Nous savons tous à quel point le spam peut être ennuyeux. Malheureusement, à mesure que les internautes prennent conscience de ces pratiques commerciales trompeuses, les spammeurs ont souvent recours à des moyens plus sournois - et plus sophistiqués - pour inciter les utilisateurs d'ordinateurs à communiquer leurs informations personnelles et financières. Une tactique dangereuse à laquelle les spammeurs ont de plus en plus recours s'appelle le "phishing". Dérivés des termes "récolte de mots de passe" et "pêche", les courriels de phishing tentent d'usurper l'identité de sites web et d'entreprises légitimes dans le but de soutirer à leurs cibles des informations précieuses, telles que des mots de passe, des informations sur les cartes de crédit et des numéros de sécurité sociale.

Qu'est-ce que le phishing ?

En règle générale, les courriels d'hameçonnage sont conçus de manière à donner l'impression qu'ils proviennent d'une institution financière de premier plan - comme Citibank ou Chase - ou d'une autre société de commerce électronique populaire - comme eBay ou PayPal. En plus d'utiliser les polices et les mises en page typiques des sites web de ces entreprises, les "phishers" possèdent souvent la technologie nécessaire pour falsifier l'identité de l'expéditeur du courrier électronique. Ce procédé, appelé "spoofing", est à l'origine d'une grande confusion quant à la source réelle d'une grande partie du spam qui circule sur le web. Alors que les pouvoirs publics, les fournisseurs d'accès à Internet et d'autres sociétés de logiciels s'efforcent d'éliminer l'"usurpation" d'expéditeurs et d'adresses électroniques, il est actuellement trop facile de tromper les destinataires sur la source réelle d'un message électronique.

Les messages de phishing - envoyés sous l'apparence d'une autre entreprise - demandent souvent des informations personnelles ou financières à leurs destinataires. Souvent, ces demandes sont accompagnées d'avertissements sinistres indiquant que si les informations demandées ne sont pas fournies immédiatement, le compte de l'utilisateur sera suspendu ou des frais exorbitants lui seront facturés. Les utilisateurs sont ainsi amenés à fournir des informations précieuses aux hameçonneurs, qui peuvent ensuite les utiliser à des fins illégitimes.


Comment éviter les attaques de phishing

Voici quelques conseils utiles à retenir pour éviter d'être la proie des escroqueries par hameçonnage :

Ne donnez jamais d'informations personnelles ou financières en réponse à des courriels non sollicités. À moins d'être à l'origine de la communication, vous ne devez jamais donner d'informations sur vous-même en réponse à un courriel que vous recevez, même s'il semble provenir d'une source fiable. Au lieu de cela, vous devez téléphoner vous-même à l'institution, en utilisant les coordonnées figurant dans vos dossiers, dans l'annuaire téléphonique ou sur le site web officiel de l'entreprise. Il en va de même pour les appels téléphoniques, les télécopies, les messages instantanés ou les messages pop-up non sollicités.

Recherchez les indices d'hameçonnage. Bien que les courriels d'hameçonnage soient conçus pour donner l'impression qu'ils proviennent d'une entreprise réputée, il existe souvent des signes révélateurs qui indiquent que ces courriels sont faux. Souvent, les mots clés sont légèrement mal orthographiés, soit pour simuler étroitement le nom d'une entreprise réelle, soit pour éviter d'être détecté par les filtres anti-spam, soit, comme c'est souvent le cas, parce que l'e-mail de phishing provient d'un pays étranger. Méfiez-vous également des adresses web qui contiennent le symbole "@" dans l'url. Ces adresses, telles que http://www.ebay.com@phisher.com, se connectera à la dernière adresse web (phisher.com, dans cet exemple) au lieu de la première.

Vérifiez régulièrement vos relevés de carte de crédit et de compte bancaire. Le vol d'identité est une menace dangereuse et croissante pour les consommateurs de New York. La plupart des entreprises remboursent les clients pour les transactions frauduleuses, mais il existe souvent un délai pour signaler la fraude. Vérifiez toujours tous les relevés qui vous sont envoyés par la poste, même si vous ne vous attendez pas à ce que des frais ou des transactions soient signalés. En outre, la plupart des institutions financières vous permettent de suivre l'état de votre compte en ligne, ce qui vous donne plus de contrôle et un accès plus rapide à vos informations financières. Si vous ne recevez pas le relevé attendu, veillez à contacter votre banque ou votre société de carte de crédit pour vous assurer que personne n'a secrètement modifié les informations de votre compte.

N'ayez pas trop de cartes de crédit sur vous. Si vous le faites, vous risquez de perdre la trace de vos comptes, ce qui vous rend plus vulnérable au phishing et au vol d'identité. Annulez les cartes de crédit que vous utilisez rarement. Vérifiez également que toutes vos cartes de crédit portent votre adresse et vos coordonnées correctes.

Installez un logiciel antivirus et un pare-feu. Certains courriels d'hameçonnage peuvent tenter de vous inciter à ouvrir des fichiers contaminés par un virus informatique ou un autre type de programme malveillant dangereux. De nombreux systèmes d'exploitation et fournisseurs d'accès à Internet proposent gratuitement des logiciels antivirus et des pare-feu. Assurez-vous simplement que ces programmes bénéficient des dernières mises à jour. Par ailleurs, de nombreux sites web proposent des programmes similaires gratuitement. Quelques options sont énumérées ci-dessous :

Pour obtenir un logiciel antivirus gratuit, visitez le site :
http://www.grisoft.com

Pour obtenir un logiciel de pare-feu gratuit, visitez le site : http://www.zonalarm.com


Signalez les attaques de phishing. Si vous recevez ce que vous pensez être un courriel de hameçonnage, transmettez-le au groupe de travail anti-hameçonnage à l'adresse reportphishing@apwg.org. Si vous recevez ce que vous pensez être un SMS d'hameçonnage, transmettez-le à SPAM (7726).