Skip to content
flag Introduction

Inspecter un e-mail

Le phishing suit presque toujours le même schéma. Une fois que tu connais ces schémas et que tu as une méthode fixe, tu repères la plupart des tentatives en quelques secondes. Dans ce module, nous présentons d’abord les schémas et la méthode, puis tu t’entraînes avec de vrais exemples, dont un qui est réellement fiable.

target Ce que tu vas apprendre dans ce module
  • check_circle Les schémas fixes qui trahissent le phishing
  • check_circle Une méthode simple : réfléchis, vérifie l'expéditeur, vérifie la destination
  • check_circle S'entraîner avec de vrais exemples, dont un e-mail fiable
pattern Les schémas

Les schémas : à quoi se résume chaque tentative de phishing

Presque chaque message de phishing combine l’une de ces demandes avec une ou plusieurs tactiques de pression. Quand tu vois ce schéma, passe en mode vérification.

L’attaquant veut toujours l’une de deux choses :

  • « Donne-moi quelque chose » : un mot de passe, un code, des données personnelles ou un paiement.
  • « Clique sur quelque chose » : un lien ou une pièce jointe.

Et pour te faire agir vite, il ajoute de la pression :

  • Urgence : « dans les 24 heures », « ton compte va être bloqué ».
  • Trop beau pour être vrai : tu as gagné quelque chose, un remboursement t’attend.
  • Inattendu : tu ne t’attendais pas à ce message.
  • Émotion : peur, curiosité, ou appel à l’autorité (« le directeur demande… »).
lightbulb Règle d'or

Si quelque chose semble trop beau pour être vrai, c’est généralement le cas. Et une vraie entreprise ou une vraie banque ne te mettra jamais la pression pour confirmer tes données via un lien.

checklist La méthode

La méthode : réfléchir et vérifier

Face à ces schémas, tu as une habitude simple. Fais-la dans cet ordre, à chaque fois.

  • 1. Réfléchis. Fais une pause. Est-ce que j’attendais ce message ? Est-ce que l’histoire tient debout ? Est-ce que je ressens une pression pour agir vite ? La pression est déjà un signal.
  • 2. Vérifie l’expéditeur (l’origine). Ne regarde pas le nom affiché, mais le vrai domaine de l’e-mail. « BNP Paribas » ne te dit rien ; @bnpparibas.fr ou @bnpparibas-securite.net, par contre, tout.
  • 3. Vérifie la destination (la cible). Ne clique pas tout de suite. Survole le lien ou le bouton, ou appuie longuement sur mobile, et lis où ça mène vraiment.
verified_user En cas de doute : n'utilise jamais les boutons du message

Va toi-même sur le site officiel (tape l’adresse ou utilise ton signet) ou appelle un numéro que tu as cherché toi-même. Tu contournes ainsi le piège.

travel_explore Le point faible

Le domaine sosie : l’astuce que tu dois connaître

L’astuce de phishing la plus importante est un domaine qui a l’air presque correct. Le nom affiché ment, le domaine dit la vérité.

check_circleVrai service@bnpparibas.fr
warningFaux service@bnpparibas-securite.net
check_circleVrai noreply@fnac.com
warningFaux noreply@fnac-paiement.com
check_circleVrai info@fedex.com
warningFaux info@fedex-livraison.com

Regarde la partie juste après le @, ou juste avant la première barre oblique d’un lien. C’est là que se trouve le vrai domaine. La question n’est pas de savoir si le nom affiché a l’air correct, mais si ce vrai domaine est bien le domaine officiel de celui que l’expéditeur prétend être. Un escroc peut choisir librement le nom et un domaine sosie.

domain Une entreprise, plusieurs vrais domaines

Certaines entreprises utilisent plusieurs domaines officiels, par exemple dhl.com, dhl.fr et dhlexpress.fr. Un domaine différent n’est donc pas automatiquement faux. En cas de doute ? Cherche le domaine officiel via le vrai site ou un moteur de recherche, et n’utilise jamais le lien du message.

visibility Regarde bien : certaines lettres se ressemblent

Les escrocs jouent avec des lettres qui se ressemblent. La combinaison « rn » ressemble à un « m », un « I » majuscule à un « l » minuscule, et un zéro « 0 » à la lettre « o ». C’est ainsi que microsoft.com devient discrètement rnicrosoft.com. Lis donc un domaine suspect lettre par lettre.

account_balance Exemple 1 sur 4 · banque

Une « alerte de sécurité » de la banque

Applique la méthode. Tape sur l’expéditeur et sur le bouton, puis donne ton verdict.

Voir dans
Connexion inhabituelle, confirme ton identité
B
ads_click survole ou tape pour voir le véritable expéditeur
Connexion inhabituelle, confirme ton identité
BNP Paribas

Cher client,

Nous avons remarqué une connexion depuis un nouvel appareil. Pour ta sécurité, nous avons temporairement restreint ton accès.

