Le phishing (hameçonnage) est la tentative d'accéder aux données d'un internaute par le biais de faux e-mails ou de faux sites Internet. Ce n'est pas l'oeuvre de quelques fous d'informatique, mais d'organisations professionnelles qui génèrent des milliards de dollars de revenus.
Avec les courriers d'hameçonnage (phishing), les criminels sont principalement intéressés par la collecte de données personnelles telles que le prénom, le nom de famille, la date de naissance, l'adresse, les mots de passe, etc. Si vous utilisez ensuite le même mot de passe pour différents systèmes, comme c'est malheureusement le cas pour un grand nombre de personnes, l'auteur de l'infraction a un moyen facile d'accéder à votre compte e-mail ou PayPal et d'utiliser ce dernier pour effectuer des paiements.
Comment détecter une tentative de phishing ?
Un exemple est celui des e-mails de phishing provenant d'une source connue. Les auteurs, par exemple, programment les e-mails pour qu'ils aient l'air de provenir du fisc. Le bénéficiaire est alors informé qu'il recevra un remboursement d'impôt. Ils sont également invités à remplir un formulaire HTML joint au courrier. En plus des données personnelles, il doit également saisir les données de sa carte de crédit. Si le destinataire remplit le formulaire, ses données sont envoyées via un serveur à l'attaquant. Conséquence : l'escroc a ainsi immédiatement accès à la carte de crédit du destinataire du courrier électronique et peut vider son compte.
Les caractéristiques suivantes peuvent indiquer un e-mail de phishing et vous aident à reconnaître une fraude :
Réception de courriel de phishing - que faire ?
Les criminels tentent de mettre la main sur les données des cartes de crédit non seulement par courrier électronique, mais aussi par lettre. Par exemple, il y a quelque temps, en Bavière, des lettres conçues par des professionnels ont été envoyées sous le faux nom d'une société de crédit. Dans ces lettres, le destinataire a été informé que la société de carte de crédit avait mis en place un nouveau système de sécurité et qu'il devait donc créer un nouveau mot de passe pour les paiements sur Internet via un lien mentionné dans la lettre. Enfin, sur le site Internet mentionné, les détails de sa carte de crédit pour Visa et Master Card ont été demandés. Dès que ces détails de paiement ont été saisis, les escrocs ont débité le compte de la carte de crédit.