Qu’est-ce que le phishing et comment ne pas se faire avoir ?
Depuis des années, les cybercriminels tentent de se procurer les données d’utilisateurs finaux par le biais du phishing, et de nouvelles formes et techniques apparaissent constamment en vue d’attirer les gens dans le piège. La sécurité en ligne est capitale pour Santander Consumer Bank, c’est pourquoi nous suivons de près toutes les évolutions en matière de phishing et vous donnons aujourd’hui quelques conseils pratiques pour mieux vous armer contre ce type de cybercriminalité.
Qu’est-ce que le phishing ?
Le phishing, ou hameçonnage, est une forme de fraude informatique : des escrocs tentent de subtiliser votre numéro de client, votre mot de passe ou d’autres données personnelles. En associant intelligemment ces données, ils essaient ensuite d’accéder à votre ou vos compte(s) bancaire(s) en vue de le(s) dévaliser. Pour obtenir vos données confidentielles, les cybercriminels se font souvent passer pour un collaborateur de votre banque ou d’un autre établissement ou organisation auxquels les clients font généralement aveuglément confiance.
Comment fonctionne le phishing ?
Le type le plus courant de phishing prend la forme d’un e-mail qui semble provenir de votre banque. L’aspect et le logo correspondent en général parfaitement. Cet e-mail vous invite souvent, sous un faux prétexte, à cliquer sur un lien. Si vous cliquez sur le lien, vous arrivez sur un site web qui ressemble à s’y méprendre à celui de votre banque, mais qui est en réalité administré par le fraudeur. Si vous vous connectez sur ce faux site avec votre numéro de client et votre mot de passe, le cybercriminel aura tout ce dont il a besoin pour prélever de l’argent sur votre ou vos compte(s).
Quelques exemples de phishing :
- Classique : un e-mail ou SMS au ton alarmiste
Un exemple bien connu consiste à vous notifier un faux problème de sécurité. Les escrocs vous demandent alors, par email ou par SMS, d’installer un logiciel de sécurité via un lien. Parfois, ils vont même plus loin en prétendant que votre compte bancaire a été bloqué et que vous devez vous connecter via le lien pour le débloquer. Le ton de ces messages est généralement assez alarmiste et impératif, l’objectif des cybercriminels étant de vous faire peur afin que vous cliquiez et agissiez vite. - Une variante plus récente : le phishing via code QR
Les codes QR sont partout : ils vous permettent d’ouvrir un lien ou de télécharger une appli facilement via votre smartphone. Les escrocs se servent donc de la popularité et de la facilité d’utilisation des codes QR pour attaquer. Ils essaient de vous convaincre de scanner un code QR pour effectuer ou confirmer un paiement, mais le code vous redirige en réalité vers une version frauduleuse du site internet de votre banque. Si vous saisissez vos données et votre mot de passe sur ce site, le fraudeur aura accès à votre compte.
Reconnaître un e-mail de phishing : à quoi devez-vous faire attention ?
Le phishing par e-mail est, à ce jour, le type le plus courant de fraude informatique. Alors, comment reconnaître l’un de ces faux e mails ? L’exemple fictif ci-dessous vous montre quelques signaux qui doivent vous alarmer.

- 1. Anomalies dans l’adresse de l’expéditeur
Si le nom de l’expéditeur peut sembler fiable, l’adresse e-mail trahit bien souvent la fraude. De petites anomalies – comme un í au lieu d’un i – ne sont pas des erreurs fortuites, mais une astuce fréquemment utilisée pour tromper les gens. - 2. Irrégularités techniques et linguistiques
Une mise en page bâclée, des erreurs grammaticales ou une syntaxe inhabituelle peuvent être le signe de campagnes de phishing automatisées ou étrangères. Une salutation impersonnelle peut également indiquer du phishing. - 3. Anomalies dans les adresses des liens
En plaçant votre curseur sur le lien sans cliquer dessus, vous pourrez voir où le lien dirige.
Cinq astuces pour éviter le phishing
Les fraudeurs en ligne sont de plus en plus inventifs, mais avec les bons réflexes, vous garderez toujours une longueur d’avance. Ces cinq astuces vous aideront à effectuer vos opérations bancaires en ligne chez Santander Consumer Bank en toute sécurité.
- Un message vous paraît un peu étrange ? Restez toujours vigilant et précautionneux.
- Saisissez vous-même l’adresse https://www.santanderconsumerbank.be dans votre navigateur pour consulter votre ou vos compte(s) sur notre site. Ne cliquez pas sur les liens que vous recevez par e-mail ou SMS.
- Santander Consumer Bank ne vous demandera jamais de transmettre des informations personnelles par e-mail ou par téléphone. Ceci vaut également pour votre numéro de client, votre mot de passe ou un code de confirmation par SMS. Si ces informations vous sont demandées, vous avez potentiellement affaire à un fraudeur.
- Une personne vous appelle en prétendant travailler pour nous et vous demande de faire quelque chose ? Ne vous exécutez pas. Appelez-nous au 02 588 96 26 pour avoir la certitude de parler à l’un de nos collaborateurs.
- Si vous avez reçu un e-mail, SMS ou appel suspect et n’êtes pas certain de l’avoir traité correctement, vérifiez vos compte après quelque temps pour identifier d’éventuelles transactions suspectes et signalez immédiatement toute irrégularité.
Victime de phishing ? Pensez à le signaler !
Vous avez été victime de phishing ou d’une autre forme de fraude informatique ? Signalez-le toujours sans attendre à votre banque et au Point de contact pour la fraude par internet. Vous trouverez en outre des informations sur les menaces en ligne les plus récentes sur le site Safeonweb du Centre pour la Cybersécurité Belgique.

