Hameçonnage (phishing) : comment le reconnaître et l'éviter
Publié le 22/05/2026
L''hameçonnage (ou phishing en anglais) désigne toute tentative d''escroquerie qui consiste à se faire passer pour un organisme de confiance (banque, administration, opérateur) pour vous voler vos données personnelles ou bancaires. Chaque année en France, plus de 18 millions de personnes sont ciblées.
Les 3 canaux principaux d''hameçonnage
- Email : la forme historique, encore très répandue
- SMS (smishing) : en forte hausse depuis 2023
- Téléphone (vishing) : appels usurpant votre banque ou les impôts
Les 6 signaux qui doivent vous alerter
- Adresse expéditeur étrange : "contact@ameli-remboursement.net" au lieu de "noreply@ameli.fr"
- Lien suspect : passez la souris dessus (sans cliquer) pour voir où il pointe vraiment
- Urgence artificielle : "Sous 24h", "Avant minuit"
- Demande d''informations personnelles : aucun organisme sérieux ne demande votre RIB ou mot de passe par email
- Pièce jointe inattendue : .zip, .exe, ou facture d''un fournisseur inconnu
- Formulation impersonnelle : "Cher client" au lieu de votre nom
Exemple réel d''email d''hameçonnage
"Cher client, nous avons détecté une activité suspecte sur votre compte BNP Paribas. Cliquez ici pour confirmer votre identité sous 24h, sinon votre compte sera bloqué."
Signaux : urgence, formulation impersonnelle, menace, lien vers un site externe. Votre banque ne communiquera jamais ainsi.
Comment réagir face à un message suspect
- Ne cliquez sur aucun lien
- Vérifiez avec un outil comme Louche ou pas ? en 10 secondes
- Contactez l''organisme par le canal officiel (téléphone du dos de votre carte bancaire, pas le numéro du message)
- Signalez sur signal-spam.fr (email) ou au 33700 (SMS)
Comment se protéger durablement
Activez la double authentification sur vos comptes importants (banque, email, impôts). Utilisez un mot de passe unique par site. Méfiez-vous de toute sollicitation non sollicitée.