Page PrécédentePage Précédente
Hameçonnage (phishing ou vishing)

Vous avez reçu un message (courriel/SMS) ou un appel suspect de la part de votre banque ou d'une administration (par exemple, la caisse d'Assurance maladie) ? Il peut s'agir d'un acte de hameçonnage (phishing ou vishing). Quelles que soient les intentions de l'auteur, le hameçonnage est considéré comme un délit. Si vous êtes témoin ou victime de tels agissements, vous pouvez faire un signalement. En tant que victime, vous pouvez déposer plainte. Nous vous présentons les étapes à suivre.

Le hameçonnage consiste, pour un ou plusieurs individus malveillants, à se faire passer pour un site familier (exemple : grand site de vente en ligne), pour un organisme officiel (exemple : banque, impôts, Caf, Ameli) ou pour l'un de vos contacts dont le compte a été piraté.

Son objectif est de vous dérober certaines de vos données personnelles et/ou vos coordonnées bancaires pour en faire un usage frauduleux (exemple : escroquerie, usurpation d'identité).

L'individu peut utiliser plusieurs techniques de hameçonnage telles que :

  • Des courriels, des SMS alarmistes (qui contiennent généralement un lien cliquable) ou des spams. On parle alors de phishing.

  • Des appels téléphoniques. Il s'agit donc de vishing.

Les procédés les plus courants pour obtenir vos informations personnelles et/ou bancaires sont les suivants :

  • Fausse annonce de remboursement

  • Demande urgente de règlement d'un impayé (dette aux impôts, paiement d'une contravention, etc.)

  • Renforcement de la sécurité d'un compte (par exemple, un compte bancaire ou de plateforme de paiement)

  • Problème d'acheminement d'un colis

  • Tirage au sort dans le but de gagner une somme d'argent.

Dans la plupart des cas, l'auteur du hameçonnage a l'intention de collecter et d'utiliser vos données personnelles et/ou bancaires (en débitant votre compte ou en effectuant des achats sur internet).

Détecter une tentative ou un acte de hameçonnage

Plusieurs indices vous permettent de confirmer que vous êtes face à un message (courriel/SMS) ou à un appel malveillant :

  • Votre antivirus (à jour) peut vous envoyer une notification en cas de réception d'un message de phishing

  • Vous êtes contacté par un service ou une société dont vous n'êtes pas client

  • L'adresse mail ou le numéro de téléphone utilisé ne ressemble pas à ceux d'un service familier ou officiel

  • L'orthographe, la grammaire et la signature utilisés par l'émetteur du message vous paraissent étranges.

Par ailleurs, votre fournisseur de navigateurs internet (exemple : Google Chrome, Safari) peut publier un message clair et lisible permettant de vous indiquer que vous allez atterrir sur un site frauduleux. Ce message renvoie vers un site officiel de l’État et apparaît pendant une durée maximale de 3 mois à compter de sa publication sur internet.

Si vous recevez un message ou un appel suspect, il est conseillé de prendre 3 mesures :

  • Vous devez vous abstenir de communiquer vos informations personnelles par message, mail ou téléphone. En effet, les administrations et grandes plateformes en ligne ne demandent jamais de renseignements sensibles par message ou par téléphone.

  • Si le message contient un lien, vous ne devez pas cliquer dessus. Depuis votre ordinateur, vous pouvez placer le curseur de votre souris sur ce lien. Dans ce cas, l'adresse vers laquelle vous risquez d'être renvoyée s'affichera entièrement. Vous pourrez comparer cette adresse internet (URL) avec celle du véritable site.

  • Si vous avez reçu un message suspect sur votre ordinateur ou sur votre portable professionnel, vous devez le service informatique de l'entreprise/l'administration pour laquelle vous travaillez.

Collecter des preuves du hameçonnage

Si vous êtes victime d'un acte de hameçonnage (phishing ou vishing), vous devez conserver toutes les preuves de cet agissement.

Il peut notamment s'agir :

  • Du message (courriel ou SMS) que vous avez reçu

  • D'une capture d'écran du site de phishing

  • Numéro de téléphone ayant servi au vishing

  • De l'adresse internet (URL) du site de phishing.

Ces éléments sont essentiels si vous signalez l'acte de hameçonnage (phishing ou vishing) ou que vous déposez plainte contre son auteur.

De manière générale, l'auteur du hameçonnage a pour objet de vous tromper afin que vous lui divulguiez vos données personnelles et/ou bancaires.

S'il détient certaines de vos informations bancaires et que des débits ont eu lieu sur votre compte, vous devez contacter votre banque afin de faire opposition, de contester les opérations effectuées et d'obtenir un remboursement.

La façon de procéder dépend des informations communiquées à l'auteur des faits :

Si vous êtes victime ou témoin d'un acte de hameçonnage (phishing ou vishing), vous pouvez faire un signalement aux organismes compétents.

Les services de signalement ne sont pas les mêmes en fonction du service de communication utilisé par l'auteur de ce délit.

À savoir :

Tous ces services sont ouverts aux majeurs comme aux mineurs.

Si vous êtes victime d'un acte de hameçonnage, vous pouvez déposer plainte contre l'auteur des faits. Si vous ne connaissez pas son identité, vous pouvez déposer plainte contre X.

Pour porter plainte, vous devez vous déplacer au commissariat de police ou à la brigade de gendarmerie de votre choix. Vous avez également la possibilité d'écrire au procureur de la République.

À noter :

Plusieurs infractions peuvent être retenues contre l'auteur du hameçonnage, notamment l’escroquerie ou l'usurpation d'identité.

À la suite de votre plainte, l'auteur du hameçonnage (phishing ou vishing) peut être poursuivi pour plusieurs infractions, notamment :

  • Collecte de données à caractère personnel par un moyen frauduleux.

Dans tous les cas, il peut être condamné à des sanctions pénales par le tribunal correctionnel mais les peines diffèrent selon l'infraction commise.

Pour en savoir plus