Le phishing, ou hameçonnage, prend souvent la forme d'un courriel ou d'un message texte qui semble provenir d'une personne ou d'une entreprise légitime que vous connaissez. Le message peut vous demander de suivre un lien Internet qui vous redirigera vers des sites apparemment légitimes et vous persuadera de saisir le mot de passe de votre compte ou votre numéro de carte de crédit, généralement pour des raisons urgentes (par exemple, un message indiquant que votre compte a été piraté ou un message vous demandant de confirmer votre identité, entre autres).
Les e-mails d’hameçonnage et les sites qui y sont liés utilisent souvent, pour vous convaincre qu'ils sont légaux, le logo ou le nom de la marque d'origine de l'entreprise. Toutefois, en général, de nombreuses indications vous permettent de vérifier qu'ils ne sont pas authentiques :
- L'adresse e-mail ou l'URL de l'expéditeur est légèrement différente de l'original (par exemple, il peut s'agir d'un lien vers « aegeanairlines.net » ou « Aegean.com » au lieu de " www.aegeanair.com ").
- Le nom de l'expéditeur est familier, mais ne correspond pas à son adresse e-mail ou vous ne reconnaissez pas cette adresse e-mail.
- Le ton du message crée un sentiment d'urgence ou avertit de graves conséquences si vous n'agissez pas immédiatement concernant votre compte ou votre carte de crédit (par exemple, « Votre compte sera définitivement supprimé si vous ne confirmez pas votre mot de passe. »)
- Les attaques de phishing les plus sophistiquées peuvent en fait utiliser l'adresse e-mail réelle d'un individu ou d'une entreprise si le compte de la victime a été piraté, ou elles peuvent vous demander d'ouvrir une pièce jointe qui installe alors un virus sur votre ordinateur.
Certaines pratiques similaires et désormais courantes utilisent les mêmes tactiques que les fraudes par phishing, par exemple :
- Faux tirages au sort, promotions ou cadeaux
- Messages sur les réseaux sociaux promettant une récompense pour avoir partagé ou « aimé » (Like) un message
- Une facture concernant l’achat de billet AEGEAN que vous n'avez jamais effectué
Pour éviter les conséquences pouvant résulter d'une attaque de phishing en ligne réussie, vous pouvez procéder comme suit :
- N'ouvrez jamais de liens ou de pièces jointes provenant d'un expéditeur inconnu.
- Montrez-vous prudent à l’égard des messages auxquels vous ne vous attendiez pas ou qui vous demandent de fournir des informations personnelles. Si vous avez des doutes à propos d'un message apparemment reçu d'AEGEAN, vous pouvez toujours nous contacter pour en confirmer l'authenticité.
- Si un message vous semble suspect, lisez attentivement l'adresse e-mail ou le lien Internet et recherchez des fautes d'orthographe mineures ou d'autres différences par rapport à l'original.