnelles, en illustrant la facilité avec laquelle des données sensibles peuvent être accessibles.
Si vous avez déjà reçu un e-mail vous demandant de confirmer les informations de votre compte ou de votre carte bancaire, vous avez probablement été confronté à une tentative de phishing visant à dérober vos données. Après avoir lu cet article, vous saurez repérer une attaque de phishing et découvrirez des conseils pour éviter ce piège.
Comment détecter le phishing
Le phishing est l’une des formes de cybercriminalité les plus courantes. Les escroqueries par phishing touchent davantage les Millennials et la génération Z que les autres internautes. Le phishing pousse les victimes à divulguer volontairement des informations sensibles. Traditionnellement, ces tentatives prenaient la forme d’e-mails, mais aujourd’hui les escrocs utilisent aussi de faux sites Web, les réseaux sociaux, des landing pages, des pop-ups et des publicités ciblées. Les fraudeurs demandent souvent aux utilisateurs de s’inscrire pour obtenir des récompenses ou de confirmer des informations personnelles. Faute de connaissances suffisantes en matière de sécurité en ligne, les utilisateurs peuvent divulguer des données personnelles permettant aux auteurs de phishing d’accéder à leurs finances.
Types d’attaques de phishing
Pour escroquer les utilisateurs, les auteurs de phishing mettent au point des stratagèmes qui les incitent à révéler des informations personnelles. Voici les types de phishing les plus fréquents :
Phishing par e-mail – Avec environ 3.4 milliards d’e-mails indésirables envoyés chaque jour, Google bloque approximativement 100 millions d’e-mails de phishing quotidiennement. Voici quelques signes possibles d’un e-mail de phishing : des salutations génériques comme Cher client, des demandes d’informations personnelles, une mauvaise grammaire ou des fautes de frappe, un contact inattendu de votre banque, un sentiment d’urgence, des offres trop belles pour être vraies ou des e-mails provenant de domaines suspects.
Spear phishing – Il s’agit d’une forme ciblée de phishing par e-mail. Ces cyberattaques, hautement personnalisées, visent des personnes ou des entreprises précises. Les attaques de spear phishing réussissent parce que leurs auteurs étudient soigneusement leurs cibles et utilisent ces informations pour rédiger des e-mails personnalisés et convaincants. Grâce à l’ingénierie sociale, ils amènent les victimes à croire que ces e-mails sont légitimes. Cette méthode est si convaincante que même des cadres dirigeants peuvent se laisser piéger.
Vishing – Il s’agit de phishing vocal, reposant sur des techniques d’ingénierie sociale. L’objectif est de créer des scénarios urgents et stressants afin de pousser les personnes à prendre des décisions précipitées. Les attaquants contactent généralement leurs victimes par téléphone, en prétendant qu’une activité frauduleuse a été détectée sur leur carte bancaire ou qu’elles ont une amende impayée. Cette manipulation émotionnelle conduit souvent les personnes à révéler des informations sensibles, telles que leurs identifiants bancaires en ligne, sans prendre le temps de réfléchir.
Whaling – Forme de spear phishing qui cible les cadres supérieurs et les dirigeants de haut rang, autrement dit les gros poissons. Fin 2015, FACC, une entreprise aérospatiale, a perdu $47 million lors d’une attaque de whaling : des hackers se sont fait passer pour le CEO afin de pousser un employé à transférer des fonds. Les cybercriminels ont imité le style d’écriture du CEO pour donner une apparence légitime à la demande. Bien que FACC ait bloqué environ $11.2 million, la majeure partie des fonds a tout de même été envoyée aux hackers.
Smishing – Ce terme est une combinaison de SMS et de phishing. Il consiste à envoyer des SMS qui semblent provenir d’une entreprise de confiance, d’une association caritative ou même d’un organisme gouvernemental. Les études montrent que les personnes sont plus susceptibles de cliquer sur des liens dans des SMS. Certains opérateurs mobiles bloquent les SMS indésirables suspects provenant de numéros invalides ou inutilisés. Cependant, aucun filtre anti-spam ne peut garantir une protection complète.
Angler phishing – Une attaque d’angler phishing se produit généralement sur les réseaux sociaux. Les hackers créent de faux comptes se faisant passer pour des représentants du service client d’entreprises légitimes. Ils tentent de pousser les victimes à révéler des informations personnelles ou à cliquer sur des liens qui téléchargent des logiciels malveillants. Il est important de toujours vérifier que vous avez affaire à un compte authentique.
Ne mordez pas à l’hameçon
Aucune solution de cybersécurité ne peut, à elle seule, arrêter complètement les attaques de phishing. Toutefois, la prévention reste essentielle. La protection contre le phishing commence par des règles de base de sécurité en ligne : éviter les liens suspects, utiliser un antivirus fiable et faire preuve de prudence lors du partage d’informations personnelles. Ces mesures constituent une protection plus solide contre les menaces de phishing :
- Utilisez des proxies. Ils permettent une navigation sécurisée et anonyme, qui protège les appareils d’une organisation.
