Hameçonnage par mail : vérifier un email suspect sur ordinateur

Hameçonnage par mail : vérifier un email suspect en 60 secondes

⏱ L’essentiel en 30 secondes

  • L’e-mail reste le canal n°1 de l’hameçonnage : 91 % des cyberattaques y débutent.
  • Avec 7 vérifications simples, on identifie un mail piégé en moins d’une minute.
  • Le point le plus important : savoir lire une adresse d’expéditeur (on vous montre comment ci-dessous).
✅ Vérifier un e-mail en 60 secondes Cochez ce qui est OK dans le message que vous avez sous les yeux







Comment lire une adresse d’expéditeur

C’est le réflexe le plus payant. Une adresse e-mail se décompose ainsi — seule la partie après le @ compte vraiment pour savoir qui écrit :

service-client@chronopost-fr-livraison.info

Ici, le nom affiché (« Chronopost ») peut être n’importe quoi : il est choisi par l’expéditeur. Ce qui trahit l’arnaque, c’est le domaine surligné en rouge : le vrai site est chronopost.fr, pas chronopost-fr-livraison.info. Comparez avec une adresse légitime :

contact@chronopost.fr

Règle d’or : lisez le domaine de droite à gauche à partir du @. Le vrai propriétaire est juste avant l’extension (.fr, .com). « paiement.chronopost-livraison.info » appartient à chronopost-livraison.info, un inconnu — pas à Chronopost.

2 exemples de faux expéditeurs

De : Impôts.gouv <remboursement@impots-gouv-remboursement.com>

Objet : Vous avez droit à un remboursement de 384 €

Le nom affiché « Impôts.gouv » rassure, mais le domaine .com n’a rien d’officiel. L’administration fiscale utilise uniquement impots.gouv.fr.

🚩 Faux expéditeur : nom affiché crédible mais domaine .com bidon + promesse de remboursement (appât classique).

De : Comptabilité <compta@votre-entreprlse.fr>

Objet : Merci de régler cette facture aujourd’hui

À première vue, l’adresse ressemble à votre domaine interne. Mais « entreprlse » (avec un « l » au lieu du « i ») est un faux domaine sosie.

🚩 Faux expéditeur : domaine sosie (typosquatting) + demande de paiement urgent : c’est une tentative de fraude au virement.

Votre messagerie filtre-t-elle bien ces pièges ?
Faites le point en 30 min avec un spécialiste.

Diagnostic offert

Que faire d’un mail suspect : le signaler

Ne vous contentez pas de supprimer : signaler protège tout le monde. Voici les canaux officiels selon le type de message.

Type de message Où signaler Comment
E-mail frauduleux Signal Spam signal-spam.fr (inscription gratuite, module navigateur).
SMS frauduleux 33700 Transférez le SMS au 33700 (service gratuit).
Site de phishing Phishing Initiative phishing-initiative.fr : le site est vérifié puis bloqué.
Tout acte de cybermalveillance Cybermalveillance.gouv.fr Assistance et mise en relation avec des experts.

Sécurisez votre messagerie d’entreprise

Filtrage, authentification du domaine (SPF/DKIM/DMARC), sensibilisation : un spécialiste fait le point avec vous en 30 minutes. Offert, sans engagement.

Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance

Deux variantes montent en puissance : l’hameçonnage par SMS (smishing) et les faux e-mails de lettre recommandée AR24 qui ciblent spécifiquement les entreprises.

FAQ — Hameçonnage par mail

Comment vérifier qu’un e-mail n’est pas un phishing ?
Contrôlez l’adresse d’expéditeur, l’urgence, les liens (au survol), les demandes de données sensibles et les pièces jointes. Notre checklist en 60 secondes ci-dessus guide chaque étape.
Comment lire l’adresse d’un expéditeur ?
Seule la partie après le @ compte. Lisez-la de droite à gauche : le vrai propriétaire est juste avant l’extension. « paiement.faux-site.info » appartient à faux-site.info, pas à la marque affichée.
Où signaler un mail de phishing ?
À Signal Spam pour un e-mail, au 33700 pour un SMS, à Phishing Initiative pour un site, et à Cybermalveillance.gouv.fr pour être assisté.
J’ai répondu à un mail de phishing, que risque-t-je ?
Si vous avez communiqué un mot de passe ou un RIB, changez-le immédiatement et surveillez vos comptes. Suivez les 6 gestes du guide phishing.

Pour aller plus loin : le guide complet du phishing, comment fonctionne une campagne, ou votre diagnostic cybersécurité offert.


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

🛡️ Diagnostic cybersécurité offert — faites le point sur vos risques en 30 min, sans engagement. Je demande mon diagnostic →