Le phishing est une technique d'hameçonnage.
Le pirate vous envoie un mail qui conduit à une page web imitant un site web officiel avec son logo, comme ici Pôle emploi, Orange, Apple, Crédit Agricole, Société Générale...
Vous êtes ainsi mis en confiance.
Comment repérer un phishing
Immobiliser le curseur sur le nom de l'expéditeur qui apparaît généralement en haut et à gauche
Constater que l'adresse ne correspond pas à une adresse mail officielle.
Nouvelle arnaque Phishing (juillet 2023), URSSAF: "Vous êtes éligible à l'indemnité inflation"
Exercice pour les élèves : Trouvez la faute d'orthographe.
L'adresse de l'expéditeur et le lien ne correspondent nullement aux coordonnées de Netflix
Vous recevez ce courriel qui ressemble à un courriel habituel d'Orange, et comme vous avez un smartPhone vous y croyez :
Si vous cliquez sur "Cliquez ici", une page web s'affiche vous demandant votre adresse mail ou n° de portable, puis votre mot de passe.
Et comme cela ne fonctionne pas et que vous avez plusieurs mots de passe, croyant vous être trompé, vous en saisissez un autre...
Vous cliquez sur "S'IDENTIFIER". Vous venez de donner vos coordonées au pirate. Si cela vous arrive, il faut immédiatement changer vos mots de passe.
Vous remarquerez que l'adresse web ou URL n'est aucunement celle d'Orange, mais celle du pirate, qui habite ici au Montenegro.
Remarquez que l'adresse mail et l'URL ne correspondent pas à celles d'Apple (apple.com).
Remarquez les nombreuses erreurs orthographiques.
Remarquez qu'en réalité le lien "Accéder au formulaire" n'est pas "impots.gouv.fr" mais "impots-gouv.net".
Voici une variante du précédent phishing, provenant cette fois-ci de Russie.
Le destinataire est rassuré par l'adresse du lien qui permet soi-disant de récupérer le "trop perçu" et qui contient "https" et "impots.gouv.fr".
Mais en immobilisant le curseur sur ce lien c'est un tout autre site qui apparaît.
Remarquez l'écriture du lien qui apparaît sous la forme https de la Société Générale. En immobilisant le curseur sur ce lien, on s'aperçoit que l'adresse réelle est tout autre.
Remarquez la faute d'orthographe. Ne chargez pas le contenu distant, et encore moins répondez.
Étymologie : "Phishing" est une contraction de "phreaking" et de "fishing"