Revendeur Officiel · Toujours disponible pour vous
IS

Mon Panier

Votre panier est vide

Ajoutez des produits pour commencer

Notre équipe est disponible pour répondre à vos besoins.
1
🍪

Ce site utilise des cookies

Nous utilisons des cookies Google Analytics et Google Ads pour mesurer l'audience et améliorer nos services. Vos données restent anonymes et ne sont jamais revendues. Politique de confidentialité

Reconnaître un email d'hameçonnage : 7 signaux qui ne trompent pas
Retour aux articlesSécurité

Reconnaître un email d'hameçonnage : 7 signaux qui ne trompent pas

7 min de lecture·11 octobre 2026

L'immense majorité des attaques commence par un email. Apprendre à les repérer coûte moins cher que toutes les technologies de défense réunies. Guide pratique à diffuser à vos équipes.

Pourquoi ce sujet avant tous les autres

Vous pouvez investir dans un pare-feu, un antivirus et une sauvegarde : si un collaborateur saisit son mot de passe sur une fausse page Microsoft, l'attaquant entre par la porte, avec des identifiants valides.

La formation des équipes reste la mesure au meilleur rapport efficacité/coût. Voici ce qu'il faut leur apprendre à repérer.

1. L'adresse de l'expéditeur, pas le nom affiché

Le nom affiché se falsifie en deux secondes. Un message signé « Microsoft Support » peut venir de support@micr0soft-secure.net. Apprenez à vos équipes à afficher l'adresse réelle, et à se méfier des domaines approchants : lettre remplacée par un chiffre, tiret ajouté, extension inhabituelle.

2. L'urgence artificielle

« Votre compte sera suspendu dans 24 heures. » « Action requise immédiatement. » L'urgence sert à court-circuiter la réflexion. Une organisation sérieuse laisse le temps de vérifier.

Règle simple : plus un message presse, plus il faut ralentir.

3. Le lien qui ne mène pas où il prétend

Survolez un lien sans cliquer : l'adresse réelle s'affiche en bas du navigateur. Si le texte dit « portail.masociete.ma » et que l'adresse montre autre chose, le message est frauduleux.

Sur mobile, maintenez le doigt appuyé pour afficher la destination.

4. La demande d'identifiants

Aucun service légitime ne demande votre mot de passe par email. Jamais. Si un message vous invite à « confirmer vos identifiants », c'est une tentative de vol, sans exception.

Le bon réflexe : ne pas cliquer, ouvrir soi-même le site en tapant l'adresse, et vérifier depuis son compte.

5. La pièce jointe inattendue

Facture non commandée, bon de livraison inconnu, CV non sollicité. Méfiance particulière envers les fichiers .zip, .iso, .exe, et les documents Office demandant d'activer les macros.

Un document légitime n'a presque jamais besoin de macros pour s'afficher.

6. Le virement urgent et confidentiel

C'est la fraude au président, particulièrement répandue au Maroc. Un message imitant le dirigeant demande au comptable un virement urgent vers un nouveau compte, en insistant sur la confidentialité.

La parade est organisationnelle, pas technique : toute modification de coordonnées bancaires doit être confirmée par téléphone, à un numéro connu — jamais celui indiqué dans le message.

7. Ce qui détonne

Une formule inhabituelle, une signature différente, un ton qui ne ressemble pas à l'expéditeur supposé, une demande sortant de ses attributions. Les collaborateurs connaissent leurs interlocuteurs : encouragez-les à écouter ce malaise plutôt qu'à le taire.

Que faire en cas de doute

  • Ne pas cliquer, ne pas répondre, ne pas transférer à des collègues.
  • Signaler à la personne chargée de l'informatique.
  • Vérifier par un autre canal — un appel à un numéro connu.
  • Si un mot de passe a été saisi : le changer immédiatement, partout où il était réutilisé, et prévenir sans attendre. Signaler vite vaut mieux que cacher une erreur.

Sur ce dernier point, la culture d'entreprise compte autant que la technique. Un collaborateur qui craint d'être sanctionné se taira — et vous perdrez les heures qui comptent.

Au-delà de la vigilance

La sensibilisation réduit le risque sans l'annuler. Deux mesures techniques la complètent efficacement : un filtrage avancé de la messagerie qui bloque l'essentiel en amont, et l'authentification multifacteur, qui rend un mot de passe volé inutilisable seul.

INTELSOLUTION déploie ces deux dispositifs chez les entreprises marocaines. N'hésitez pas à diffuser cet article à vos équipes : il est écrit pour être lu par des non-informaticiens.

Prêt à passer à l'action ?

Découvrez nos licences Sécurité au meilleur prix au Maroc — livraison par email rapide.