Une pièce jointe de courriel est-elle sûre?
Commencez ici
Si vous n'attendiez pas la pièce jointe, ne l'ouvrez pas d'abord.
Vérifiez qui l'a envoyée, depuis quel domaine, quel type de fichier c'est, pourquoi elle arrive aujourd'hui et ce que le message vous demande de faire.
Dans cet article
- La vérification rapide
- Pièges courants au Canada
- Quoi faire au lieu d'ouvrir
- Si vous avez déjà ouvert le fichier
- Quoi lire ensuite
La vérification rapide
| Ce qu'il faut vérifier | Pourquoi ça compte |
|---|---|
| Domaine de l'expéditeur | Le nom affiché peut être falsifié |
| Type de fichier | ZIP, exécutables, macros et liens de téléchargement sont plus risqués |
| Contexte | Attendiez-vous facture, contrat, CV ou avis? |
| Renseignements personnels | Votre nom ou adresse ne rend pas le fichier sûr |
| Données de paiement | Tout changement doit être confirmé ailleurs |
| Connexion demandée | Une pièce jointe qui mène à une connexion mérite un arrêt |
| Urgence | Le message veut que vous ouvriez avant de vérifier |
Pièges courants au Canada
Facture ou paiement
Le courriel parle de facture, dépôt, changement de coordonnées bancaires ou virement Interac. Vérifiez par un canal connu avant de payer.
ARC ou Revenu Québec
Le message parle de remboursement, solde, avis ou dossier fiscal. Ouvrez le portail officiel vous-même.
Postes Canada
Le fichier promet d'expliquer des frais, une livraison ou un colis retenu. Vérifiez le suivi sur le site officiel.
Contrat, CV ou devis
Courant pour les petites entreprises. Si vous n'attendiez pas le fichier, confirmez par téléphone ou dans un fil déjà connu.
Quoi faire au lieu d'ouvrir
- Contactez l'expéditeur par un canal connu.
- Ouvrez le portail du fournisseur vous-même.
- N'ouvrez pas un ZIP inattendu.
- N'activez pas les macros.
- Ne vous connectez pas depuis un lien dans le fichier.
- Si c'est au travail, demandez à la personne responsable de la sécurité ou à quelqu'un de confiance.
Si vous avez déjà ouvert le fichier
Si vous l'avez seulement ouvert et n'avez rien saisi, fermez-le et n'interagissez plus.
Si vous avez installé quelque chose, activé des macros, entré un mot de passe ou ouvert une page depuis le fichier, traitez le compte comme compromis. Changez le mot de passe depuis le site officiel, fermez les sessions, vérifiez les règles de transfert du courriel et appelez la banque si un paiement est en cause.
Questions fréquentes
Un PDF est-il toujours sûr?
Non. Un PDF peut contenir des liens, des instructions trompeuses ou vous pousser vers une fausse page de connexion.
Quel type de fichier est le plus risqué?
Les ZIP inattendus, exécutables, documents avec macros et liens de téléchargement méritent une attention particulière.
À lire ensuite
- /ca/fr/blog/courriel-frauduleux-vraies-informations/
- /ca/fr/blog/verifier-lien-sans-cliquer/
- /ca/fr/blog/harponnage-message-trop-realiste/
Sources
- Pensez cybersécurité: https://www.pensezcybersecurite.gc.ca/fr
- Centre antifraude du Canada: https://antifraudcentre-centreantifraude.ca/index-fra.htm
- FTC, phishing: https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams
- CISA, phishing guidance: https://www.cisa.gov/secure-our-world/recognize-and-report-phishing