Qu'est-ce que l'hameçonnage ?
Un guide complet

Formez vos employés à repérer et à signaler les courriels d'hameçonnage.

Sécurité du courriel

Qu’est-ce que l’hameçonnage? Un guide complet

L'hameçonnage est une forme de fraude en ligne où les pirates informatiques utilisent des techniques d'ingénierie sociale pour inciter les internautes à divulguer des informations sensibles comme des mots de passe, des numéros de carte de crédit ou d'autres données personnelles. Consultez notre blogue pour savoir comment vous protéger au mieux contre ces attaques.

Par Cian Fitzpatrick | 13 avril 2023

Un homme suspect essaie de se connecter.

L'hameçonnage est une forme de cybercriminalité où des individus contactent des personnes par courriel, téléphone ou texto en se faisant passer pour des institutions crédibles. Le but est de les inciter à partager des données sensibles comme des renseignements personnels, des coordonnées bancaires et de carte de crédit, ainsi que des mots de passe. Ces renseignements sont ensuite utilisés pour accéder à des comptes importants, ce qui peut entraîner des préjudices financiers et un vol d’identité.

Définition de l'hameçonnage

Pour inciter la victime à cliquer sur un lien malveillant, l'hameçonnage consiste à usurper l'identité d'une source fiable par courriel, messagerie instantanée ou SMS. Cela peut entraîner l'installation de logiciels malveillants, le blocage du système à la suite d'une attaque par rançongiciel ou la divulgation de données confidentielles.

De plus, les cybercriminels utilisent l'hameçonnage pour infiltrer les réseaux d'entreprises ou gouvernementaux, souvent dans le cadre d'attaques plus vastes comme les menaces persistantes avancées (APT). Les pirates informatiques contournent les mesures de sécurité, introduisent des logiciels malveillants et obtiennent un accès privilégié à des données confidentielles en compromettant les employés.

Une attaque d'hameçonnage peut avoir de graves conséquences, notamment des achats non autorisés, le vol de fonds et l'usurpation d'identité. Si une organisation est ciblée, cela peut entraîner des pertes financières importantes, une atteinte à sa réputation et à la confiance des consommateurs, ainsi qu'une baisse de sa part de marché. Selon l'ampleur de l'attaque, une tentative d'hameçonnage peut dégénérer en incident de sécurité dont il peut être difficile pour une entreprise de se remettre.

Comment fonctionne l'hameçonnage ?

Les attaquants envoient des courriels malveillants ou utilisent d'autres moyens de communication imitant des messages légitimes. Plus le message semble authentique, plus les chances de succès sont élevées. Leur objectif est généralement d'obtenir des renseignements personnels ou des identifiants, en créant un sentiment d'urgence pour faire croire aux utilisateurs qu'ils sont menacés. Cette technique de manipulation amène la victime à céder, même à des demandes déraisonnables.

Les organisations doivent former leur personnel à reconnaître les techniques d'hameçonnage les plus récentes ; il suffit d'une seule personne qui se laisse piéger pour provoquer une grave fuite de données. C'est pourquoi l'hameçonnage est considéré comme l'une des menaces les plus difficiles et critiques à contrer.

Les dangers de l'hameçonnage

Risques personnels liés à l'hameçonnage

L'hameçonnage personnel cible les particuliers par téléphone, courriel ou SMS. Les pirates informatiques se font passer pour des organismes de confiance, tels que des agences gouvernementales, des banques ou des entreprises renommées, afin d'obtenir des informations sensibles comme les données de carte de crédit, les identifiants et les mots de passe. Ces renseignements peuvent servir à des vols d'argent ou à l'usurpation d'identité. Les attaques d'hameçonnage personnel peuvent avoir des conséquences désastreuses, car les particuliers ne bénéficient pas du même niveau de sécurité que les grandes organisations. Il est donc essentiel de se méfier des messages non sollicités et de modifier régulièrement ses mots de passe pour se protéger.

Risques d'hameçonnage organisationnel

L'hameçonnage organisationnel est une cyberattaque qui cible les entreprises, les gouvernements et les institutions au moyen de faux courriels, textos ou appels téléphoniques afin d'obtenir des informations sensibles telles que des identifiants de connexion, des données financières ou d'autres informations confidentielles. Les attaquants utilisent ces données pour voler des fonds ou lancer des attaques sophistiquées. Les attaques d'hameçonnage peuvent entraîner des dommages financiers et de réputation considérables, en particulier lorsqu'elles concernent des données sensibles ou de la propriété intellectuelle. Les organisations doivent mettre en œuvre des mesures de sécurité robustes, notamment la formation des employés, afin de réduire le risque d’en être victimes.

