Retour au blog
Guide Sécurité 5 min28 novembre 2025

Phishing : comment reconnaître un email frauduleux ?

En France, 1 email sur 100 est une tentative de phishing. Les techniques évoluent constamment. Voici comment les détecter.

Les 6 signaux d'alerte

Adresse expéditeur suspecte

L'email vient de « service@banque-france-securite.com » au lieu de « @banquede france.fr ». Vérifiez toujours le domaine exact.

Urgence artificielle

« Votre compte sera suspendu dans 24h ! » — Les organismes légitimes ne menacent jamais par email avec des délais aussi courts.

Liens douteux

Survolez les liens sans cliquer : si l'URL ne correspond pas au site officiel, c'est du phishing. Exemple : « banque-france.secure-login.xyz ».

Demande d'informations sensibles

Aucune banque, administration ou service ne vous demandera jamais votre mot de passe ou numéro de carte par email.

Fautes d'orthographe

Bien que les phishing modernes soient mieux rédigés, les fautes de grammaire ou de typographie restent un signal d'alerte classique.

Pièce jointe inattendue

Un fichier .zip, .exe ou .docm dans un email non sollicité ? Ne l'ouvrez jamais. Il contient probablement un malware.

🎯 Mini-quiz : phishing ou légitime ?

De : securite@ameli-verification.fr Objet : Remboursement en attente - Action requise sous 48h
PHISHING

Le vrai domaine d'Ameli est ameli.fr, pas ameli-verification.fr. L'urgence artificielle est un signal classique.

De : noreply@impots.gouv.fr Objet : Votre avis d'imposition 2025 est disponible
LÉGITIME

Le domaine impots.gouv.fr est correct. L'email ne demande pas d'action urgente ni d'informations sensibles.

De : support@paypa1.com Objet : Activité inhabituelle détectée sur votre compte
PHISHING

« paypa1.com » (avec un 1) n'est pas « paypal.com ». Homoglyphe classique pour tromper la vigilance.

Que faire si vous avez cliqué ?

1.

Changez immédiatement le mot de passe du service concerné

2.

Activez le 2FA si ce n'est pas déjà fait

3.

Vérifiez vos comptes bancaires pour des transactions suspectes

4.

Signalez l'email sur signal-spam.fr

5.

Si vous avez fourni des données, surveillez votre empreinte avec oubli.me

Vos données ont fuité après un phishing ?

Vérifiez votre exposition et faites supprimer vos données des bases compromises.

Audit gratuit

Vos données sont-elles exposées ?

Audit gratuit en 30 secondes — 150+ bases analysées

Lancer l'audit
Une question ? Écrivez-nous !