Hameçonnage, Smishing et Vishing : Les escroqueries numériques à surveiller en 2025
14 novembre 2025Beaucoup d'entre nous savent que ces dangers existent, mais à mesure que les technologies et les escrocs évoluent, il peut être difficile de rester au courant des dernières astuces de fraude en ligne et des escroqueries sur Internet. Restez en avance sur les menaces de cybersécurité évolutives avec des conseils pratiques et des exemples réels pour vous aider à identifier et à éviter de devenir victime d'attaques numériques manipulatrices.
Qu'est-ce que le Smishing, le Vishing et le Phishing ?
En matière de prévention de la fraude en ligne, il est important de savoir exactement à quoi faire attention. Mais qu'est-ce que le smishing et le phishing ? Vous avez peut-être entendu parler de l'hameçonnage, qui signifie escroqueries par e-mail – le smishing est le même type d'escroqueries en ligne, mais par message texte à la place. Le vishing, en revanche, est par appel téléphonique. En fin de compte, tous ont le même but - ils sont conçus pour infiltrer les réseaux, obtenir des informations personnelles et extraire de l'argent.
- Phishing : des e-mails faux qui tentent de voler vos données ou de vous convaincre d'envoyer de l'argent
- Smishing : escroqueries mobiles via SMS ou messages texte
- Vishing : signifie hameçonnage par appels vocaux ou escroqueries téléphoniques
Quelles sont les quatre types de Phishing ?
Bien que les trois mentionnés ci-dessus – phishing, smishing et vishing – soient les plus connus, il existe un quatrième type d'escroquerie numérique : le spear phishing. C'est de l'hameçonnage par e-mail, mais spécifiquement ciblé sur le destinataire et semble provenir d'expéditeurs légitimes : quelqu'un que vous connaissez, ou une entreprise que vous utilisez régulièrement.
Les quatre types de Phishing sont :
- Phishing
- Spear phishing
- Smishing
- Vishing
Quels sont les 4 P du Phishing ?
Les 4 P du phishing se réfèrent aux tactiques utilisées pour tromper les victimes dans les escroqueries en ligne :
- Prétendre : les escrocs prétendent être une personne que vous connaissez, une organisation ou une entreprise de confiance telle que votre banque ou les impôts, pour essayer de gagner votre confiance.
- Problème : ils prétendront qu'il y a un problème qui nécessite votre attention – une violation de la sécurité ou une facture fiscale en retard.
- Pression : le message peut contenir des appels à agir instantanément ou se référer à une échéance comme “agir avant que votre compte ne soit suspendu”. Vous aurez l'impression de devoir agir rapidement, ce qui pourrait signifier que vous n'y réfléchissez pas complètement.
- Payer : c'est l'objectif final – que vous cliquiez sur un lien qui mène à un téléchargement de malware ou à un site malveillant, que vous fournissiez des informations sensibles comme des mots de passe ou des coordonnées bancaires, ou même que vous effectuez un paiement.
Vous voulez en savoir plus sur ce à quoi faire attention ? Il est bon de s'habituer à reconnaître les escroqueries en ligne, et repérer les messages suspects est la première étape. Par exemple, si on vous demandait lequel des e-mails suivants est le plus probablement une tentative de phishing – lequel choisiriez-vous ?
- Votre banque demandant votre mot de passe.
- Un e-mail des impôts avec la ligne d'objet “Action immédiate requise".
- Une entreprise de colis prétendant que vous devez payer des frais avant qu'ils ne puissent livrer votre commande.
- Votre fournisseur d'assurance automobile vous encourageant à mettre à jour vos informations en vous adressant comme “titulaire du compte” et contenant quelques fautes évidentes.
- Une marque avec laquelle vous faites fréquemment vos achats promouvant une offre incroyable si vous suivez le lien.
La réponse est en fait : tous. Chacun des exemples ci-dessus est un type courant de tactique de phishing que les escrocs utilisent fréquemment.
Escroqueries par hameçonnage 2025
La bonne nouvelle est qu'éviter les attaques de phishing peut être facile, une fois que vous savez comment faire. Dans leur effort de protection contre le vol d'identité, le National Cyber Security Centre conseille de surveiller les signes révélateurs suivants :
- Langage urgent ou menaçant – vous encourageant à “agir maintenant”.
- Demandes d'informations personnelles – la plupart des entreprises ne vous demanderont jamais vos mots de passe ou numéros de pin.
- Liens ou pièces jointes suspects – survolez le lien pour voir où il vous mènera. À moins que vous ne le reconnaissiez comme un site légitime, ne cliquez pas dessus.
- Fautes d'orthographe et de grammaire
