Comment identifier les escroqueries par courrier électronique et le phishing

Alors que la communication et les pratiques commerciales se font de plus en plus en ligne, il n'est pas surprenant que nous assistions également à une augmentation de la criminalité numérique. Si nous prenons des précautions supplémentaires lorsque nous retirons de l'argent à un distributeur automatique dans une grande ville, combien de fois négligeons-nous activement les mesures de sécurité lorsque nous consultons notre courrier électronique ? La criminalité numérique n'affecte généralement pas notre sécurité physique, mais elle peut être incroyablement préjudiciable et destructrice pour notre vie financière.

La criminalité sur l'internet était déjà un problème avant COVID-19, et elle n'a fait qu'empirer. Il n'est donc pas surprenant que de nombreux criminels se tournent vers l'internet. Les recherches menées par le Internet Crime Complaint Center du FBI (IC3) Rapport 2020 sur la criminalité sur Internet montre des progrès stupéfiants en matière de rapporté cas de criminalité sur internet en 2020 - et il y a fort à parier que de nombreux délits ne sont pas signalés. En 2019, près de 115 000 cas d'hameçonnage (et ses autres équivalents numériques : vishing, smishing et pharming) ont été signalés ; ce chiffre est passé à plus de 241 000 en 2020. De même, l'usurpation d'identité a fait l'objet de plus de 16 000 cas en 2019, mais de plus de 43 000 cas en 2020. Dans les deux cas, les délits signalés ont plus que doublé en une seule année.

Le terme “phishing” désigne une escroquerie visant à inciter une personne à communiquer des informations personnelles, telles que ses coordonnées bancaires, son numéro de sécurité sociale ou ses mots de passe, afin de les utiliser à des fins illégales. 

Les pirates informatiques constituent une menace bien réelle pour la sécurité de nos données. Heureusement, il existe un certain nombre de signes avant-coureurs auxquels nous pouvons être attentifs pour sécuriser nos boîtes de réception.

Adresses électroniques bizarres

Vérifiez toujours l'adresse électronique de tout courriel avant vous cliquez sur les liens ou les pièces jointes qu'il contient. Les courriels professionnels, après le signe “@”, correspondent presque toujours à l'URL de l'entreprise à laquelle ils appartiennent. Méfiez-vous des adresses électroniques qui contiennent des chiffres, un tas de lettres bizarres ou tout autre élément suspect.

Par exemple, les emails des membres de l'équipe Goodshuffle Pro apparaîtront comme suit :

[email protected] OU [email protected]

Comme vous le savez, notre URL est pro.goodshuffle.com

Si vous voyez quelque chose du genre

[email protected] ou [email protected]

...c'est le signe que quelque chose ne va pas.

Ce devrait être un bon initial Le fait de cliquer sur un lien ou d'ouvrir une pièce jointe est un indicateur que le courriel est légitime. Toutefois, il est important de prendre en compte les autres facteurs ci-dessous avant de cliquer sur des liens ou d'ouvrir des pièces jointes.

Une autre tactique sournoise consiste à substituer des lettres qui se ressemblent afin de vous induire en erreur. Un exemple simple est le remplacement de ”.com” par “.corn”. Il n'est pas facile de faire la différence, n'est-ce pas ? Le premier exemple est “.c-o-m”, tandis que le second est “.c-o-r-n”. Ces changements subtils peuvent facilement passer inaperçus, surtout si vous êtes fatigué ou occupé - et c'est sur cela que les criminels misent. Comme je l'ai dit, ils sont sournois.

Demandes de fonds

Si un mystérieux inconnu, prétendant être le prince d'une petite nation étrangère ou Beyoncé (non, vraiment, j'ai vu des rapports à ce sujet), vous contacte pour vous demander de l'argent dans un but admirable ou financièrement lucratif, je vous garantis qu'il s'agit d'une escroquerie.

Si la plupart de ces tentatives d'hameçonnage sont assez faciles à repérer, certaines d'entre elles sont très astucieuses. J'ai personnellement reçu des courriels de criminels se faisant passer pour mon prestataire de soins médicaux et me demandant de payer ma facture en ligne via leur portail - et ils ont failli m'avoir. Le fait est qu'il faut être très méfiant à l'égard de ce qui suit tous un courriel demandant de l'argent sous quelque forme que ce soit. Dans mon cas, j'ai ouvert mon navigateur Internet et je me suis rendu sur le site de mon prestataire médical par moi-même - sans cliquer sur leur lien. Savez-vous ce que j'ai découvert ? Pas de facture.

En cas de doute, vous pouvez toujours consulter le site web de l'entreprise que vous avez choisie. penser Vous pouvez également contacter une personne de l'entreprise pour confirmer que l'e-mail est légitime. Ne cliquez surtout pas sur ces liens mystérieux !

