Blog · Cybersécurité

Comment reconnaître un faux email ? 8 signes qui ne trompent pas

Expéditeur douteux, urgence, lien piégé, pièce jointe : 8 signes pour reconnaître un faux email (phishing) et les bons réflexes pour votre entreprise.

  • Publié le 24 septembre 2026
  • 3 min de lecture
Email frauduleux d’hameçonnage affiché sur l’écran d’un ordinateur

Un faux email (phishing ou hameçonnage) se reconnaît à quelques signes : une adresse d’expéditeur qui ne correspond pas à l’organisme, un ton urgent ou menaçant, une demande d’informations confidentielles, un lien qui mène vers un autre site, une pièce jointe inattendue. Au moindre doute, ne cliquez pas : contactez l’expéditeur par un autre moyen, avec un numéro que vous connaissez. Le phishing reste la première porte d’entrée des cyberattaques contre les entreprises.

Les 8 signes d’un faux email

1. L’adresse de l’expéditeur est étrange

Le nom affiché semble correct (« Service Impôts », « Votre banque »), mais l’adresse réelle ne l’est pas : domaine inconnu, fautes (« arneli.fr » au lieu de « ameli.fr »), suite de chiffres. Affichez toujours l’adresse complète.

2. Le message crée l’urgence

« Votre compte sera suspendu sous 24 heures », « dernier rappel avant poursuites » : l’urgence empêche de réfléchir. Un organisme sérieux laisse toujours un délai raisonnable.

3. On vous demande des informations confidentielles

Mot de passe, code reçu par SMS, numéro de carte, RIB : aucune banque, aucune administration ne vous les demande par email.

4. Le lien ne mène pas où il prétend

Survolez le lien avec la souris sans cliquer, ou maintenez le doigt dessus sur mobile : l’adresse qui s’affiche doit correspondre au site officiel. Méfiez-vous des adresses raccourcies ou des domaines ressemblants.

5. Une pièce jointe inattendue

Facture que vous n’attendiez pas, « document partagé », fichier compressé ou document Office qui demande d’« activer le contenu » : c’est souvent un logiciel malveillant.

6. Des fautes et une mise en page approximative

Les fraudeurs progressent, notamment grâce à l’intelligence artificielle, mais les fautes, les logos flous et les formules impersonnelles (« Cher client ») restent des indices.

7. Un changement de coordonnées bancaires

Un fournisseur vous annonce un nouveau RIB ? C’est la fraude au faux fournisseur, très répandue. Vérifiez toujours par téléphone, au numéro habituel, avant tout virement.

8. Une demande inhabituelle d’un dirigeant

Un virement urgent et confidentiel demandé par « le patron » en déplacement : c’est l’arnaque au président. Aucune exception à la procédure de validation.

Que faire si vous avez cliqué ?

  1. Débranchez le poste du réseau (câble et Wi-Fi), sans l’éteindre ;
  2. changez immédiatement le mot de passe saisi, depuis un autre appareil, et partout où il est réutilisé ;
  3. prévenez votre banque si vous avez donné des coordonnées bancaires ;
  4. appelez votre prestataire informatique pour vérifier le poste et le réseau ;
  5. signalez l’email sur signal-spam.fr et consultez cybermalveillance.gouv.fr pour les démarches.

Plus la réaction est rapide, plus les dégâts sont limités. Un clic malheureux dans votre entreprise ? Appelez-nous au 04 27 50 27 40 : nous intervenons à Ajaccio et à distance dans toute la Corse.

Comment protéger durablement votre entreprise ?

Les bons réflexes ne suffisent pas toujours. Une protection efficace combine :

  • un filtrage des emails qui bloque la majorité des messages frauduleux avant qu’ils n’arrivent ;
  • la double authentification sur la messagerie et les outils sensibles ;
  • des sauvegardes régulières, testées et isolées du réseau ;
  • la sensibilisation des équipes, avec des exemples concrets et des exercices ;
  • des postes à jour et protégés par une solution antivirus moderne.

CG Consulting accompagne les entreprises d’Ajaccio et de Corse sur l’ensemble de ces points, de l’audit à la formation des salariés. Découvrez notre offre de cybersécurité ou demandez un audit de votre messagerie.

Premier rendez-vous gratuit

Une question sur ce sujet ?

Nos spécialistes vous répondent et étudient votre situation lors d’un premier rendez-vous gratuit, au cabinet d’Ajaccio ou à distance.

Être rappelé

Nous vous rappelons sous 24 h ouvrées. Données protégées · ou écrivez-nous

Cybersécurité

À lire aussi

  • Écrans d’ordinateur affichant une attaque par rançongiciel

    Cybersécurité ·

    Les nouvelles versions de ransomwares

    LockBit 3.0, BlackCat, Cl0p, StopCrypt : les nouvelles versions de ransomwares apparues en 2024 et leurs risques pour les données de votre entreprise.

  • Mer de nuages au coucher du soleil, illustration du cloud

    Cybersécurité ·

    Sécuriser son usage du Cloud

    Sécuriser le cloud en entreprise : chiffrement, sauvegardes, approche Zero Trust, surveillance des accès et choix d’un fournisseur fiable. Nos conseils.