- Installez un antivirus fiable dont les bases de données sont à jour. Les antivirus modernes offrent généralement une protection contre les logiciels espions et les malwares. Les réseaux sociaux et les navigateurs avertissent également les utilisateurs lorsque des sites Web sont suspects. N’ignorez pas ces avertissements.
- Ne partagez jamais d’informations confidentielles telles que le code PIN de votre carte bancaire, le mot de passe de votre e-mail ou vos identifiants de réseaux sociaux avec qui que ce soit.
- Activez l’authentification à deux facteurs (2FA). L’attaque contre Colonial Pipeline en 2021 en est la preuve. Des hackers ont accédé au système via un compte protégé par un seul mot de passe, ce qui a coûté $4.4 million à Colonial Pipeline. Utilisez un mot de passe différent pour chaque plateforme.
- Examinez attentivement le design des sites Web. Soyez vigilant avec la barre d’adresse. De petites modifications dans l’URL d’un site Web peuvent vous conduire vers un site totalement différent. Méfiez-vous également des liens raccourcis, qui masquent la destination réelle.
- Lorsque vous consultez des sites bancaires, assurez-vous que la connexion HTTPS est sécurisée. La barre d’adresse doit afficher une icône de cadenas ; vous pouvez vérifier le certificat en cliquant sur le cadenas pour obtenir plus de détails. Évitez d’accéder à vos comptes bancaires via des réseaux Wi-Fi publics. Utilisez plutôt les données mobiles ou une connexion sécurisée.
- Ne cliquez pas sur des boutons ni sur des liens suspects. Si vous repérez un e-mail de phishing qui semble provenir d’une entreprise connue, signalez-le à l’équipe support de cette entreprise. Les e-mails provenant d’adresses inconnues, contenant des messages urgents ou exerçant une pression émotionnelle, doivent éveiller vos soupçons.
- Surveillez régulièrement vos comptes en ligne et restez prudent !
De manière générale, ne cliquez jamais sur des liens suspects. Même si un lien semble provenir d’un ami, restez prudent. Son compte a peut-être été piraté et il est possible qu’il ignore que des messages malveillants sont envoyés depuis celui-ci.
Les proxies et leur rôle essentiel
Les proxies vous fournissent des IP authentiques. Ils agissent comme une passerelle et masquent votre adresse IP, créant une barrière qui dissimule votre véritable localisation à la cible. Ils peuvent donc être utiles contre le phishing : les cybercriminels surveillent le trafic e-mail à la recherche de schémas récurrents. Ils attendent des connexions répétées depuis la même adresse IP. S’ils constatent que les e-mails proviennent d’une seule IP, ils peuvent l’exploiter pour contourner les mesures de sécurité.
Bien sûr, vous pouvez essayer des proxies gratuits mais, en réalité, ils peuvent présenter des risques pour la confidentialité et la sécurité. DataImpulse propose différents types de proxies premium. Dans ce contexte, les proxies de datacenter sont souvent préférés aux proxies résidentiels pour leur vitesse, leur disponibilité et leur efficacité accrues. Ils sont généralement plus économiques que les proxies résidentiels. Chez DataImpulse, vous pouvez les obtenir pour seulement $0,5 par 1 GB. Choisissez un forfait adapté à vos besoins.
Que faire si vous êtes victime de phishing
Voici les mesures à prendre :
- Réinitialisez tous vos mots de passe si votre compte de réseau social a été piraté. N’oubliez pas d’en informer vos contacts en ligne, car ils pourraient également recevoir des messages de phishing.
- Si l’incident concerne votre appareil professionnel ou votre compte e-mail, signalez-le immédiatement à votre service informatique. Cela empêchera la propagation de liens malveillants. Mettez à jour tous les mots de passe liés à ce compte.
- Si vous avez saisi des informations de paiement, contactez votre banque afin de bloquer toute utilisation abusive et de demander une nouvelle carte.
- Téléchargez un logiciel anti-malware pour analyser votre appareil à la recherche de fichiers potentiellement dangereux. Installez les mises à jour de votre OS et de vos applications, puis ajustez les paramètres de sécurité afin d’éviter toute nouvelle compromission de compte.
- Surveillez les signes d’usurpation d’identité et placez une alerte fraude sur vos comptes financiers.
Conclusion
Personne ne souhaite être victime d’attaques de phishing, pourtant peu de personnes prennent des mesures proactives pour les prévenir. Les règles de base de la sécurité en ligne consistent à éviter les liens inconnus, à utiliser un bon antivirus et à faire preuve de prudence lors du partage d’informations personnelles. Les proxies sont particulièrement efficaces, car ils empêchent les hackers de connaître votre véritable IP. Chez DataImpulse, vous pouvez essayer des proxies de datacenter, résidentiels et mobiles pour différents usages. Vous n’avez pas besoin de souscrire un abonnement : nous utilisons un modèle tarifaire à l’usage pour plus de flexibilité.
Si vous êtes intéressé, contactez-nous à [email protected] ou cliquez sur le bouton Essayer maintenant dans le coin supérieur droit.

