Le mail que vous avez reçu était un test pédagogique envoyé par 66 jours et lancé en accord avec votre service informatique.
Objectif : voir comment chacun réagit face à une menace phishing pour mieux se protéger.
L’hameçonnage ou phishing en anglais est le principal mode opératoire utilisé par les cybercriminels pour dérober des informations personnelles et/ou bancaires aux internautes.
Par message électronique (e-mail), SMS ou encore par téléphone, il consiste à usurper l’identité d’un tiers de confiance (banque, administration, réseau social, entreprise de livraison, commerce en ligne…) pour tromper la victime et l’inciter à communiquer ses données d’identité, ses mots de passe ou ses numéros de carte bancaire. Les informations dérobées lors de l’hameçonnage/phishing seront ensuite directement utilisées par les escrocs ou revendus à d’autres cybercriminels pour mener diverses actions frauduleuses (piratage de compte en ligne, fraude à la carte bancaire, usurpation d’identité, hameçonnage ciblé sur la victime…).

Indice 1 : le nom de domaine
Preciphar utilise preciphar.fr, et non preciphar.com.
L'adresse de l'expéditeur :
Vérifiez toujours l'adresse complète de l'expéditeur
Un organisme ou une grande entreprise vous adressera toujours un message émis depuis son nom de domaine (exemple : XY@entreprise.fr et non pas entreprise@XY.com).

Indice 2 : l'urgence
"Sous 24h sinon suspension".
Le phishing joue sur la peur.
Un service informatique ou un organisme vous préviendra bien en amont et en plusieurs étapes.
Indice 3 : lien vers un formulaire de connexion
Soyez vigilant avant de cliquer sur le lien proposé dans un message. S’il est frauduleux, il vous redirigera vers un site dont l’adresse n’est pas celle du site officiel !
Pour lever le doute, réalisez une comparaison avec le site officiel, ou mieux taper manuellement l’adresse du site officiel dans la barre de recherche plutôt que de cliquer sur le lien contenu dans l’email.
En vous connectant à votre espace sécurisé, vous verrez si l’organisme vous a véritablement sollicité(e) ou non.
Dernière solution : contactez directement l’organisme ou l'expéditeur concerné pour confirmer le message ou l’appel que vous aurez reçu.


Les bonnes pratiques anti-phishing :
- Vérifier l'adresse d'expédition complète (survoler le lien, ne pas cliquer)
- Chercher des signaux d'urgence suspecte ("sous 24h", "sinon suspension")
- Ne jamais renseigner identifiants/mot de passe via un lien reçu par email
- Contactez directement votre service IT (Y.Fayard), ou la personne supposée être l'expéditrice si vous avez un doute (ne PAS utiliser les coordonnées partagées dans le mail)
