Qu'est-ce que le phishing : illustration d'un employé face à un SMS suspect

Qu’est-ce que le phishing ? Explication simple avec exemples

⏱ En une phrase

  • Le phishing (hameçonnage), c’est quand un escroc se fait passer pour quelqu’un de confiance (votre banque, La Poste, un collègue) pour vous piéger.
  • Comme un faux policier qui sonne à votre porte : le déguisement a l’air vrai, mais l’intention est de vous voler.
  • Bonne nouvelle : avec 5 réflexes simples, on repère presque toujours l’arnaque.

Le phishing expliqué simplement

Imaginez qu’on sonne chez vous. La personne porte un faux uniforme de policier, montre une fausse carte et vous dit d’un ton pressant : « Il y a un problème, donnez-moi vite vos clés. » Le déguisement est convaincant, l’urgence vous stresse… et vous obéissez. C’est exactement le principe du phishing, mais sur Internet.

Le mot vient de l’anglais fishing (« pêcher ») : l’escroc lance un appât (un e-mail, un SMS, un appel) et attend qu’une victime « morde ». En français, on dit hameçonnage. Son but est toujours le même : vous faire cliquer sur un lien, donner un mot de passe ou payer quelque chose.

Et ça marche : c’est la menace numéro 1 en France, avec 108 000 signalements en 2025 (source Cybermalveillance.gouv.fr).

3 exemples de phishing du quotidien

📦 Le faux SMS de colis

« Votre colis est bloqué, payez 1,99 € de frais ici. » Vous n’attendez peut-être même pas de colis. Le lien mène à une fausse page qui vole votre carte bancaire.

🏦 Le faux e-mail de banque

« Connexion suspecte détectée, confirmez vos identifiants. » L’e-mail imite votre banque, mais l’adresse est bidon. Objectif : récupérer vos codes.

📞 Le faux support technique

Quelqu’un vous appelle : « Votre ordinateur est infecté, laissez-moi le réparer à distance. » C’est un escroc qui veut prendre le contrôle de votre machine.

Un exemple d’e-mail piégé, annoté

De : La Poste <suivi@laposte-colis-suivi.info>

Objet : Votre colis vous attend — action sous 24 h

Bonjour cher client, votre colis n’a pas pu être livré. Réglez 1,99 € de frais de livraison pour le recevoir. Cliquer ici

🚩 Ce qui doit alerter : l’adresse n’est pas laposte.fr · « cher client » sans votre nom · on vous demande de payer · une date limite stressante.

Les 5 réflexes simples pour ne pas se faire avoir

  1. Ne cliquez jamais dans l’urgence« Sous 24 h », « compte bloqué » : l’urgence est un piège pour vous empêcher de réfléchir. Respirez, prenez le temps.
  2. Vérifiez l’adresse de l’expéditeurRegardez l’adresse complète, pas juste le nom affiché. « laposte-colis.info » n’est pas « laposte.fr ».
  3. Ne donnez jamais un mot de passe ou un code par messageAucune banque, aucune administration ne les demande par e-mail, SMS ou téléphone. Jamais.
  4. En cas de doute, passez par le vrai site ou le vrai numéroTapez vous-même l’adresse officielle ou appelez le numéro que vous connaissez, plutôt que de suivre le lien reçu.
  5. Signalez les messages suspectsUn SMS louche ? Transférez-le au 33700. Un e-mail ? Signalez-le à Signal Spam. C’est gratuit et ça protège les autres.

Votre entreprise est-elle exposée au phishing ?
Faites le point en 30 min avec un spécialiste.

Diagnostic offert

Où en est vraiment votre sécurité informatique ?

Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.

Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

FAQ — Questions de débutant sur le phishing

C’est quoi le phishing, en deux mots ?
C’est une arnaque où un escroc se déguise en organisme de confiance (banque, La Poste, Microsoft) pour vous voler des informations ou de l’argent. En français, on dit hameçonnage. Voir la définition complète.
Comment savoir si un e-mail est un phishing ?
Méfiez-vous de l’urgence, vérifiez l’adresse de l’expéditeur, et ne donnez jamais de mot de passe. Notre guide complet montre plusieurs exemples annotés.
Que se passe-t-il si j’ai cliqué par erreur ?
Pas de panique. Changez vos mots de passe depuis un autre appareil, prévenez votre banque si besoin, et signalez le message. Suivez les gestes détaillés ici.
Les entreprises sont-elles concernées aussi ?
Oui, beaucoup : 43 % des petites entreprises victimes en 2025 l’ont été par phishing. Un simple clic d’un salarié peut ouvrir la porte à toute l’entreprise.

Pour aller plus loin : le guide complet du phishing, la définition et les types, ou votre diagnostic cybersécurité offert.


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →