Un message qui reprend le logo d’un service connu peut surtout chercher à vous voler votre compte. Dans son rapport publié le 9 septembre, NordVPN, fournisseur de VPN et d’outils de sécurité, décrit des escroqueries qui utilisent la confiance accordée aux grandes plateformes pour obtenir un mot de passe ou déclencher un paiement.
Sur les tentatives d’hameçonnage observées, 99 % imitent seulement 300 marques. Microsoft représente environ 16 % des cas, devant Roblox à 12 % et Google à 10 %. L’hameçonnage consiste à se faire passer pour un interlocuteur légitime afin de récupérer des informations confidentielles.
Ces proportions concernent les données analysées par NordVPN, issues du premier semestre 2026. Elles ne signifient pas que 16 % des utilisateurs de Microsoft ont été victimes d’une arnaque, ni que ce classement décrit toutes les fraudes commises sur Internet.
La personnalisation complique encore le repérage. Un escroc peut reprendre des informations personnelles déjà volées pour donner du crédit à sa demande. Reconnaître son nom ou son adresse dans un message ne prouve donc pas que l’expéditeur est bien celui qu’il prétend être.
Pour approfondir les bases de la protection de vos comptes et de vos données.
Cybersécurité pour les Nuls → voir sur Amazon
Lien affilié Amazon. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises.
L’urgence est un autre moyen de pousser à répondre sans vérifier. Une demande de connexion ou de règlement mérite d’être contrôlée depuis l’application habituelle ou en ouvrant directement le site du service, sans suivre le lien reçu. Si la demande paraît venir d’une entreprise connue, mieux vaut utiliser ses coordonnées officielles pour la contacter.
Cybermalveillance.gouv.fr recommande aussi de ne jamais transmettre d’informations sensibles par messagerie et de vérifier les adresses des sites visités. Un mot de passe différent pour chaque service limite les conséquences lorsqu’un compte est compromis, et la double authentification ajoute une protection.
La voix n’est pas une garantie non plus. L’autorité américaine de protection des consommateurs, la FTC, rappelle qu’un court extrait audio peut servir à imiter un proche avec l’IA. Face à un appel inquiétant réclamant de l’argent, son conseil est de rappeler la personne sur un numéro déjà connu. Celui que donne l’interlocuteur suspect ne constitue pas une vérification indépendante.
Si vous avez déjà saisi un mot de passe sur une fausse page, changez-le depuis le véritable service et remplacez-le également partout où vous l’avez réutilisé. Conservez les messages et les captures d’écran : ils pourront servir au signalement. En cas de données bancaires transmises ou de débit frauduleux, contactez rapidement votre banque. La honte de s’être fait piéger ne doit pas retarder ces démarches.
Crédit photo : NordVPN
