Tout d'abord, il est souvent facile de voir si l'email est légitime ou non.
L'expéditeur
L'expéditeur de l'email est malheureusement souvent peu indicatif. Bien sûr, si jojo_le_pirate@hackerZ.org vous écrit de la part de votre banque, c'est même pas la peine de vous fatiguer à ouvrir le message.
Malheureusement, il est très facile d'envoyer un message soi-disant en provenance de n'importe quelle adresse. Ou alors de créer une adresse email qui ressemble à quelque chose de légitime.
Jetez donc un oeil à l'expéditeur, mais ne basez pas votre jugement uniquement sur ceci !
Le contenu
Lisez le contenu du message d'un oeil critique. Les pirates informatiques sont souvent assez mauvais en ortographe.

Surtout s'ils écrivent dans une langue qui n'est pas leur langue maternelle !
Déjà, si Amazon, dont vous n'avez jamais fréquenté que la partie française, vous écrit en anglais, c'est louche.
Ensuite, guettez les petites fautes, comme les "-é" à la place des "-er". Les institutions professionnelles ont généralement les moyens de se payer des gens qui savent écrire dans leur langue. Et ils savent que les fautes font mauvais effet. Il y a rarement de fautes dans les emails des professionnels.
Donc mon email qui dit "Votre comte a été corronpu ! Veuillez vous connecté en suivant le lien si-dessous !" n'est pas légitime ?
Non. À ce niveau-là, c'est pas qu'il n'est probablement pas légitime. C'est que c'est du phishing. Et ne rigolez pas trop, j'ai déjà reçu pire que ça...
Mais certains pirates sont suffisamment organisés pour vérifier leur orthographe. Ou alors ils sont cultivés !

Donc une bonne orthographe n'est pas suffisante. (De la même manière qu'une petite faute perdue toute seule ne veut pas forcément dire que l'email est du phishing ! Même les meilleurs font des fautes de temps en temps !)
Le lien fourni
Le plus décisif, à ce niveau, c'est le lien fourni. Parce-qu'au final, les pirates ne peuvent pas vous envoyer vers le site officiel. Il y a plein de moyens de déguiser un lien (parce-que peu de gens vont cliquer sur http://www.jojoLePirate.org/hackerZ... bien que...). Je vais vous expliquer un peu plus comment repérer les liens frauduleux.
Structure de l'URL
Tout d'abord, je vais commencer par vous expliquer à quoi ressemble une URL (autre mot pour une adresse internet).
Une URL est de la forme suivante:
protocole://sous-domaine.domaine.extension(autre)
Vous remarquerez que chaque partie est séparée par un point. Les points dans une URL ne peuvent être utilisés que pour séparer ces parties.
- Le protocole est généralement http ou https.
- Le sous-domaine est généralement www mais peut être n'importe quoi !
- Le domaine définit véritablement chez qui vous êtes.
- L'extension est importante aussi, puisqu'il peut exister des sites avec le même nom de domaine mais des extensions différentes. monsite.fr et monsite.com n'ont probablement rien à voir !
- Après l'adresse, on peut trouver plein de choses qui disent dans quelle partie du site aller, séparées de l'adresse principale par un symbole tel que # ou ?.
Pourquoi tu nous explique tout ça ? En quoi ça va nous aider ?
Ça va nous aider parce-que si on comprend comment marche une adresse internet, on peut facilement identifier les adresses déguisées.
En effet, ce qui définit sur quel site vous êtes, c'est
le domaine et l'extension. C'est tout. Tout le reste peut être n'importe quoi.
On va prendre un exemple, pour simplifier les choses. Supposons que le site de ma banque est
http://www.banquedekatz.fr.
banquedekatz.fr est ce qui défini le site de ma banque. Et il faut que ce soit à la bonne position. Qu'est-ce-que ça veut dire ?
Ça veut dire que les adresses suivantes ne me mèneront pas sur le site de ma banque:
Les adresses ci-dessus mèneront en fait vers les domaines suivants, au lieu de vers le domaine
banquedekatz.fr:
- jojolepirate.fr
- banquedekatz.com
- jojolepirate.fr
- jojolepirate.fr
En revanche, l'adresse
http://jojolepirate.banquedekatz.fr mènera
bel et bien vers le site de ma banque. Peut-être vers une partie du site dédiée entièrement à combattre ce malin qu'est Jojo le Pirate.
Évidemment, les adresses ci-dessus sont pour la plupart assez évidentes. Mais qu'arrive-t-il si Jojo le Pirate est plus futé que ça, et que son site devient:
http://banquedekatz.servicesconso.fr ? Cette adresse nous guide vers le domaine
servicesconso.fr, qui n'est probablement pas déposé par ma banque...
Une URL différente
Bien entendu, ceci n'était qu'un des moyens de déguiser une URL. Un autre moyen tout simple est de changer l'adresse, carrément.
Reprenons l'exemple de ma banque imaginaire (je suis millionnaire dans cette banque