Demandes d'informations personnelles 

Vous souvenez-vous que vos parents vous disaient de ne pas parler aux inconnus ?

Le même principe s'applique ici : ne communiquez pas d'informations personnelles par courrier électronique, car vous ne savez jamais qui est la personne qui se trouve à l'autre bout du fil vraiment être. Et jamais partager des informations financières par courrier électronique. Le courrier électronique n'a tout simplement pas été conçu avec ce niveau de sécurité à l'esprit, et si la personne qui vous contacte n'a pas une minute pour prendre vos informations par téléphone, je me demande sérieusement qui elle est vraiment.

Pièces jointes et liens

Ne parlez pas aux inconnus, et certainement n'acceptez pas les bonbons des inconnus.

À moins que vous ne soyez 100% certain de connaître l'expéditeur d'un courriel et que vous l'attendiez, n'ouvrez aucune pièce jointe. L'ouverture des pièces jointes permet à l'expéditeur d'accéder à votre ordinateur, car vous ne savez jamais vraiment ce que contient une pièce jointe avant qu'il ne soit trop tard.

Les liens peuvent également servir de piège pour recueillir des informations à des fins malveillantes, et éventuellement vous inciter à télécharger quelque chose. À moins que vous ne sachiez de qui provient un lien, il est plus judicieux d'aller directement sur un site web plutôt que de cliquer sur le lien.

Ils ne s'adressent pas à vous par votre nom

Tous les courriels officiels d'une entreprise s'adressent à vous par votre nom. Même les courriels d'abonnement et les bulletins d'information recueillent les noms des utilisateurs pour les inclure dans leurs mises à jour régulières, afin de conserver un caractère personnel. Compte tenu de cette information marketing, les courriels qui s'adressent à vous de manière générique, comme “Cher client”, sont probablement des escroqueries ; soyez donc prudent lorsque vous recevez l'un d'eux.

Mauvaise orthographe et mauvaise grammaire

Les grandes entreprises font généralement relire un courriel par plusieurs personnes s'il est destiné à un large public ou s'il s'agit d'une lettre type (comme les rappels de paiement de factures). Il n'est tout simplement pas professionnel d'envoyer un courriel contenant des fautes d'orthographe et/ou de grammaire. Si vous recevez un courriel truffé de fautes, il peut s'agir d'une escroquerie.

J'ai reçu un courriel d'hameçonnage, que faire ?

Si vous recevez un courriel, n'ouvrez aucune pièce jointe et ne cliquez sur aucun lien. Si possible, signalez la tentative d'hameçonnage à la réel Le site USA.gov a dressé une liste des entreprises dont les escrocs tentent d'usurper l'identité, puis signale la tentative d'hameçonnage aux autorités compétentes. USA.gov a dressé une liste de agences acceptant les rapports d'hameçonnage; En signalant ces escroqueries, qu'elles aient réussi ou non, on augmente la probabilité que les criminels soient arrêtés et tenus pour responsables.

Si vous avez accidentellement fourni des informations personnelles à l'un de ces programmes de phishing, contactez votre banque, mettez à jour vos mots de passe et contactez les autorités locales pour déposer une plainte auprès de la police. Il vous sera également utile de mettre en place des alertes à la fraude et une protection contre l'usurpation d'identité auprès de vos banques et/ou d'un service tiers.

Si vous avez ouvert une pièce jointe, déconnectez votre appareil de l'internet, sauvegardez tous les fichiers essentiels sur un appareil non connecté à l'internet (comme une clé USB) et exécutez immédiatement votre logiciel de protection contre les virus. Il est également conseillé de mettre à jour vos mots de passe à partir d'un autre appareil.

Bien qu'il semble y avoir beaucoup de choses à surveiller, cela vaut la peine de faire un effort supplémentaire pour éviter que vos informations ou votre identité ne soient volées. Non seulement ce processus peut être coûteux, mais il peut aussi détruire votre historique de crédit. Dans ce cas, le processus de rétablissement peut durer des mois, il est difficile d'obtenir des prêts et les primes d'assurance augmentent. Toutefois, une fois que vous saurez quels sont les signes à surveiller, la détection des courriels suspects deviendra une seconde nature. Si vous n'apprenez rien d'autre de cet article, n'oubliez pas : N'ouvrez pas les pièces jointes ou les liens provenant d'inconnus !

Image de l'auteur
Carmen Bodziak

Carmen Bodziak fait partie de l'équipe marketing de Goodshuffle depuis 2019 et s'est lancée dans l'entreprise en raison de sa passion pour l'autonomisation des propriétaires d'entreprise par le biais de la technologie. Elle aime se connecter avec l'industrie des événements à la fois virtuellement et en personne, alors dites-lui bonjour si vous la voyez à un salon professionnel ! En dehors de Goodshuffle, elle aime voyager et passer du temps à l'extérieur.