Vous recevez un mail de votre
banque, par exemple, on vous signale une erreur à rectifier. Tout vous semble conforme
(Logo, contenu du message, lien vers votre banque…). Vous cliquez et vous êtes bien (apparemment) sur le site de la banque
en question. Et là, on vous demande d’entrer vos références bancaires…
Tout semble normal, sauf… sauf que vous êtes
victime d’un phishing. Le mail et le site sont des faux (qui ne sont pas
difficiles à réaliser) et celui qui va récupérer vos références se fera passer pour vous et videra votre compte.
En général, on peut s’en rendre compte en examinant le lien qui figure dans le mail. Souvenez-vous, l’adresse d’un site,
par exemple http://www.banquepopulaire.fr est formée du
nom du site (banquepopulaire) suivi d’une
extension (fr) si
l’adresse est banquepopulaire.rectifications.fr, vous n’êtes pas sur le site de la banque populaire, mais sur le site
rectifications.fr qui a rajouté le sous-domaine banquepopulaire à son URL pour vous
piéger.
Le mieux quand vous recevez ce genre de courrier et que vous avez un doute, c’est de
ne pas utiliser le lien figurant
dans le mail, et d’aller sur le site en question par les moyens habituels (favoris ou adresse saisie dans la zone des URL).