Oubliez le prince nigérian et ses fautes d'orthographe. Les tentatives actuelles reproduisent parfaitement les emails de votre banque, de l'URSSAF ou de votre hébergeur — logo, mise en page, ton officiel.
Elles se repèrent pourtant, à condition de savoir où regarder.
Les signaux à vérifier
1. L'adresse réelle de l'expéditeur
Le nom affiché ne prouve rien : n'importe qui peut écrire « Service client ». Affichez l'adresse complète.
Cherchez les domaines approchants : service-impots.gouv-fr.com, paypal-securite.net. Le vrai domaine est celui qui précède immédiatement le premier slash — tout ce qui suit peut être maquillé.
2. La destination réelle des liens
Survolez un lien sans cliquer : l'adresse apparaît en bas du navigateur. Sur téléphone, appuyez longuement.
Si le texte annonce votre banque mais que l'adresse pointe ailleurs, vous avez votre réponse.
3. L'urgence
« Votre compte sera suspendu sous 24 heures », « dernier avertissement ». L'urgence est l'outil principal de l'escroquerie : elle vous pousse à agir avant de réfléchir.
Aucune administration, aucune banque ne clôture un compte par email en 24 heures.
4. La demande elle-même
Un organisme légitime ne vous demandera jamais par email votre mot de passe, votre code de carte, ni un code reçu par SMS. Cette règle ne souffre aucune exception.
5. Les pièces jointes inattendues
Une facture que vous n'attendiez pas, un document au format .zip, .exe ou .scr. Dans le doute, n'ouvrez pas — et surtout, n'activez jamais les macros d'un document Office reçu par email.
Le réflexe qui protège toujours
Ne cliquez jamais sur le lien d'un email pour vous connecter quelque part. Ouvrez votre navigateur et tapez l'adresse vous-même, ou passez par votre favori.
Ce seul réflexe neutralise la quasi-totalité des tentatives, même les plus soignées. Si le message était authentique, vous retrouverez l'information dans votre espace client.
L'arnaque au faux fournisseur
Elle vise spécifiquement les entreprises : un email semblant provenir d'un fournisseur habituel annonce un changement de coordonnées bancaires pour la prochaine facture.
La règle est simple et sans exception : tout changement de RIB se vérifie par téléphone, au numéro que vous connaissez déjà — jamais à celui indiqué dans l'email.
Si vous avez cliqué
- Changez immédiatement le mot de passe concerné, et partout où vous l'aviez réutilisé.
- Activez la double authentification sur ce compte.
- Prévenez votre banque si des coordonnées bancaires étaient en jeu.
- Signalez le message sur signal-spam.fr ou cybermalveillance.gouv.fr.
Ça arrive à tout le monde, y compris à des gens très avertis. Ce qui compte, c'est la rapidité de réaction.