), dont l'adresse est
http://www.banquedekatz.fr.
Beaucoup de gens ne connaissant pas l'adresse exacte de leur banque. Et si Jojo le Pirate avait réussi à acquérir l'adresse
http://www.labanquedekatz.fr ?
Il y a un moyen simple pour contrer cela, si je ne connais pas le domaine exact de ma banque.
Google !
Je vais sur Google (ou mon moteur de recherche favori), et je cherche "banque de katz". Il y a de grandes chances que le premier lien soit le bon ! En tout cas, le lien du pirate a peu de chances de tomber dans les 50 premières pages...
Maintenant, même si je sais que le domaine de ma banque est
banquedekatz.fr, il faut faire attention à bien lire l'URL fournie dans l'email:
www.bnaquedekatz.fr n'est pas bon !
wwwb.anquedekatz.fr non plus !
Il y a aussi toutes les lettres qui se ressemblent si on lit trop vite:
banquedekatz.fr et
barquedekatz.fr, par exemple. Ou
BANQUEDEKATZ.FR et
BANQUEDEKAT2.FR (les majuscules ne font pas de différences dans une URL). Ou encore, spécialement avec les liens soulignés
banquedekatz.fr et
banguedekatz.fr
Enfin, prêtez attention à l'extension. Comme
on me l'a fait remarquer, l'extension du cameroun est
.cm. Il suffit d'un peu d'inattention pour cliquer sur
http://www.facebook.cm en croyant arriver sur sa page Facebook...
Le HTML
De nos jours, on peut recevoir des emails en code HTML. C'est-à-dire codés comme un site internet. La plupart des grandes compagnies envoient d'ailleurs leurs messages en code internet, c'est pour ça qu'il y a plein de couleurs et des tableaux (et des pubs...

).
Essayez par exemple le lien ci-dessous (et ne paniquez pas, tout est sous contrôle !

):
http://www.banquedekatz.fr

Mais comment on peut combattre ça ? Y'a rien qui dit que le lien n'est pas celui qu'on croit !
Plusieurs façons, en fait:
- Ne pas accepter les emails en HTML. L'option est disponibles dans la plupart des clients de courrier électronique. (Malheureusement, je ne crois pas qu'on puisse faire grand-chose si vous regardez vos emails sur un site internet comme MSN)
- Regarder en bas de votre client ou de votre navigateur. Dans la petite barre en bas. Dans Firefox ou Thunderbird, par exemple (et je suis sûr que c'est pareil dans d'autres, bien que probablement pas dans tous), l'adresse réelle apparaît quand vous passez la souris sur un lien.
- Souvent, il est possible de faire clic droit sur le lien, puis de copier la destination du lien. Vous pouvez coller cela quelque part et examiner cette adresse.
- Enfin, au pire, cliquez dessus ! Et examinez l'adresse une fois arrivés sur la page concernée ! Tant que vous n'entrez pas vos informations, et que vous n'acceptez aucun téléchargement, il ne devrait rien vous arriver ! (Bon, il parait qu'il peut arriver des trucs... Mais c'est plus rare, surtout si vous avez un bon anti-virus et un explorateur internet intelligent. En cas de doute, rendez-vous sur le site via Google ou vos favoris !)
Autres déguisements
Enfin, il existe d'autres moyens de déguiser une adresse.
http://www.banquedekatz.fr@jojolepirate.fr est un exemple. Utiliser des signes de pourcentage (%) permet de camoufler une adresse en utilisant le code ASCII au lieu des lettres. Donc évitez de cliquer sur une adresse qui contient un %. Toute partie de l'adresse se trouvant après un %00 sera aussi ignorée.
(Merci Grabeuh pour cette précision.)
Il est aussi possible de donner une URL par son adresse IP. Comment savoir si
http://152.165.23.241 est légitime ou non ? (Quoique par défaut, si ce n'est pas facile à identifier, c'est louche...)
Si vous avez le moindre doute, la méthode la plus sûre est toujours la suivante:
Allez sur le site concerné en suivant l'adresse que vous suivez habituellement, ou en cherchant sur Google. Connectez-vous depuis ce site-là. Si votre compte est vraiment en danger, vous pouvez être sûr que les administrateurs du site auront laissé un message vous prévenant et vous donnant la marche à suivre pour y remédier bien en vue.