Guide pratique 2026

Sécurité informatiqueLes bons réflexes.

Protégez vos données, reconnaissez les arnaques, sécurisez vos mots de passe. Un guide concret pour tous les niveaux.

Mots de passe
Unique · Long · Complexe
Phishing
Vérifier · Ne pas cliquer
Lire un email
En-tête · Adresse · Heure
Checklist
8 réflexes à adopter
1

Mots de passe — la première ligne de défense

Un mot de passe faible ou réutilisé est la cause la plus courante de piratage. La règle est simple : un compte = un mot de passe unique. Utilisez un gestionnaire (Bitwarden, KeePass) pour tout retenir.

Entrez un mot de passe
8+ caractères
Majuscule
Chiffre
Symbole spécial

Authentification à deux facteurs (2FA)

Même si votre mot de passe est volé, le 2FA bloque l'accès. Activez-le partout (banque, email, réseaux sociaux). Préférez une app (Google Authenticator, Authy) plutôt que le SMS.

2

Reconnaître les arnaques courantes

Critique
Faux email bancaire
Votre banque ne demande jamais vos codes par email. Signalez, supprimez sans cliquer sur aucun lien.
Critique
SMS frauduleux (smishing)
« Votre colis est bloqué » + lien suspect. Accédez toujours directement au site officiel depuis votre navigateur.
Attention
Faux support technique
Personne ne vous appellera spontanément pour accéder à distance à votre ordinateur. Raccrochez immédiatement.
Info
Wi-Fi public non sécurisé
Évitez les opérations bancaires sur Wi-Fi public. Utilisez un VPN si vous n'avez pas le choix.
3

Lire un email comme un expert

Un email frauduleux peut imiter parfaitement le design d'un organisme officiel. La vigilance s'exerce sur l'en-tête technique — que les escrocs ne peuvent pas falsifier complètement.

Anatomie d'une adresse email

prénom.nom @ impots . gouv.fr
Qui — l'identifiant de la personne ou du service
@ — « chez » (séparateur universel)
Chez qui — l'organisation hébergeant le serveur mail
.gouv.fr / .fr — l'extension (pays, type d'entité)

Exemple d'email frauduleux annoté :

Heure d'envoi — jauge d'alerte

0h 23h
10h00 horaire normal
Plage horaire habituelle pour les envois automatiques légitimes. Aucune alerte particulière.

Vérifier une adresse email

Analyse du domaine, des enregistrements MX et de la boîte via connexion SMTP.

Analyse en cours…
·
Format de l'adresse
·
Analyse du domaine
·
Serveur mail (enregistrement MX)
·
Existence de la boîte (SMTP)
Score de fiabilité

En cas de doute — ressources officielles

Vérifier un nom de domaine (Whois)
whois.domaintools.com
Consulter →
Signaler un email frauduleux
signal-spam.fr
Consulter →
Cybermalveillance.gouv.fr
cybermalveillance.gouv.fr
Consulter →
4

Ma liste de contrôle

0 / 8 réflexes activés
Assistance informatique et administrative à domicile
Vous voulez aller plus loin ?
Ce guide couvre les bases. En formation ou lors d'une intervention sur site, on va plus loin : analyser un en-tête email complet (SPF, DKIM, X-Originating-IP), décoder les techniques d'usurpation avancées, et mettre en place des règles concrètes pour vous ou votre équipe.
Sitewww.macwin.fr
Emailcontact@macwin.fr
Tél06.18.49.09.10
Adresse4 Rue de l'Adour, 40480 Vieux-Boucau