Hameçonnage (phishing ou vishing)
Qu'est-ce que le hameçonnage ?
Des courriels, des SMS alarmistes (qui contiennent généralement un lien cliquable) ou desspams . On parle alors dephishing Des appels téléphoniques. Il s'agit donc de vishing .
Fausse annonce de remboursement Demande urgente de règlement d'un impayé (dette aux impôts, paiement d'une contravention, etc.) Renforcement de la sécurité d'un compte (par exemple, un compte bancaire ou de plateforme de paiement) Problème d'acheminement d'un colis Tirage au sort dans le but de gagner une somme d'argent.
Comment réagir face à un acte de hameçonnage ?
Détecter et traiter le message ou l'appel suspect
Plusieurs indices vous permettent de confirmer que vous êtes face à un message (courriel/) ou à un appel malveillant :
Votre antivirus (à jour) peut vous envoyer une notification en cas de réception d'un message de phishing Vous êtes contacté par un service ou une société dont vous n'êtes pas client L'adresse mail ou le numéro de téléphone utilisé ne ressemble pas à ceux d'un service familier ou officiel L'orthographe, la grammaire et la signature utilisés par l'émetteur du message vous paraissent étranges.
Par ailleurs, votre fournisseur de navigateurs internet (exemple : Google Chrome, Safari) peut publier permettant de vous indiquer que vous allez . Ce message renvoie vers un site officiel de l’État et apparaît pendant une durée maximale de 3 mois à compter de sa publication sur internet.
C'est le cas si votre fournisseur est prévenu par l' qu'un est conçu pour commettre une ou renvoyer vers un site qui en imite un autre et qui vous incite à communiquer vos ou à verser une somme d'argent.
A savoir
Pour :
Vous devez vous abstenir de communiquer vos informations personnelles par message, mail ou téléphone. En effet, les administrations et grandes plateformes en ligne ne demandentjamais de renseignements sensibles par message ou par téléphoneSi le message contient un lien, vous ne devez pas cliquer dessus. Depuis votre ordinateur, vous pouvez placer le curseur de votre souris sur ce lien. Dans ce cas, l'adresse vers laquelle vous risquez d'être renvoyé s'affichera entièrement. Vous pourrez comparer cette adresse internet (URL) avec celle du véritable site. Si vous avez reçu un message suspect sur votre ordinateur ou sur votre portable professionnel, vous devez informer le service informatique de l'entreprise/l'administration pour laquelle vous travaillez.
Prévenir la banque de l'acte de hameçonnage
De manière générale, l'auteur du hameçonnage a pour objet de vous tromper afin que vous lui divulguiez vos et/ou bancaires.
S'il détient certaines de vos informations bancaires et que , vous devez contacter votre banque afin de faire opposition, de contester les opérations effectuées et d'obtenir un remboursement.
La façon de procéder dépend des informations communiquées à l'auteur des faits :
Numéro de carte bancaire Numéro de compte grâce auquel l'individu peut faire des virements bancaires.
Collecter des preuves du hameçonnage
Si vous êtes victime d'un acte de hameçonnage (phishing ou vishing), vous devez conserver toutes les preuves de cet agissement.
Il peut s'agir :
Du message (courriel ou SMS ) que vous avez reçuD'une capture d'écran du site de phishing Numéro de téléphone ayant servi au vishing De l'adresse internet (URL) du site de phishing
Ces éléments sont essentiels si vous signalez l'acte de hameçonnage (phishing ou vishing) ou que vous déposez plainte contre son auteur.
Comment signaler un acte de hameçonnage ?
A savoir
Si vous avez reçu un sur l'une de vos messageries électroniques (adresse mail, réseau social, etc.), vous pouvez faire un signalement en utilisant le service en ligne suivant :
Signal Spam
Signal Spam vous permet de signaler un mail indésirable reçu sur votre messagerie électroniquePour faire votre signalement, vous devez d'abord créer un compte « Signal Spam » (en renseignant notamment une adresse mail) puis du que vous avez reçu.
Votre signalement est transmis aux experts de « Signal Spam » chargés de lutter contre les courriels non sollicités et la .
Vous n'êtes pas informé des suites données à votre signalement.
Néanmoins, si vous le souhaitez, les experts de « Signal Spam » peuvent transmettre votre signalement aux autorités compétentes (exemple : le ou la ). Dans ce cas, le signalement reste anonyme.
Si vous avez reçu un lien cliquable et que vous suspectez qu'il peut , vous pouvez faire un signalement sur la plateforme « Phishing Initiative ».
