EP
Emmanuel Poder Eco-Conception Web
Cyberdéfense

Naviguer
sans danger.

Phishing, arnaques, mots de passe... Le web est plein de pièges. Voici les clés essentielles pour protéger votre identité bancaire et personnelle.

La sécurité sur Internet n'est pas qu'une affaire d'experts. 90% des piratages sont dus à une erreur humaine (clic sur un mauvais lien, mot de passe trop simple). Découvrez les scénarios d'arnaques (SMS, Faux support...) dans notre guide dédié. Adoptez ces réflexes simples pour devenir une cible difficile.

🔗 Repérer une adresse frauduleuse

Anatomie d'une adresse web

Prenons l'exemple officiel : https://www.impots.gouv.fr/portail/particulier

Protocole https://

Le "s" signifie Sécurisé (crypté). Indispensable pour tout paiement.

Domaine (Le Site) www.impots.gouv.fr

C'est l'identité du site.
Ex: .gouv.fr = Gouvernement.

Chemin /portail/particulier

La page spécifique que vous visitez sur ce site.

Souvent une adresse se termine par un ? suivi de paramètres (ex: ?ope=reg&nom=paul). C'est normal, ce sont des infos techniques pour le site.

Règle d'or : Ne fournissez jamais d'informations privées sur un site en http:// (sans le "s") ou si le cadenas est absent/barré.

Exemples d'adresses piégées

PIÈGE N°1
https://www.impots.gouv.part.fr

L'astuce : Ils ont inséré "part" au milieu. Ce n'est plus le domaine officiel impots.gouv.fr. De plus, gouv.fr est inséparable.

PIÈGE N°2
http://factures.com/remboursement.impots.gouv.fr

L'astuce : Le vrai site est ici factures.com (juste avant le premier /). Tout le reste n'est qu'un nom de dossier pour vous tromper.

🎣 Repérer un email frauduleux

1 Vérifier l'expéditeur

Le nom affiché peut être n'importe quoi. C'est l'adresse mail entre < > qui compte.

MAUVAIS
Direction Générale Finances <remboursement@impots.fr>
FAUX DOMAINE (.fr au lieu de .gouv.fr)
BON
Votre espace Client EDF <info.particuliers@edf.fr>
VRAI DOMAINE (edf.fr)

2 Vérification nominative

Regardez attentivement si l'email est nominatif ou non. Un site officiel (Banque, Impôts, EDF...) s'adressera toujours à vous en mentionnant explicitement vos noms et prénoms. Les fraudeurs, qui envoient des messages en masse, utilisent des formules vagues.

⚠️
Formule générique = Danger

"Cher Client,"

Ou "Madame, Monsieur", "Bonjour", etc.

Nominatif = Rassurant

"Bonjour Emmanuel Poder,"

Votre identité est reconnue.

3 Vérifier le contenu du message

🚨

Signaux d'alerte

  • • Remboursement inattendu (Impôts, Caf...)
  • • Gain d'argent miracle
  • • Problème technique urgent avec votre compte
  • • Demande de mot de passe / IBAN
  • • Fautes d'orthographe grossières
🖱️

L'astuce du survol

Ne cliquez jamais directement. Passez votre souris sur le bouton ou le lien (sans cliquer). L'adresse réelle va s'afficher (en bas à gauche ou en bulle).

Si le bouton dit "Banque Postale" mais l'adresse est http://r.xjdm.eu/... => POUBELLE !
Conseil Ultime : En cas de doute, ne cliquez pas. Allez vous-même sur le site officiel via vos favoris ou Google.

Mots de passe

Le point critique

Arrêtez d'utiliser "123456" ou la date de naissance de vos enfants. Un bon mot de passe est long, complexe et surtout unique pour chaque site. But impossible ?

La solution : Le coffre-fort numérique

KP

KeePassXC

Gratuit, Libre, Hors-ligne. Le plus sécurisé.

BW

Bitwarden

Gratuit, Libre, Cloud. Pratique sur mobile.

1P

1Password

Payant. Très ergonomique et familial.

💡 Astuces pour construire un mot de passe mémorable

1. Les premières lettres

Mémorisez une phrase et ne gardez que l'initiale de chaque mot + des symboles.

"Et il voyagea dans les étoiles, parmi les grandes personnes" -> Eivdleplgp&25#

2. La méthode phonétique

Utilisez les sons des syllabes pour créer une phrase codée.

"J’ai acheté le pain un euro à 10 heures" -> ghtlep11€a10h

3. Le décalage clavier

Décalez chaque lettre d'un mot simple d'une touche vers la droite.

Mot de base : "Astuces" -> Zdyivrd25#&

🛡️ Double Authentification (2FA)

La clé ne suffit plus, mettez un verrou.

Même avec un mot de passe complexe, si vous êtes piraté, l'intrus entre. La Double Authentification (A2F ou 2FA) ajoute une étape : un code temporaire envoyé sur votre téléphone.

1 Ce que je sais (Mot de passe)
2 Ce que je possède (Mon téléphone)
Google user@gmail
042 891
Expire dans 12s
📱

Évitez les SMS, préférez les applications

Les SMS peuvent être interceptés. Utilisez une application dédiée qui génère les codes même sans réseau.

Google Authenticator Microsoft Authenticator Authy

Les Mises à jour : Votre Bouclier

On pense souvent que les mises à jour (Windows, Android, iOS...) servent à changer le design ou ajouter des fonctions. C'est faux.

99% des mises à jour servent à boucher des trous de sécurité.

  • 🚫 Ne cliquez jamais sur "Me rappeler demain"
  • Activez les mises à jour automatiques
Journal système
Successfully installed: Security Patch KB4056
Fixed: Critical vulnerability CVE-2026-001
Closed: Backdoor port 8080
System secure.

💾 Sauvegardes : La Règle 3-2-1

Un virus "Ransomware" peut chiffrer tout votre ordinateur et demander une rançon. Si vous avez une sauvegarde déconnectée, vous ne craignez rien.

3

Copies

Gardez 3 copies de vos fichiers importants (ex: Original + Disque Dur + Cloud).

2

Supports

Utilisez 2 technologies différentes (ne pas tout mettre sur des clés USB qui peuvent toutes flancher).

1

Ailleurs

Une copie doit être hors de chez vous (Cloud ou Disque chez un ami) en cas de cambriolage ou incendie.

Wifi Public vs 4G

Le Wifi du Café / Hôtel

C'est un réseau ouvert. Un pirate assis à la table d'à côté peut potentiellement "écouter" tout ce qui passe (mots de passe, emails).

⛔ Ne jamais faire d'achats ou consulter sa banque !

Votre 4G / 5G

Le réseau mobile est crypté par votre opérateur. C'est beaucoup plus sûr pour vos opérations sensibles quand vous n'êtes pas chez vous.

✅ Privilégiez le partage de connexion

Si vous devez absolument utiliser un Wifi public, activez impérativement un VPN pour chiffrer vos données.

Retour haut de page Haut