0Pricing
Cyber Security Academy · Leçon

Reconnaître l’hameçonnage

Repérer les courriels malveillants

Reconnaître l’hameçonnage est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu’est-ce que l’hameçonnage

L’hameçonnage est un message frauduleux qui vous incite à divulguer des informations, à cliquer sur un lien malveillant ou à ouvrir une pièce jointe dangereuse.

La plupart des tentatives d’hameçonnage arrivent par courriel, qui constitue le point d’entrée le plus courant des cyberattaques.

Vérifiez l’adresse de l’expéditeur

Vérifiez toujours la véritable adresse de l’expéditeur, et pas seulement le nom affiché.

Les attaquants utilisent des domaines ressemblants qu’il est facile de ne pas remarquer au premier coup d’œil.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Survolez avant de cliquer

Le texte visible d’un lien peut dissimuler une autre destination. Survolez un lien pour voir où il mène réellement.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Urgence et menaces

Les courriels d’hameçonnage créent la panique afin que vous agissiez sans réfléchir.

  • « Votre compte sera suspendu dans 24 heures »
  • « Connexion inhabituelle détectée, vérifiez maintenant »

Les organisations légitimes exigent rarement une action immédiate de cette manière.

Salutations génériques

L’hameçonnage massif utilise souvent des formules d’ouverture vagues, car l’attaquant ne connaît pas votre nom.

  • « Cher client »
  • « Cher utilisateur »
  • « Bonjour, titulaire du compte »

Un fournisseur légitime s’adresse généralement à vous par votre nom.

Orthographe et grammaire

Une mauvaise orthographe, une grammaire étrange et une mise en forme incohérente sont des signaux d’alerte classiques.

Bien que certains messages d’hameçonnage soient très soignés, des erreurs inattendues dans un e-mail « professionnel » doivent éveiller vos soupçons.

Pièces jointes suspectes

Les pièces jointes inattendues peuvent contenir des logiciels malveillants.

  • Les fichiers se terminant par .exe, .scr ou .js
  • Les documents bureautiques qui vous demandent d’« Activer les macros »

Si vous n’attendiez pas un fichier, ne l’ouvrez pas.

Demandes d’identifiants

Aucune entreprise légitime ne vous enverra un e-mail pour vous demander votre mot de passe, le numéro complet de votre carte ou un code à usage unique.

Un message exigeant ces informations est presque toujours une tentative d’hameçonnage.

Hameçonnage ciblé

L’hameçonnage ciblé vise une personne précise en utilisant des informations personnelles recueillies au préalable.

Il peut faire référence à votre travail, à vos collègues ou à des projets récents, ce qui le rend bien plus convaincant qu’un hameçonnage générique.

Que faire face à l’hameçonnage

Si vous soupçonnez une tentative d’hameçonnage :

  • Ne cliquez pas sur les liens et n’ouvrez pas les pièces jointes
  • Ne répondez pas en communiquant des informations
  • Signalez-le à votre équipe de sécurité
  • Supprimez-le après l’avoir signalé

Vérifiez par un canal fiable

Si un e-mail semble provenir de votre banque ou de votre supérieur, confirmez-le par un canal connu.

Appelez le numéro officiel ou saisissez vous-même l’adresse du site web. N’utilisez jamais les coordonnées figurant dans le message suspect.

Vérification rapide

Évaluez vos compétences en détection de l’hameçonnage.

Récapitulatif

Pour reconnaître l’hameçonnage, soyez attentif aux éléments suivants :

  • Des adresses d’expéditeur usurpées et des liens qui ne correspondent pas
  • Un sentiment d’urgence, des salutations génériques et des erreurs
  • Des pièces jointes inattendues et des demandes d’identifiants

En cas de doute, vérifiez de manière indépendante et signalez le message.

Questions Fréquemment Posées

La leçon « Reconnaître l’hameçonnage » est-elle gratuite ?

Oui — le texte complet de « Reconnaître l’hameçonnage » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Reconnaître l’hameçonnage » ?

Repérer les courriels malveillants Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Reconnaître l’hameçonnage » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Tactiques d’ingénierie sociale
  2. Reconnaître l’hameçonnage
  3. Vishing et smishing
  4. Développer la sensibilisation à la sécurité
← Retour à Cyber Security Academy