Caractéristiques communes de l'hameçonnage

L'hameçonnage est une technique illégale utilisée pour inciter les individus à divulguer des renseignements sensibles. Voici quelques indicateurs courants d’une tentative d’hameçonnage dont vous devez être conscient pour vous protéger :

  • Demandes de renseignements personnels
  • Salutations génériques ou absence de personnalisation
  • Erreurs d'orthographe ou de grammaire
  • Informations sur l'expéditeur non officiel ou inconnu
  • Demandes urgentes ou sentiment d'urgence
  • URL inconnues ou incohérentes
  • Liens hypertextes suspects ou trompeurs
  • Menaces ou tactiques d'intimidation
  • Demandes d'intervention immédiate
  • Offres alléchantes ou trop belles pour être vraies

 

Protégez votre entreprise contre les attaques d'hameçonnage dès aujourd'hui en vous inscrivant à notre programme de formation gérée de sensibilisation au phishing.

Cliquez ici

Attaques d'hameçonnage : statistiques et exemples

Le rapport 2022 d'IBM sur le coût des violations de données confirme que ces violations sont principalement dues à l'utilisation d'identifiants volés ou compromis. Ces identifiants ont constitué la principale méthode d'attaque dans 19 % des violations cette année, un léger recul par rapport aux 20 % de 2021.

En 2022, 19 % des violations de données étaient principalement dues à des identifiants volés ou compromis, soit une légère baisse par rapport aux 20 % enregistrés en 2021. Le coût moyen des violations résultant de ce type d'attaque était de 4,5 millions de dollars. Le délai moyen de détection était de 243 jours, et celui de résolution de 84 jours, soit 16,6 % de plus que le délai moyen d'identification et de gestion d'une violation de données . L'hameçonnage était la deuxième cause la plus fréquente de violations de données, représentant 16 % des incidents et un coût de 4,91 millions de dollars.

Exemples :

En août 2022, Acorn Financial Services a subi une faille de sécurité lorsqu'un employé a été la cible d'une attaque de phishing. Les pirates ont volé des identifiants de connexion et accédé à des informations sensibles, notamment les données des clients. Acorn a mené une enquête et a informé les clients concernés. Cette faille aurait pu être évitée ou minimisée grâce à un système de détection de phishing.

Twilio a subi une faille de sécurité en août 2022. Cette faille était due à une attaque d'hameçonnage par texto, au cours de laquelle les employés ont été redirigés vers un faux site d'authentification imitant celui de Twilio. Sans le savoir, ils y ont entré leurs identifiants, permettant ainsi aux pirates d'accéder aux ressources internes de Twilio et aux données clients. Les pirates ont compromis 93 comptes Authy et potentiellement exposé 1 900 comptes sur l'application de communication chiffrée Signal, mais n'ont pas pu accéder à l'historique des messages ni aux listes de contacts.

Ordinateur portatif avec verrou

Types d'attaques d'hameçonnage

1) Hameçonnage ciblé

L'hameçonnage par courriel consiste à cibler des individus spécifiques au sein d'une organisation, généralement ceux qui ont un accès privilégié, par le biais de courriels. Cette tactique vise à tromper les victimes afin qu'elles divulguent des renseignements confidentiels, transfèrent des fonds ou téléchargent des logiciels malveillants.

2) Compromission de messagerie professionnelle (BEC)

L'usurpation d'identité par courriel professionnel (BEC) consiste à se faire passer pour une personne de confiance, comme un collègue, un supérieur ou un fournisseur. L'attaquant demande ensuite des actions comme des virements bancaires, des changements aux coordonnées bancaires ou des détournements de salaire. Comme les attaques BEC n'utilisent ni logiciels malveillants ni URL malveillantes, elles sont difficiles à détecter par les méthodes de cybersécurité traditionnelles. Ces escroqueries reposent plutôt sur des techniques d'ingénierie sociale et l'usurpation d'identité pour tromper les personnes interagissant avec l'attaquant.

3) Chasse à la baleine

L'usurpation d'identité de PDG, aussi appelée « whaling », cible les cadres supérieurs d'une entreprise. Les escrocs trompent leurs victimes en leur faisant croire que le PDG ou un autre dirigeant a demandé un virement. Contrairement à l'hameçonnage classique, cette arnaque consiste à usurper l'identité du PDG de l'entreprise visée plutôt que celle d'une autre personne.

4) Hameçonnage Microsoft 365

Une attaque d'hameçonnage ciblant Microsoft 365 consiste à utiliser le courriel ou d'autres moyens de communication électronique pour inciter les utilisateurs à divulguer des renseignements personnels ou à cliquer sur des liens malveillants. Ces attaques ciblent généralement les utilisateurs d'Office 365, souvent des cibles de grande valeur ayant accès à des données sensibles.

5) Smishing

Le smishing est une cyberattaque où les pirates utilisent les textos pour inciter les utilisateurs à accéder à des sites web malveillants à partir de leur smartphone. Ils envoient un texto contenant un lien dangereux à leur victime, en lui offrant des rabais, des récompenses ou des cadeaux pour l'inciter à cliquer dessus.

7) Hameçonnage sur les médias sociaux

L'hameçonnage sur les médias sociaux consiste en des cyberattaques visant des plateformes comme Facebook, Twitter, LinkedIn et Instagram. Ces attaques visent à voler des renseignements personnels sensibles ou à prendre le contrôle du compte d'un utilisateur.

8) Hameçonnage vocal ou vishing

L'hameçonnage vocal, ou vishing, consiste à utiliser un téléphone pour obtenir des renseignements personnels auprès de victimes. Pour ce faire, on a recours à des techniques d'ingénierie sociale afin de convaincre les victimes de divulguer des renseignements personnels, souvent dans le but d'accéder à leurs comptes bancaires.

9) Wi-Fi « jumeau maléfique »

Les attaquants peuvent mener une cyberattaque appelée « Wi-Fi frauduleux » en créant un point d'accès sans fil frauduleux qui imite un véritable point d'accès Wi-Fi gratuit. En se connectant à ce faux point d'accès, les utilisateurs peuvent, à leur insu, permettre à l'attaquant d'intercepter leur trafic Internet et de réaliser des attaques de type « homme du milieu » (MITM).

10) Pharmacisation

Le pharming est une cyberattaque qui consiste à voler des identifiants de compte en deux étapes. D'abord, un logiciel malveillant est installé sur l'appareil de la victime et le redirige vers un site web frauduleux. Deuxièmement, elle est amenée à divulguer ses identifiants. L'empoisonnement DNS est aussi utilisé pour rediriger les utilisateurs vers ces faux domaines.

Faites le premier pas pour protéger votre entreprise contre les attaques de phishing.

Apprenez-en plus sur notre programme complet de formation à la sensibilisation au phishing. 

Appelez-nous maintenant

Techniques d'hameçonnage

1) Liens Web malveillants

Les courriels d'hameçonnage contiennent souvent des liens potentiellement dangereux. Ces liens peuvent rediriger les utilisateurs vers de faux sites Web ou des sites infectés par des logiciels malveillants. Les liens malveillants peuvent être camouflés pour paraître légitimes et cachés dans des images ou des logos.

2) Attachements malveillants

Bien qu'elles paraissent authentiques, les pièces jointes peuvent contenir des logiciels malveillants qui pourraient compromettre les ordinateurs et leurs données. Les logiciels malveillants comme les rançongiciels peuvent verrouiller tous les fichiers d'un PC et les rendre inaccessibles. De plus, les enregistreurs de frappe peuvent enregistrer les mots de passe de tous les utilisateurs. Par ailleurs, les logiciels malveillants peuvent se propager à d’autres appareils connectés au réseau, comme les disques durs externes, les serveurs et les systèmes infonuagiques ; il est donc essentiel de respecter scrupuleusement les mesures de cybersécurité.

3) Formulaires de saisie de données frauduleux

Les courriels frauduleux contiennent de faux formulaires de saisie de données incitant les utilisateurs à fournir des renseignements personnels et sensibles. Il peut s'agir de coordonnées bancaires, de mots de passe, d'identifiants ou de numéros de téléphone. Une fois ces renseignements transmis, les cybercriminels peuvent les exploiter à leur profit.

Vue de dessus d’un portable avec trois cartes de crédit au-dessus, maintenu par un crochet d’hameçonnage

Les secteurs les plus ciblés par l'hameçonnage

Au premier trimestre de 2022, certains secteurs d'activité étaient particulièrement vulnérables aux attaques d'hameçonnage, comme l'indiquent les données de StatistaLes secteurs en ligne les plus ciblés sont : Lien d'intégration
  • Le secteur financier a été confronté à 23,6 % des attaques de phishing.
  • Les logiciels en tant que service (SaaS) ont fait face à 20,5 % des attaques de phishing.
  • Le commerce électronique a été confronté à 14,6 % des attaques de phishing.
  • Les médias sociaux ont été la cible de 12,5 % des attaques de phishing.
  • Les cryptomonnaies ont été la cible de 6,6 % d'attaques de phishing.
  • Le système de paiement a été victime de 5 % d'attaques de phishing.
  • Le secteur de la logistique a été confronté à 3,8 % d'attaques de phishing.
Plus encore, IBM a découvert que le secteur de la santé subissait le coût le plus élevé des violations de données. des attaques d'hameçonnage réussies.

Les marques les plus usurpées par l'hameçonnage

Selon certains rapports, les marques suivantes sont les plus fréquemment utilisées dans les attaques d'hameçonnage à travers le monde :

  • DHL était responsable de 22 % de ces attaques ;
  • Microsoft a été utilisé dans 16 % des cas ;
  • LinkedIn est mentionné dans 11 % des incidents ;
  • Google, ciblé dans 6 % des attaques ;
  • Netflix a été utilisé dans 5 % des cas.

Contactez-nous dès aujourd'hui pour obtenir des renseignements détaillés sur nos services.

Appelez-nous maintenant

Comment reconnaître l'hameçonnage ?

Savoir reconnaître les tentatives d'hameçonnage est essentiel pour se protéger de ces attaques. Voici quelques indicateurs clés à surveiller :

  • Salutations inhabituelles ou génériques, 
  • Objets contenant un langage inhabituel ou des erreurs, 
  • Offres trop belles pour être vraies, 
  • Courriels provenant de domaines publics, 
  • Domaines mal orthographiés ou comportant un mot supplémentaire, 
  • Courriels au ton urgent ou menaçant.
 

Ces éléments doivent être traités avec prudence, et il faut être prudent face aux liens ou pièces jointes suspects et aux appels téléphoniques non sollicités demandant des informations personnelles.

Vue de profil d'un homme suspect, le visage couvert et portant des gants, utilisant un ordinateur portable.

Comment se protéger des attaques d'hameçonnage ?

Pour se protéger des tentatives d'hameçonnage, il est important de vérifier l'identité de l'expéditeur et la nature de sa demande. En cas de suspicion d'hameçonnage, ne répondez pas et signalez-le immédiatement aux autorités compétentes ou aux services informatiques.

Principales mesures à prendre pour se protéger contre l'hameçonnage :

  • Installez un logiciel de sécurité pour votre courriel sur vos appareils.
  • Utilisez l'authentification multifactorielle pour vos comptes. Celui-ci exige au moins deux identifiants appartenant à trois catégories : ce que vous connaissez, ce que vous possédez et ce que vous êtes. Cela complique l'accès à vos comptes pour les pirates informatiques.
  • Sauvegardez vos données en les enregistrant sur un support de stockage externe ou dans le nuage, sur votre ordinateur et votre téléphone. Ces mesures vous protègent contre l'hameçonnage et préservent vos renseignements sensibles.
  • Organisez des séances de formation pour les employés sur la reconnaissance de l'hameçonnage et la manière de le contrer.

Que dois-je faire si je reçois un courriel d'hameçonnage ?

Lorsque vous recevez un courriel ou un texto contenant un lien ou une pièce jointe, demandez-vous si vous connaissez l'expéditeur ou si vous avez un compte auprès de l'entreprise. Sinon, il pourrait s'agir d'une tentative d'hameçonnage. Soyez vigilant et signalez le message, puis supprimez-le si nécessaire. Si vous avez un compte auprès de l'expéditeur ou si vous le connaissez, contactez-le par téléphone ou via son site Web officiel, et évitez d'ouvrir les pièces jointes ou de cliquer sur les liens afin de vous prémunir contre les logiciels malveillants.

Que faire si j'ai répondu à un courriel d'hameçonnage ?

Si vous avez communiqué des renseignements personnels à un fraudeur, vous pouvez agir rapidement pour vous protéger. Si vous avez divulgué vos informations bancaires, veuillez en informer votre banque. En cas de suspicion de piratage, vérifiez la présence de messages suspects ou d'un blocage de votre compte, et suivez les instructions pour le récupérer. Si le message provenait d'un appareil d'affaires, avisez votre service informatique. Effectuez une analyse antivirus complète si vous avez cliqué sur un lien ou installé un logiciel, et modifiez tous les mots de passe utilisés conjointement si vous les avez partagés. Signalez toute perte d'argent à votre banque et à Action Fraud (pour l'Angleterre, le Pays de Galles et l'Irlande du Nord) ou à la police écossaise (pour l'Écosse).

Que faire si j'ai été victime d'hameçonnage ?

Si vous avez été victime d'hameçonnage, l'étape cruciale est de signaler l'attaque. Ce signalement permet d'informer la plateforme que vous avez été hameçonné(e). Cela déclenchera l'assistance nécessaire pour sécuriser votre compte et avertir les autres personnes susceptibles d'être victimes d'hameçonnage.

Comment signaler un cas d'hameçonnage ?

Pour signaler une attaque d'hameçonnage, différentes options s'offrent à vous en fonction de votre emplacement :

Contactez-nous dès aujourd'hui pour obtenir des renseignements détaillés sur nos services.

Appelez-nous maintenant

Comment Topsec peut-il vous aider ?

Les attaques d'hameçonnage causent des dommages considérables aux entreprises, tant sur le plan financier que sur celui de leur réputation. Chez Topsec, nous comprenons ces risques et avons développé des solutions de sécurité Internet de pointe pour protéger nos clients.

Le service de conciergerie géré de Topsec garantit à nos clients une assistance spécialisée permanente. Une équipe d'experts en sécurité des courriels surveille rigoureusement le nombre de pourriels et d'informations potentiellement dangereuses reçus. Conscients du risque d'attaques d'hameçonnage en tout temps, nos techniciens sont disponibles 24 heures sur 24, 7 jours sur 7 pour vous aider et vous soutenir en cas de problème.

La formation de sensibilisation à l'hameçonnage gérée par Topsec est une solution en ligne qui simule des attaques d'hameçonnage en temps réel afin de tester et d'améliorer la vigilance de vos employés en matière de sécurité. Nous gérons l'ensemble du processus, de la création et l'envoi des courriels d'hameçonnage à la production de rapports sur le rendement des employés. Notre approche combine des simulations d'attaques d'hameçonnage avec une formation de sensibilisation à la sécurité pour identifier les employés nécessitant une formation complémentaire et lutter contre les menaces de phishing. Notre simulateur d'hameçonnage comprend des modèles prédéfinis, créés par des experts en sécurité, qui reproduisent le spear phishing, le clonage hameçonnage et d'autres techniques de piratage.

Topsec offre également un logiciel anti-hameçonnage et un service de bac à sable pour les pièces jointes, permettant aux clients d'évaluer les pièces jointes potentiellement dangereuses. Ce service utilise des algorithmes d'apprentissage automatique avancés, des techniques anti-évasion, des protections contre les exploits et une analyse des comportements agressifs pour examiner le fichier ou l'URL dans un environnement virtuel sécurisé, sans impacter les performances du système. Les pièces jointes suspectes peuvent être signalées et classées comme logiciels malveillants, tout en fournissant un système de rétroaction pour la mise à jour de l'antivirus. Topsec constitue une première ligne de défense essentielle contre les pièces jointes malveillantes et garantit la livraison rapide des e-mails.

Dans le paysage numérique d'aujourd'hui, protéger votre entreprise contre les cyberattaques est plus crucial que jamais. Avec les solutions de sécurité Internet de Topsec, rassurez-vous : votre entreprise est protégée en permanence.

Conclusion

L'hameçonnage demeure une menace majeure pour les organisations et les particuliers. Face à la sophistication croissante de ces attaques, il est primordial d’adopter des mesures proactives pour se protéger et protéger son organisation. Parmi les mesures efficaces pour atténuer le risque d’attaques d’hameçonnage, on peut citer la formation des employés à la reconnaissance et au signalement des tentatives d’hameçonnage, la mise en place d’une authentification multifactorielle et l’utilisation d’un logiciel anti-hameçonnage.

Topsec offre une gamme de solutions et de services pour aider les entreprises à se protéger contre les attaques de phishing. Notre logiciel anti-hameçonnage utilise des algorithmes avancés pour analyser le contenu des courriels et détecter et bloquer les messages suspects avant qu'ils n'atteignent leurs destinataires. Nous offrons également des formations de sensibilisation à l'hameçonnage pour les employés et pouvons aider les entreprises à comprendre comment leurs employés réagissent face à ces menaces. Cela permet aux entreprises et à leurs employés de mieux comprendre et de contrer efficacement les techniques de phishing. Contactez Topsec dès aujourd'hui pour savoir comment nous pouvons vous aider à protéger votre entreprise contre les attaques de phishing.

Prenez rendez-vous pour une consultation avec nos experts.

Ne laissez pas votre entreprise devenir une statistique de plus – investissez dès aujourd'hui dans une formation de sensibilisation au phishing.

Appelez-nous maintenant

FAQ sur l'hameçonnage

Les tentatives d'hameçonnage visant à inciter les utilisateurs à télécharger un logiciel malveillant ou à cliquer sur un lien infecté sont appelées hameçonnage par piège. Cette technique consiste à usurper l'identité de marques connues et à employer des méthodes agressives pour persuader les utilisateurs de partager des renseignements personnels, de payer ou de se connecter à un site web frauduleux afin de « mettre à jour » leurs informations de compte. Les cybercriminels exploitent cette faille pour voler les identifiants de connexion et autres données sensibles des utilisateurs.

L'hameçonnage par injection de code (ou « baril hameçonnage ») est une attaque ciblée consistant à envoyer au moins deux courriels à la même victime. Le premier courriel sert d'appât et semble provenir d'une source fiable. En revanche, le second contient du contenu malveillant visant à inciter la victime à divulguer des renseignements personnels ou financiers sensibles. L'attaque consiste à établir l'authenticité du premier courriel, puis à piéger la victime en l'amenant à révéler ses informations grâce au second.

Une trousse d'hameçonnage est un ensemble d'outils logiciels, comprenant du code HTML et des images, permettant aux cybercriminels de mener des attaques de phishing. Grâce à ces trousses, même les personnes ayant des connaissances minimales en hameçonnage peuvent facilement créer de nombreuses pages frauduleuses et cibler un grand nombre de personnes.

Lors d'une attaque d'hameçonnage, le pirate vous incite généralement à divulguer des données sensibles, comme vos mots de passe ou numéros de carte de crédit, à un site frauduleux. Ces données peuvent ensuite être utilisées pour usurper votre identité ou vous soutirer de l'argent.

Les signes les plus courants d'une attaque d'hameçonnage comprennent les demandes d'informations personnelles, les fautes d'orthographe, l'absence de formules de politesse appropriées, les courriels non officiels, les pages Web inconnues et les liens hypertextes trompeurs.

Les courriels non sollicités envoyés en grande quantité à des fins promotionnelles sont appelés spams. En revanche, les courriels d'hameçonnage sont conçus pour duper le destinataire et l'amener à divulguer des informations confidentielles.

L'hameçonnage est considéré comme un acte criminel dans plusieurs juridictions car il implique des activités frauduleuses et le vol d'informations personnelles.

Cliquer sur un lien d'hameçonnage pourrait vous rediriger vers un site web contrefait imitant un site authentique. Une fois vos informations saisies, les pirates pourront les récupérer et les exploiter à des fins malveillantes.

L'hameçonnage peut cibler n'importe qui, même si certains groupes sont plus vulnérables, comme les personnes âgées ou celles qui maîtrisent mal les outils informatiques. Les personnes qui manipulent des informations sensibles dans le cadre de leur travail, comme celles qui travaillent dans le domaine des finances ou de la santé, sont également plus exposées aux attaques d’hameçonnage.

Il est conseillé de supprimer les courriels d'hameçonnage sans y répondre, car cela peut prévenir d'autres attaques et protéger vos renseignements sensibles.

L'hameçonnage n'est pas un virus, mais peut servir de canal pour la distribution de virus ou de logiciels malveillants.

La durée pendant laquelle les liens d'hameçonnage restent actifs est variable et peut aller de quelques heures à plusieurs semaines, selon les objectifs de l'attaquant et le succès de l'attaque.

Bloquer ou signaler les courriels suspects comme indésirables peut s'avérer utile pour prévenir d'autres tentatives d'hameçonnage. Cette fonctionnalité est généralement offerte par les services de messagerie, et Topsec, fournisseur de solutions de sécurité Internet, l'offre également à ses utilisateurs.

Les courriels suspects contiennent souvent des demandes urgentes de renseignements personnels, des fautes d'orthographe ou de grammaire, des adresses d'expéditeur inconnues ou des domaines inhabituels. De plus, les courriels qui semblent provenir d'une organisation réputée, mais qui contiennent des liens ou des pièces jointes, peuvent être suspects.