Selon les données de Google lui-même, Gmail bloque chaque jour plus de 100 millions d’e-mails contenant des tentatives de phishing, mais nombreux sont ceux qui finissent encore dans les boîtes de réception des clients. Découvrez comment identifier les menaces et signaler les contenus potentiellement dangereux. Si vous le savez déjà, partagez cet article avec ceux qui ne maîtrisent pas le numérique.
Les tentatives de phishing envoyées par courrier électronique constituent un type d’arnaque très courant. Il s’agit essentiellement de messages frauduleux envoyés dans le but d’extraire des informations personnelles, telles que des mots d’accès et des coordonnées bancaires ou des photos de documents, de recevoir des transferts d’argent ou d’installer des logiciels malveillants sur des ordinateurs et des téléphones.
Il existe quelques conseils à prendre en compte pour savoir comment identifier les e-mails malveillants.
« Soyez prudent avec ce message »
Gmail empêche plus de 99,9 % des spams, des logiciels nuisibles et des tentatives de phishing d’atteindre votre boîte de réception, selon Google. Souvent, lorsqu’un message présentant un modèle de phishing ou de malware est identifié, une alerte est émise pour que l’utilisateur soit prudent et ne pas ouvrir de liens ou télécharger des fichiers potentiellement dangereux.
Message légitime étiqueté avec un avertissement jaune « Soyez prudent avec ce message ».
Si vous pensez qu’un fichier avec cet avertissement est légitime et que vous souhaitez quand même l’ouvrir, prenez d’abord quelques précautions : vérifiez que l’expéditeur est bien la personne attendue (sans changements subtils, comme par exemple changer le domaine de . com vers .org, ou de .com.pt vers .com), cliquez sur la flèche vers le bas ▼ à côté de l’expéditeur pour vérifier cela ainsi que d’autres détails de sécurité.
« Ce message semble dangereux »
Les e-mails seront classés avec ce message d’alerte si le service détecte que des messages similaires ont été utilisés pour voler les informations personnelles des utilisateurs. Comme indiqué, vous devez éviter de cliquer sur des liens, de télécharger des pièces jointes ou de répondre avec des informations personnelles.
La fonctionnalité « Recherche sécurisée » peut être utilisée pour vous aider à gérer le contenu explicite dans les résultats de recherche, tel que l’activité sexuelle et les scènes de violence.
Signaler les e-mails suspects
Si vous avez reçu un e-mail douteux ou clairement non sollicité, vous pouvez également utiliser les outils du service Gmail lui-même. Vous avez probablement déjà reçu un de ces messages de la part des finances ou de la banque vous demandant de mettre à jour vos données et, dans ces cas, il est préférable de le signaler comme spam ou phishing. Cliquez simplement sur le bouton « Plus » (les points de suspension verticaux à côté de la flèche du bouton « Répondre ») et choisissez l’option souhaitée.
En cliquant sur l’option « Signaler un phishing », un message explicatif sur ce type de fraude s’affiche. Si vous pensez avoir reçu une tentative de phishing, cliquez simplement sur le bouton bleu de rapport. La même chose s’appliquera à un rapport de spam.
Comment éviter les messages trompeurs ou les tentatives d’arnaque dans Gmail
L’ingénierie sociale est souvent utilisée dans ce type de messages et il est important que les utilisateurs soient conscients de certains signes, en particulier ceux qui ont une faible culture numérique.
- Faites attention aux avertissements de Google : si vous voyez un avertissement de sécurité, évitez de cliquer sur des liens, de télécharger des pièces jointes ou de saisir des informations personnelles, telles que des mots de passe ou des coordonnées bancaires.
- Ne répondez jamais aux messages demandant des informations personnelles : si vous recevez un e-mail, un SMS ou un appel téléphonique vous demandant des mots de passe, des comptes bancaires, des numéros de documents ou des cartes de crédit, soyez méfiant et ne répondez pas.
- N’écrivez jamais le code d’accès de votre compte Google après avoir cliqué sur un lien dans un message : une fois connecté à un compte Google, votre mot de passe d’accès ne vous est jamais demandé par email ou tout autre type de message.
- Soyez prudent avec les messages urgents ou trop beaux pour être vrais : si un membre de votre famille ou un ami a besoin d’aide pour demander de l’argent par e-mail, contactez-le directement par tout autre moyen de contact, que ce soit un appel téléphonique ou même en personne. Alors, si un millionnaire de Dubaï doit effectuer un dépôt sur son compte pour quitter le pays en toute sécurité… ne poursuivez même pas l’affaire. Ce type d’arnaque est déjà répandu sur WhatsApp également.
- Réfléchissez avant de cliquer : avant d’entreprendre toute action, soyez méfiant et ne cliquez pas sur les liens suspects reçus par email, SMS ou réseaux sociaux. Assurez-vous que le nom de l’expéditeur correspond à l’adresse, conservez vos mots de passe en sécurité et activez la vérification en deux étapes.
Envie de vous détendre un peu ? Voici un reportage très intéressant sur l’intelligence artificielle :
