Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Hameçonnage (phishing)

Hameçonnage (phishing)

Hameçonnage (phishing)

Aussi appelé : phishing · hameçonnage · harponnage · spear phishing · smishing

Terme Débutant 🛡️ Sécurité et éthique

Mis à jour le

L'hameçonnage est une fraude où un imposteur se fait passer pour une entité fiable, par courriel ou faux site, afin de voler tes données personnelles.

📖 Définition

L'hameçonnage, qu'on appelle « phishing » en anglais, est une technique de fraude numérique où un attaquant se fait passer pour une entité de confiance — comme ta banque, un fournisseur de services ou un organisme gouvernemental — dans le but de voler tes informations personnelles. Le fraudeur communique généralement par courriel, par SMS ou même par téléphone (on parle alors de vishing). Il t'invite à cliquer sur un lien qui mène vers un faux site Web, conçu pour ressembler trait pour trait à celui de l'organisation imitée. Une fois sur ce site piégé, on te demande de saisir ton mot de passe, ton numéro de carte de crédit ou d'autres données sensibles. Il existe des variantes plus ciblées : le harponnage (spear phishing) vise une personne ou une entreprise en particulier, tandis que le smishing passe par les textos. Les signes qui doivent t'alerter sont un sentiment d'urgence (« Agissez immédiatement, votre compte sera fermé ! »), des fautes d'orthographe, une adresse d'expéditeur suspecte, ou un lien qui ne correspond pas au site officiel. Au Québec, le terme « hameçonnage » est recommandé par l'Office québécois de la langue française. Vérifie toujours l'expéditeur et ne clique pas sur un lien sans t'être assuré de sa légitimité.

💬 En termes simples

C'est comme un pêcheur qui lance un appât (un faux courriel alléchant) en espérant qu'un poisson — toi — morde à l'hameçon.

🎯 Exemple concret

Tu reçois un courriel qui semble venir de ton institution financière, t'avisant que ton compte est bloqué et te demandant de cliquer pour le réactiver. En réalité, le lien mène à un faux site qui vole ton mot de passe.

💡 Le saviez-vous ?

L'hameçonnage est l'un des points de départ les plus fréquents des cyberattaques en entreprise : la grande majorité des intrusions commencent par un simple courriel piégé.

❓ Questions fréquentes

Comment reconnaître un courriel d'hameçonnage ?
Méfie-toi des fautes d'orthographe, d'un ton urgent, d'un expéditeur inconnu ou d'un lien qui ne correspond pas au site officiel.
Que faire si j'ai cliqué sur un lien d'hameçonnage ?
Change immédiatement tes mots de passe, contacte ta banque ou l'organisme concerné, et analyse ton appareil avec un logiciel de sécurité.
🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !