⏱ En une phrase
- Le phishing (hameçonnage), c’est quand un escroc se fait passer pour quelqu’un de confiance (votre banque, La Poste, un collègue) pour vous piéger.
- Comme un faux policier qui sonne à votre porte : le déguisement a l’air vrai, mais l’intention est de vous voler.
- Bonne nouvelle : avec 5 réflexes simples, on repère presque toujours l’arnaque.
Le phishing expliqué simplement
Imaginez qu’on sonne chez vous. La personne porte un faux uniforme de policier, montre une fausse carte et vous dit d’un ton pressant : « Il y a un problème, donnez-moi vite vos clés. » Le déguisement est convaincant, l’urgence vous stresse… et vous obéissez. C’est exactement le principe du phishing, mais sur Internet.
Le mot vient de l’anglais fishing (« pêcher ») : l’escroc lance un appât (un e-mail, un SMS, un appel) et attend qu’une victime « morde ». En français, on dit hameçonnage. Son but est toujours le même : vous faire cliquer sur un lien, donner un mot de passe ou payer quelque chose.
Et ça marche : c’est la menace numéro 1 en France, avec 108 000 signalements en 2025 (source Cybermalveillance.gouv.fr).
3 exemples de phishing du quotidien
📦 Le faux SMS de colis
« Votre colis est bloqué, payez 1,99 € de frais ici. » Vous n’attendez peut-être même pas de colis. Le lien mène à une fausse page qui vole votre carte bancaire.
🏦 Le faux e-mail de banque
« Connexion suspecte détectée, confirmez vos identifiants. » L’e-mail imite votre banque, mais l’adresse est bidon. Objectif : récupérer vos codes.
📞 Le faux support technique
Quelqu’un vous appelle : « Votre ordinateur est infecté, laissez-moi le réparer à distance. » C’est un escroc qui veut prendre le contrôle de votre machine.
Un exemple d’e-mail piégé, annoté
De : La Poste <suivi@laposte-colis-suivi.info>
Objet : Votre colis vous attend — action sous 24 h
Bonjour cher client, votre colis n’a pas pu être livré. Réglez 1,99 € de frais de livraison pour le recevoir. Cliquer ici
Les 5 réflexes simples pour ne pas se faire avoir
- Ne cliquez jamais dans l’urgence« Sous 24 h », « compte bloqué » : l’urgence est un piège pour vous empêcher de réfléchir. Respirez, prenez le temps.
- Vérifiez l’adresse de l’expéditeurRegardez l’adresse complète, pas juste le nom affiché. « laposte-colis.info » n’est pas « laposte.fr ».
- Ne donnez jamais un mot de passe ou un code par messageAucune banque, aucune administration ne les demande par e-mail, SMS ou téléphone. Jamais.
- En cas de doute, passez par le vrai site ou le vrai numéroTapez vous-même l’adresse officielle ou appelez le numéro que vous connaissez, plutôt que de suivre le lien reçu.
- Signalez les messages suspectsUn SMS louche ? Transférez-le au 33700. Un e-mail ? Signalez-le à Signal Spam. C’est gratuit et ça protège les autres.
Votre entreprise est-elle exposée au phishing ?
Faites le point en 30 min avec un spécialiste.
Où en est vraiment votre sécurité informatique ?
Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.
Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance
FAQ — Questions de débutant sur le phishing
C’est quoi le phishing, en deux mots ?
Comment savoir si un e-mail est un phishing ?
Que se passe-t-il si j’ai cliqué par erreur ?
Les entreprises sont-elles concernées aussi ?
Pour aller plus loin : le guide complet du phishing, la définition et les types, ou votre diagnostic cybersécurité offert.


Laisser un commentaire