Confirme ton identité dans les 24 heures, sinon ton compte sera bloqué.

Confirmer mon identité ads_click survole ou tape pour voir le véritable lien

Ce message est-il du phishing ou fiable ?

cases Exemple 2 sur 4 · attention

Tout n’est pas du phishing

Important : tous les e-mails d’une marque connue ne sont pas faux. Applique la même méthode et observe les signaux positifs. Inspecte l’expéditeur et le bouton avant de juger.

Voir dans
Ta commande est en route
F
ads_click survole ou tape pour voir le véritable expéditeur
Ta commande est en route
Fnac

Bonjour,

Bonne nouvelle ! Ta commande numéro 2026-4471829 est en route et sera livrée demain.

Tu peux suivre ton colis depuis ton compte. Nous ne te demandons rien à payer ni à confirmer.

Suivre la commande ads_click survole ou tape pour voir le véritable lien

Ce message est-il du phishing ou fiable ?

local_shipping Exemple 3 sur 4 · livraison

Des « frais de douane » en attente

Encore un. Inspecte d’abord, juge ensuite.

Voir dans
Frais de douane dus sur ton envoi
F
ads_click survole ou tape pour voir le véritable expéditeur
Frais de douane dus sur ton envoi
FedEx

Cher destinataire,

Ton envoi international est en attente de dédouanement. Des frais de douane de 1,49 € sont dus.

Paie en ligne pour éviter les retards.

Payer les frais de douane ads_click survole ou tape pour voir le véritable lien

Ce message est-il du phishing ou fiable ?

badge Exemple 4 sur 4 · collègue

Un « collègue » qui demande ton identifiant

Toutes les tentatives de phishing n’utilisent pas une marque. Parfois, le message semble venir d’un collègue, souvent quelqu’un que tu ne croises pas tous les jours. Inspecte l’expéditeur, et fais surtout attention à ce qui est demandé.

Voir dans
Urgent : besoin d'accès à notre CRM
J
ads_click survole ou tape pour voir le véritable expéditeur
Urgent : besoin d'accès à notre CRM

Salut,

Je suis bloqué hors de notre CRM et je dois finir une proposition aujourd'hui pour un client important. Tu peux vite m'envoyer ton identifiant (nom d'utilisateur et mot de passe) pour que je puisse y accéder ?

Je sais que c'est inhabituel, mais c'est vraiment urgent. Merci !

Julien

Ce message est-il du phishing ou fiable ?

quiz Exercice · question 1 sur 2
info Juste pour t'entraîner, ça ne compte pas pour ton certificat
Où se trouve le vrai domaine de l'expéditeur service@bnpparibas-securite.net ?
Exact : le vrai domaine est tout ce qui suit le @, ici bnpparibas-securite.net. Ce n'est pas bnpparibas.fr, donc c'est un domaine sosie. Le nom affiché « BNP Paribas » peut être choisi librement par un escroc.
quiz Exercice · question 2 sur 2
Tu as un doute sur un e-mail de ta banque. Que fais-tu de mieux ?
Exact : n'utilise jamais les boutons ni l'adresse de réponse d'un message suspect. Va toi-même sur le site officiel ou appelle un numéro que tu as cherché toi-même. Tu contournes ainsi le piège.
summarize Résumé

Ce que tu retiens du module 2

  • bolt Le phishing veut toujours « donne-moi quelque chose » ou « clique sur quelque chose », souvent avec de la pression : urgence, trop beau pour être vrai, inattendu.
  • bolt La méthode : réfléchis, vérifie l'expéditeur (l'origine) et vérifie la destination (la cible).
  • bolt Le vrai domaine se trouve après le @, ou juste avant la première barre oblique d'un lien. Le nom affiché ment.
  • bolt Tout n'est pas du phishing : observe aussi les signaux positifs et vérifie avant de juger.
  • bolt En cas de doute : n'utilise jamais les boutons du message, va toi-même sur le site officiel ou appelle un numéro connu.
workspace_premium Module terminé

Module 2 terminé 🎉

Tu connais maintenant les schémas et la méthode, et tu t’es entraîné avec de vrais e-mails. Au module 3, nous appliquons la même méthode aux SMS et messages de chat, car eux aussi cachent des pièges.

lock_open 2 sur 5 modules

En route vers ton certificat « Reconnaître le phishing »

Termine les 5 modules et réussis l’examen final (au moins 70 %) pour recevoir un certificat de participation personnel à ton nom.

check_circle Modules 1-2 terminésradio_button_unchecked Modules 3-4radio_button_unchecked Examen final ≥ 70 %
workspace_premium