⏱ L’essentiel en 30 secondes
- L’e-mail reste le canal n°1 de l’hameçonnage : 91 % des cyberattaques y débutent.
- Avec 7 vérifications simples, on identifie un mail piégé en moins d’une minute.
- Le point le plus important : savoir lire une adresse d’expéditeur (on vous montre comment ci-dessous).
Comment lire une adresse d’expéditeur
C’est le réflexe le plus payant. Une adresse e-mail se décompose ainsi — seule la partie après le @ compte vraiment pour savoir qui écrit :
Ici, le nom affiché (« Chronopost ») peut être n’importe quoi : il est choisi par l’expéditeur. Ce qui trahit l’arnaque, c’est le domaine surligné en rouge : le vrai site est chronopost.fr, pas chronopost-fr-livraison.info. Comparez avec une adresse légitime :
Règle d’or : lisez le domaine de droite à gauche à partir du @. Le vrai propriétaire est juste avant l’extension (.fr, .com). « paiement.chronopost-livraison.info » appartient à chronopost-livraison.info, un inconnu — pas à Chronopost.
2 exemples de faux expéditeurs
De : Impôts.gouv <remboursement@impots-gouv-remboursement.com>
Objet : Vous avez droit à un remboursement de 384 €
Le nom affiché « Impôts.gouv » rassure, mais le domaine .com n’a rien d’officiel. L’administration fiscale utilise uniquement impots.gouv.fr.
De : Comptabilité <compta@votre-entreprlse.fr>
Objet : Merci de régler cette facture aujourd’hui
À première vue, l’adresse ressemble à votre domaine interne. Mais « entreprlse » (avec un « l » au lieu du « i ») est un faux domaine sosie.
Votre messagerie filtre-t-elle bien ces pièges ?
Faites le point en 30 min avec un spécialiste.
Que faire d’un mail suspect : le signaler
Ne vous contentez pas de supprimer : signaler protège tout le monde. Voici les canaux officiels selon le type de message.
| Type de message | Où signaler | Comment |
|---|---|---|
| E-mail frauduleux | Signal Spam | signal-spam.fr (inscription gratuite, module navigateur). |
| SMS frauduleux | 33700 | Transférez le SMS au 33700 (service gratuit). |
| Site de phishing | Phishing Initiative | phishing-initiative.fr : le site est vérifié puis bloqué. |
| Tout acte de cybermalveillance | Cybermalveillance.gouv.fr | Assistance et mise en relation avec des experts. |
Sécurisez votre messagerie d’entreprise
Filtrage, authentification du domaine (SPF/DKIM/DMARC), sensibilisation : un spécialiste fait le point avec vous en 30 minutes. Offert, sans engagement.
Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance
Deux variantes montent en puissance : l’hameçonnage par SMS (smishing) et les faux e-mails de lettre recommandée AR24 qui ciblent spécifiquement les entreprises.
FAQ — Hameçonnage par mail
Comment vérifier qu’un e-mail n’est pas un phishing ?
Comment lire l’adresse d’un expéditeur ?
Où signaler un mail de phishing ?
J’ai répondu à un mail de phishing, que risque-t-je ?
Pour aller plus loin : le guide complet du phishing, comment fonctionne une campagne, ou votre diagnostic cybersécurité offert.


Laisser un commentaire