Découvrez comment repérer les demandes trompeuses en ligne et suivre la procédure recommandée pour protéger vos comptes Gmail et Google.
Qu'est-ce que l'hameçonnage ?
L'hameçonnage consiste à tenter de voler des informations personnelles ou de pirater des comptes via des e-mails, messages, annonces ou sites trompeurs très semblables aux sites que vous utilisez habituellement. Un e-mail d'hameçonnage peut, par exemple, ressembler à un message de votre banque dans lequel des informations sur votre compte bancaire vous sont demandées.
Voici quels peuvent être les objectifs ou caractéristiques de ces messages ou éléments d'hameçonnage :
- Vous demander vos informations personnelles ou vos coordonnées bancaires
- Vous inviter à cliquer sur des liens ou à télécharger un logiciel
- Usurper l'identité d'une organisation respectable, telle que votre banque, l'un des réseaux sociaux que vous utilisez ou l'entreprise où vous travaillez
- Usurper l'identité d'une personne que vous connaissez, par exemple un membre de votre famille, un ami ou un collègue
- Avoir l'apparence exacte d'un message envoyé par une organisation ou une personne de confiance.
Éviter les messages et les éléments d'hameçonnage
Suivez les conseils ci-dessous pour vous protéger contre les demandes et messages trompeurs :
1. Soyez attentif aux avertissements de Google
2. Ne répondez jamais aux demandes d'informations privées
Ne répondez pas aux demandes d'informations privées vous concernant par e-mail, par SMS ou par téléphone.
Veillez à toujours protéger vos informations personnelles et financières, c'est-à-dire :
- Votre nom d'utilisateur et votre mot de passe, y compris lorsque vous modifiez celui-ci
- Votre numéro de sécurité sociale ou votre numéro d'identification officiel
- Vos coordonnées bancaires
- Vos codes secrets
- Votre numéro de carte de crédit
- Votre date de naissance
- Toute autre information privée telle que le nom de jeune fille de votre mère
3. Ne saisissez pas votre mot de passe après avoir cliqué sur un lien dans un message
Si vous êtes connecté à un compte, vous ne recevrez pas d'e-mails de Google vous invitant à saisir le mot de passe associé à ce compte.
Si vous cliquez sur un lien et que vous êtes invité à saisir le mot de passe de votre compte Gmail, de votre compte Google ou d'un autre service, ne le saisissez pas et accédez directement au site Web que vous souhaitez utiliser.
Si vous pensez qu'un e-mail en rapport avec la sécurité semblant provenir de Google est frauduleux, accédez directement à la page myaccount.google.com/notifications. Vous pouvez y consulter l'activité récente liée à la sécurité de votre compte Google.4. Méfiez-vous des messages à caractère urgent ou qui paraissent trop beaux pour être vrais
Les escrocs utilisent vos émotions pour essayer de vous inciter à agir sans réfléchir.
Méfiez-vous des messages à caractère urgent
Par exemple, soyez vigilant lorsque vous recevez des messages rédigés sur un ton pressant qui proviennent des expéditeurs suivants :
- Personnes de confiance, telles qu'un ami, un membre de votre famille ou un collègue. Les escrocs utilisent souvent les réseaux sociaux et des informations accessibles au public pour rendre leurs messages plus réalistes et plus convaincants. Pour savoir si un message est authentique, contactez directement cet ami, ce membre de votre famille ou ce collègue. Utilisez les coordonnées avec lesquelles vous le contactez habituellement pour communiquer avec lui.
- Organismes officiels tels que le Trésor public, des établissements bancaires, des organismes chargés de l'application des lois ou des autorités sanitaires. Les escrocs se présentent souvent comme des représentants d'organismes officiels pour vous réclamer un paiement ou vous demander des informations personnelles sensibles. Pour savoir si un message est authentique, contactez directement l'autorité compétente concernée.
