L'hameçonnage, ou « phishing », est une technique d'escroquerie dont le but est de se procurer les données confidentielles d'une personne : identifiants de messagerie, mots de passe ou données bancaires. Le mécanisme reste toujours le même : imiter un tiers de confiance, comme la poste, une banque ou un service public, créer un sentiment d'urgence, puis rediriger vers un site imitant un portail officiel.
Les différentes formes de phishing
- Par courriel : un message imitant une banque, un fournisseur ou un service public vous invite à cliquer sur un lien.
- Par SMS ou messagerie (« smishing ») : un colis en attente, des frais à régler, un compte à vérifier.
- Par téléphone (« vishing ») : un appel se réclamant d'un support informatique, d'une banque ou de la police vous pousse à agir dans l'urgence.
- Par QR code (« quishing ») : un faux document, papier ou numérique, vous invite à scanner un code menant vers un site frauduleux.
Le piège se referme de deux manières : soit on vous demande de régler une petite somme, prétexte pour récolter les données de votre carte, soit on vous invite à saisir vos identifiants sous couvert de vérification.
Hameçonnage et piratage : deux choses différentes
Le piratage informatique (« hacking ») consiste à s'introduire dans un système informatique pour en récupérer ou en modifier le contenu. L'hameçonnage est l'un des moyens d'y parvenir, en volant des identifiants, mais les deux phénomènes sont distincts : on peut être victime d'hameçonnage sans piratage, et inversement.
En cas de préjudice
Si vous n'avez pas subi de préjudice il est néanmoins important de signaler le cas de cyberincident.
Sur le même sujet :
Dernière mise à jour: 26 août 2026