L'usurpation par courrier électronique se produit lorsque quelqu'un vous envoie un courrier électronique qui semble provenir d'une autre personne. Il est généralement utilisé en conjonction avec les escroqueries par phishing, où une fausse société tente d’obtenir vos informations personnelles. Si vous suspectez une usurpation d'identité, vérifiez l'en-tête du courrier électronique pour voir si l'adresse électronique générant le courrier électronique est légitime. Vous pouvez également trouver des indices dans le contenu de l'e-mail qu'il pourrait être usurpé.
Méthode One of Two:
Révision de l'en-tête du courrier électronique
-
1 Vérifiez l'adresse e-mail, pas seulement le nom d'affichage. Les arnaques d'usurpation d'identité utilisent un nom d'expéditeur qui vous semblera familier pour tenter de vous amener à ouvrir le courrier électronique et à suivre les instructions. Lorsque vous recevez un e-mail, passez votre souris sur le nom du contact et consultez l'adresse e-mail réelle. Ils doivent correspondre ou être assez proches.[1]
- Par exemple, vous pourriez recevoir un courrier électronique de votre banque. Le nom de l'expéditeur sera donc "US Bank of America". Si l'adresse électronique est quelque chose comme "[email protected]", il y a des chances que vous soyez usurpé.
- Si l'adresse électronique personnelle de quelqu'un est usurpée, assurez-vous que l'adresse électronique indiquée est celle que vous avez pour cette personne.
-
2 Recherchez l'en-tête. Les informations d'en-tête pour chaque adresse électronique sont situées à un endroit différent pour chaque fournisseur de messagerie. Tirez sur l'en-tête pour pouvoir consulter les informations. Les adresses e-mail de l'en-tête doivent correspondre à l'adresse de messagerie supposée provenir.[2]
- Dans l'application Mail d'Apple, vous pouvez trouver des informations d'en-tête en sélectionnant le message que vous souhaitez examiner, en choisissant "Afficher" en haut de l'écran de l'application, puis "Message", puis "Tous les en-têtes". Vous pouvez également appuyer sur Maj + Commande + H.
- Dans Outlook, sélectionnez Affichage / Options.
- Dans Outlook Express, sélectionnez Propriétés / Détails.
- Dans Hotmail, accédez à Options / Paramètres d'affichage du courrier / En-têtes de message et sélectionnez «Complet».
- Dans Yahoo! Mail sélectionnez "En-têtes complets".
-
3 Cochez le champ "Received". Chaque fois que l'expéditeur envoie un courrier électronique ou une réponse, un nouveau champ "Reçu" est ajouté à l'en-tête du courrier électronique. Dans ce champ, vous devriez voir une adresse e-mail correspondant au nom de l'expéditeur. Si l'e-mail est usurpé, les informations de champ reçues ne correspondront pas à l'adresse e-mail.[3]
- Par exemple, dans le fichier reçu provenant d’une adresse Gmail légitime, il ressemblera à «Reçu de« google.com: domain of »», puis à l’adresse e-mail réelle.
-
4 Vérifiez le chemin de retour. Dans l'en-tête, vous verrez une section intitulée "Chemin de retour". Ceci est l'adresse email à laquelle toute réponse sera envoyée. Cette adresse e-mail doit correspondre au nom de l'expéditeur dans l'e-mail d'origine.
- Ainsi, par exemple, si le nom d’e-mail est "US Bank of America", l’adresse e-mail du chemin de retour devrait être quelque chose comme "[email protected]". Si ce n'est pas le cas, il y a de fortes chances que l'email soit usurpé.
Méthode deux sur deux:
Vérification du contenu de l'e-mail
-
1 Revoir la ligne d'objet. La plupart des e-mails d'usurpation d'identité contiennent des lignes d'objet alarmantes ou agressives pour tenter de vous convaincre de suivre les liens à l'intérieur. Si la ligne d'objet semble conçue pour vous faire peur ou vous inquiéter, il y a de fortes chances que ce soit un email usurpé.[4]
- Par exemple, une ligne d'objet comme "Votre compte a été suspendu" ou "Agir maintenant: compte suspendu" indique que l'e-mail est une parodie.
- Si l'email usurpé provient de quelqu'un que vous connaissez, la ligne d'objet pourrait être quelque chose comme "J'ai besoin de votre aide".
-
2 Survolez les liens. Si l'e-mail contient des liens, ne cliquez pas dessus. Au lieu de cela, laissez votre souris survoler le lien. Une petite case devrait apparaître vous indiquant l'URL réelle que le lien vous mènera. Si cela semble suspect ou n'est pas lié à l'expéditeur supposé, ne cliquez pas dessus.[5]
-
3 Rechercher des fautes d'orthographe et de grammaire. Les e-mails légitimes seront bien écrits. Si vous remarquez des fautes d'orthographe ou de grammaire, vous devriez vous méfier de cet email.[6]
-
4 Attention aux demandes de renseignements personnels. La plupart des entreprises légitimes, en particulier les banques, ne vous demanderont jamais vos informations personnelles par courrier électronique. Cela peut inclure des noms d'utilisateur, des mots de passe ou des numéros de compte. Ne donnez jamais cette information par courrier électronique.[7]
-
5 Recherchez trop de jargon professionnel. Contrairement aux e-mails mal écrits, les e-mails frauduleux peuvent également sembler trop professionnels. S'ils abusent du jargon professionnel ou disciplinaire que vous ne reconnaissez pas, ils peuvent essayer trop difficilement de paraître légitime.[8]
-
6 Vérifiez la tonalité de l'e-mail. Si vous recevez un e-mail d'une entreprise ou d'un client avec lequel vous travaillez régulièrement, il devrait y avoir beaucoup de détails. Tout ce qui est vague devrait vous rendre suspect. Si l'e-mail est censé provenir d'un ami, vérifiez qu'il se lit comme ses emails.[9]
-
7 Rechercher des informations de contact dans les e-mails professionnels. Les communications légitimes des entreprises incluront les coordonnées de la personne qui vous contactera. Si vous ne trouvez pas d'adresse e-mail, de numéro de téléphone ou d'adresse postale dans l'e-mail, il y a de fortes chances que ce soit une parodie.[10]
-
8 Contactez directement l'expéditeur. Si vous ne savez pas si un e-mail est un leurre, contactez l'expéditeur. Consultez le site Web d'une entreprise pour obtenir les coordonnées de son service clientèle. Leur service clientèle doit pouvoir vous dire si la communication est légitime. Vous pouvez appeler ou envoyer un texto à un ami que vous soupçonnez d’être falsifié.[11]
- Si vous pensez qu'un email a été falsifié, ne répondez pas directement à l'email demandant des éclaircissements. Si vous le faites, c'est un bon moyen pour la personne à l'autre bout du courrier électronique usurpé d'essayer d'obtenir plus d'informations de votre part.
Exemple d'usurpation d'adresse électronique et de lignes d'objet


Facebook
Twitter
Google+