Signaler un site de phishing
Phishing-initiative permet de signaler un site de phishing (ou hameçonnage), c'est-à-dire un site qui imite un autre site (banque, impôts, Caf....) pour escroquer les internautes et voler leurs données.Pour effectuer votre signalement, vous devez renseigner le lien (l'adresse internet) propre à vous conduire vers un site de phishing. Vous pouvez également expliquer la situation aux experts de cette plateforme.
À la suite de votre signalement, ces experts analysent le site concerné et peuvent le bloquer des navigateurs internet (exemple : Google Chrome, Safari, Yahoo).
Si vous êtes d'un acte de hameçonnage par ou par appel téléphonique, vous pouvez contacter la plateforme de lutte contre les et appels indésirables au
Vous avez également la possibilité de faire votre signalement grâce à un formulaire en ligne ou à l'aide d'une capture d'écran d'un QR code.
Où s'adresser :
Lorsque vous faites un signalement au , celui-ci est transmis à l’opérateur de téléphonie mobile de l'émetteur du message/de l'appel et à votre opérateur mobile (si ce n’est pas le même). Ils peuvent alors mener diverses :
Couper le numéro surtaxé auquel le SMS ou l'appel vous incitent à envoyer un messageCouper le numéro de téléphone surtaxé que le SMS ou l'appel vous incitent à contacterCouper le numéro émetteur du SMS ou de l'appel.
Est-il possible de déposer plainte contre l'auteur d'un hameçonnage ?
A savoir
vous devez vous rendre dans un ou à la de votre choix.
Où s'adresser :
Où s'adresser :
Les services de police ou de gendarmerie si vous êtes victime d'une infraction.
Lors du dépôt de plainte, vous êtes reçu et entendu par la police ou la gendarmerie. À la fin de cet entretien, vous recevez un et .
Le dépôt de plainte mène à une enquête de police qui peut aboutir à la condamnation de l'auteur du hameçonnage.
Si , vous pouvez obtenir des .
Vous pouvez porter plainte auprès du .
Pour cela, vous devez envoyer un courrier au .
Où s'adresser :
Votre courrier doit préciser les éléments suivants :
Informations d'état civil (vos noms, prénoms, etc.) et vos coordonnées complètes (adresse et numéro de téléphone) Récit détaillé des faits, date et lieu de l'infraction Nom de l'auteur supposé si vous le connaissez (sinon, la plainte sera déposée contre X) Nom et adresse des éventuels témoins de l'infraction Description et estimation provisoire ou définitive du préjudice Documents de preuve (exemple : factures diverses, capture d'écran d'un message) Éventuelle volonté de vous constituer partie civile .
Vous pouvez utiliser le modèle de courrier suivant :
Porter plainte auprès du procureur de la République
Vous pouvez envoyer votre plainte par lettre recommandée avec accusé de réception, par lettre simple ou par lettre suivie.
Un récépissé vous est remis dès que les services du procureur de la République ont enregistré votre plainte.
Le dépôt de plainte mène à une enquête qui peut aboutir à la condamnation de l'auteur du hameçonnage.
Si vous vous constituez , vous pouvez obtenir des .
Quelles sont les peines encourues par le responsable d'un hameçonnage ?
Usurpation d'identité Escroquerie
Collecte de données à caractère personnel par un moyen frauduleux .
L'usurpation d'identité commise sur un est punie d'une peine :
D'un an de prison Et de 15 000 € d’amende
L'auteur d'une usurpation d'identité commise sur un encourt une peine de d'amende.
Il peut également être condamné à des peines complémentaires telles que l'affichage de la décision de justice dans la presse ou en ligne.
L'auteur d'une escroquerie par le biais d'un acte de hameçonnage encourt une peine de :
5 ans de prison Et de 375 000 € d'amende.
Le tribunal correctionnel peut également prononcer des telles que l'interdiction d'exercer l'activité professionnelle au cours de laquelle a été commise.
L'auteur d'une escroquerie par le biais d'un acte de hameçonnage encourt une peine d'amende égale à .
Il peut également être condamné à des telles que l'affichage de la décision de justice dans la presse écrite ou en ligne.
L'auteur du hameçonnage qui a subtilisé certaines de vos données personnelles encourt une peine de :
5 ans de prison Et de 300 000 € d'amende.
L'auteur du hameçonnage qui a subtilisé certaines de vos données personnelles encourt une peine d'amende égale .
Il peut également être condamné à des telles que l'affichage de la décision de justice dans la presse écrite ou en ligne.
