• Navigation principale
  • Contenu principal
La Poste Suisse - Aller à la page d'accueilMediablog

Que faire lorsque le nom de la Poste est utilisé à mauvais escient? Voici les meilleurs conseils et mesures de protection contre le hameçonnage (phishing)

Comment reconnaître les faux messages La Poste.

Temps de lecture 4 minutes
  • La Poste Suisse|04.04.2024Temps de lecture 4 minutes
© La Poste Suisse

Partager sur

«Le paiement doit intervenir dans les 48 heures, faute de quoi votre colis sera retourné»: vous aussi, vous avez déjà reçu de tels messages ayant pour expéditeur la Poste? L’Office fédéral de la cybersécurité (OFCS) a recensé plus d’un demi-million de faux e-mails et SMS de ce type l’an dernier. Les escrocs ont envoyé une grande partie de ces messages sous le nom de la Poste, comme en atteste le rapport anti-phishing de l’OFCS: «Avec 21%, la Poste a été la marque la plus utilisée par les cybercriminels pour l’hameçonnage en 2023.» Un record dont la Poste se serait bien passé, mais qui ne doit rien au hasard: de nombreux sites de phishing usurpent des marques logistiques connues. Ainsi, les escrocs réclament par exemple le paiement de droits de douane fictifs pour ensuite voler les données des cartes de crédit. Une équipe de la Poste lutte jour et nuit contre le danger constant provenant du cyberespace et dévoile comment la clientèle peut se protéger. 

Un expéditeur digne de confiance incite à cliquer

«La plupart des clientes et des clients font confiance à un message de la Poste, surtout lorsqu’ils commandent régulièrement des marchandises en ligne», explique Marcel Zumbühl. En tant que chief information security officer (CISO) de la Poste, il veille avec son équipe à garantir la transmission sûre et fiable des données clients sensibles dans les systèmes de la Poste et dans les échanges avec la clientèle privée et commerciale. Ainsi, l’équipe de la Poste déjoue chaque mois plus de 100 tentatives de piratage informatique, au moins 280 vagues de phishing ciblant la clientèle et environ 10 millions de spams et d’e-mails d’hameçonnage.

Marcel Zumbühl, CISO Post
Marcel Zumbühl, CISO de la Poste, arme la Poste contre des tentatives de falsification toujours plus élaborées.© La Poste Suisse

Depuis longtemps, les tentatives d’escroquerie ne sont plus réservées aux e-mails, mais inondent tous les canaux. «Outre le smishing, c’est-à-dire les messages SMS frauduleux, devenus monnaie courante, il nous faudra également faire face à moyen terme aux deep fakes, ces contenus photo, vidéo ou vocaux ressemblant à s’y méprendre à des vrais, mais qui ont été créés de toutes pièces», avertit M. Zumbühl. Tout le monde est concerné: les entreprises logistiques tout comme les autres expéditeurs, les fournisseurs de réseau comme les destinataires. Ces derniers peuvent suivre quelques consignes pour protéger leurs données sensibles.

Deux exemples d’e-mails avec le logo de la Poste suisse et le texte “Votre envoi sera remis à la Poste”. À gauche, une annonce d’envoi avec adresse de l’expéditeur et du destinataire, à droite, un message demandant un paiement et indiquant que le colis est en attente.
Les messages semblent souvent trompeusement authentiques: à gauche le vrai message de la Poste, à droite une tentative de phishing.© La Poste Suisse

Les conseils de la Poste pour se protéger du hameçonnage

  • Par principe, la Poste ne demande jamais à sa clientèle de lui fournir par e-mail, par SMS ou par téléphone des éléments de sécurité personnels comme des mots de passe ou des données de carte de crédit.
  • La Poste appelle à la méfiance vis-à-vis des messages non sollicités.
  • Les e-mails officiels de la Poste informant sur le statut d’un envoi ont toujours pour expéditeur notifications@poste.ch. Vous pouvez comparer le nom de l’expéditeur avec l’adresse e-mail en survolant l’adresse avec la souris.
  • La prudence est de mise quand les messages évoquent des délais très courts (p. ex. 24 ou 48 heures) ou lorsque le ton est particulièrement intimidant.
  • Les fautes d’orthographe peuvent parfois aussi laisser supposer une escroquerie.
  • Avant d’ouvrir un lien, la Poste conseille de vérifier si l’adresse web indiquée correspond vraiment à celle vers laquelle le lien vous dirige. Il vous suffit pour cela de survoler le lien avec la souris (sans cliquer dessus!).

Les aides de la Poste pour le contrôle de sécurité

  • La Poste conseille à sa clientèle de s’adresser au Contact Center (0848 888 888) lorsqu’un message semble suspect.
  • Désormais, le chatbot de la Poste offre une assistance pour les questions relatives au hameçonnage. 
  • Le site web de la Poste fournit en permanence des informations sur les tentatives de phishing actuelles.

Tentative de phishing identifiée. Que faire?

  • La Poste recommande de supprimer le message suspect sans cliquer sur le lien.
  • En outre, un signalement au Office fédéral la cybersécurité OFCS (reports@antiphishing.ch) permet de faire disparaître plus rapidement les pages de phishing du réseau.
  • Si vous avez indiqué vos données sur une page de phishing, la Poste recommande de changer immédiatement tous les codes d’accès utilisés pour vos prestations postales et figurant dans le centre clientèle, et de bloquer votre carte de crédit si nécessaire.
  • En cas de dommage subi, il est judicieux de déposer une plainte auprès de la police.