L’usage du courriel est tellement répandu qu’il constitue l’une des voies les plus utiles aux fraudeurs de tout acabit. La technique la plus utilisée par les fraudeurs est sans doute le hameçonage.
Voici, à titre d’exemple, un courriel que j’ai reçu récemment :
Google me fait une offre d’emploi. Hum… Celui-ci est évidemment une tentative d’hameçonage. Une parmi bien d’autres…
Prévenir le « hameçonage » est tout à fait possible mais demande une approche systématique :
On peut se demander à quoi peut bien servir tout ce texte. Chose certaine, l’objectif visé est tout le contraire d’innocent.
Les paranoïaques n’auront probablement jamais de problèmes mais, et les autres alors ?
Les conseils énumérés plus haut sont valables pour une faible minorité d’entre nous. Alors quoi faire ? Par exemple, le HTML dans les courriels est presqu’inévitable : le HTML est encore le meilleur moyen de bien présenter un texte ou une offre.
Certaines précautions élémentaires sont donc nécessaires :
On identifie les hyperliens à l’aide du code type suivant :
<a href="https://nom-de-domaine/nom-de-la-page">le texte de l'hyperlien</a>
Par exemple :
<a href="http://litho.boorbehalf.com/vs+s3857523570d0bc-w651112005do413578728pl?r">A 24-hour Hold Has Been Placed On This Position - Go Here</a>
Dans notre exemple, il est bien évident que l’offre ne vient pas de Google mais du domaine « boorbehalf.com ».
Les fichiers attachés ayant une extension en .SCR, .EXE, .COM, .JPG, .GIF, .SYS, .DLL, .OCX, .BAT et .CMD sont particulièrement suspects. Ceux-ci peuvent contenir des virus et ne doivent pas être sauvegardés.
Voilà le nouveau moyen qu’ont trouvé certains « blagueurs » de distribuer leur marchandise avec le résultat que votre ordinateur devient rapidement inutilisable.
Refusez systhématiquement l’installation de fichiers ActiveX et d’extensions de fureteurs même quand la provenance semble légitime.
Le truc le plus important : dans le doute, s’abstenir !
Un autre truc : les entreprises responsables ne demandent jamais de fournir ou de confirmer votre NIP ou tout autre renseignement personnel par l’intermédiaire d’un courriel. Ça ne se fait tout simplement pas.
Prévenir le hameçonage est relativement simple lorsqu’on connaît ces quelques trucs cependant, les fraudeurs sont toujours à l’affut de nouvelles techniques pour obtenir vos renseignements personnels, alors, prodence !