Conseil : Méfiez-vous des escroqueries liées à la COVID-19, qui sont de plus en plus courantes. Découvrez comment éviter les escroqueries liées à la COVID-19.
Méfiez-vous des messages qui semblent trop beaux pour être vrais
Méfiez-vous des messages ou des demandes dont le contenu est particulièrement alléchant. Voici quelques exemples de tentatives d'escroquerie dont vous pouvez être victime :
- Contenus proposant des moyens de devenir riche rapidement. N'envoyez jamais d'argent ni d'informations personnelles à des inconnus.
- Escroqueries amoureuses. N'envoyez jamais d'argent ni d'informations personnelles à des personnes que vous avez rencontrées en ligne.
- Escroquerie liée au gain d'un prix N'envoyez jamais d'argent ou d'informations personnelles à des personnes qui vous font croire que vous êtes le gagnant d'un prix ou d'une loterie.
5. Arrêtez-vous et réfléchissez avant de cliquer
Utiliser des outils pour vous protéger contre l'hameçonnage
1. Utilisez Gmail pour identifier les e-mails d'hameçonnage
Gmail est conçu pour vous aider à protéger votre compte en identifiant automatiquement les e-mails d'hameçonnage. Soyez attentif aux avertissements concernant les messages et pièces jointes potentiellement dangereux.
Remarque : Gmail ne vous demandera jamais d'envoyer des informations personnelles, telles que votre mot de passe.
Lorsque vous recevez un message suspect, vérifiez les points suivants :
- Vérifiez que l'adresse e-mail et le nom de l'expéditeur correspondent.
- Vérifiez si l'e-mail est authentifié.
- Assurez-vous que l'adresse e-mail et le nom de l'expéditeur correspondent bien.
- Sur un ordinateur, passez la souris sur un lien avant de cliquer dessus. Si l'URL du lien ne correspond pas à sa description, il se peut qu'il vous dirige vers un site d'hameçonnage.
- Vérifiez les en-têtes de message pour vous assurer que le nom indiqué dans l'en-tête "de" est correct.
2. Utilisez la navigation sécurisée dans Chrome
Pour recevoir des alertes en cas de logiciels malveillants, d'extensions dangereuses, de tentatives d'hameçonnage ou de sites répertoriés dans la liste des sites potentiellement dangereux de Google, utilisez la navigation sécurisée dans Chrome.
Dans les paramètres de navigation sécurisée, sélectionnez Protection renforcée pour bénéficier d'un niveau de protection supplémentaire, et pour améliorer la navigation sécurisée et la sécurité générale sur le Web.
Vous pouvez télécharger Chrome sans frais.3. Vérifiez la sécurité des mots de passe enregistrés
4. Protégez le mot de passe de votre compte Google
5. Découvrez la validation en deux étapes
Signaler les e-mails d'hameçonnage
Lorsque nous détectons un e-mail susceptible d'être une attaque par hameçonnage, nous pouvons afficher un message d'avertissement ou transférer l'e-mail dans les spams. Si un e-mail a été incorrectement marqué comme de l'hameçonnage ou, au contraire, n'a pas été détecté comme tel, suivez les étapes ci-dessous pour corriger son statut.
Important : Lorsque vous placez manuellement un e-mail dans le dossier de spam, Google en reçoit une copie, y compris toutes les pièces jointes. Google peut analyser ces e-mails et ces pièces jointes pour protéger ses utilisateurs contre le spam et les abus.
Signaler un e-mail d'hameçonnage
- Sur un ordinateur, accédez à Gmail.
- Ouvrez le message.
- À côté de Répondre , cliquez sur Plus .
- Cliquez sur Signaler comme hameçonnage.
Un e-mail a été marqué comme hameçonnage par erreur
- Sur un ordinateur, accédez à Gmail.
- Ouvrez le message.
- À côté de Répondre , cliquez sur Plus .
- Cliquez sur Signaler le message comme non-hameçonnage.