Outre tous les éléments «vérifiables» d’un message, il existe aussi des caractéristiques dites «discrètes» permettant de repérer des messages de phishing.
- Le texte comporte-t-il des erreurs d’orthographe / de grammaire ou un formatage inhabituel?
- La signature de l’expéditeur a-t-elle l’air fiable? L’expéditeur utilise-t-il différents formats, polices et couleurs d’écriture? Le message semble-t-il désorganisé?
- Voyez-vous des logos/noms d’entreprises connues qui n’ont rien à voir avec les adresses e-mail?
Essaie-t-on d’exploiter vos faiblesses humaines?
- Le message demande-t-il une action de votre part (cliquer sur un lien, exécuter un fichier, ouvrir un e-mail précédemment annoncé) ou le contenu du message cherche-t-il à vous attirer, vous mettre sous pression ou vous forcer à cliquer sur un élément du message, voire à divulguer des informations?
Vous menace-t-on de conséquences, par exemple si vous ne réagissez pas (perte d’argent, contravention, blocage de votre compte ou de votre carte)? Les escrocs font souvent pression sur les destinataires pour pousser ces derniers à effectuer l’action souhaitée. Pour résumer, voici des conseils d’ordre général:
- Écoutez votre instinct: si vous avez des doutes quant à l’authenticité du message, supprimez-le.
- En cas de doute, ne cliquez jamais sur un lien et n’ouvrez en aucun cas un code QR ou un fichier joint!
- Si vous ouvrez une pièce jointe qui vous semble fiable et déclenchez un avertissement de votre logiciel de protection antivirus, prenez-le au sérieux et suivez ses instructions!
- En cas de doute, appelez l’expéditeur de l’e-mail et demandez-lui si ce dernier provient de lui et s’il a réellement écrit cet e-mail.