Édité par H. Omer Aktas
Prêt à lire ce guide à voix haute.
Réponse directe
Résumé simple
- Le message imite une administration ou un service connu.
- Il demande souvent une action rapide : cliquer, payer, confirmer, envoyer, rappeler.
- L’IA rend ces messages plus propres et plus crédibles.
- Ne partagez pas de documents, codes ou identifiants dans un chatbot pour vérifier.
- La vérification se fait depuis le site officiel, pas depuis le message.
Prompt utile à tester
Ce prompt aide à transformer la peur en vérification structurée.
Prompt :
Voici un message administratif anonymisé. Explique-le en français simple. Sépare les faits, les demandes, les menaces et les informations sensibles. Dis-moi quoi vérifier sur un site officiel, sans cliquer sur le lien du message. Texte : [coller le texte anonymisé].
Explication en français simple
Une arnaque administrative réussit quand elle ressemble à une petite formalité. Le message peut dire que votre dossier est presque complet, qu’il manque une confirmation, que vous devez récupérer un remboursement ou que vous risquez une pénalité. Le faux message peut être écrit comme une vraie notification.
La CNIL rappelle que le phishing peut utiliser le nom et le logo d’un organisme familier, y compris une administration, pour demander des données personnelles ou bancaires : voir les conseils de la CNIL pour détecter un message malveillant. Pour les questions fiscales, impots.gouv.fr publie aussi des alertes sur les fausses notifications dans les alertes officielles d’impots.gouv.fr sur les arnaques.
Le signe le plus important n’est pas une faute d’orthographe. C’est la demande : lien, argent, code, document, identifiant, urgence. Une vraie démarche officielle doit pouvoir être vérifiée sans passer par le message reçu.
Utilisations pratiques de l’IA
- Résumer un message administratif en mots simples.
- Lister les données sensibles demandées directement ou indirectement.
- Rédiger une check-list avant d’appeler un vrai service.
- Préparer une question à poser à une mairie, banque, caisse ou administration.
- Comparer plusieurs messages suspects reçus sans cliquer.
Étapes sûres
- Ne cliquez pas sur le lien et n’ouvrez pas la pièce jointe.
- Ne donnez aucun code, mot de passe ou document depuis le message.
- Cherchez le site officiel par un favori, une adresse connue ou une recherche prudente.
- Connectez-vous à votre espace officiel si le service en propose un.
- Comparez la demande avec les messages internes du compte.
- En cas de doute, demandez l’aide d’un proche ou d’un conseiller officiel.
Notes de sécurité et confidentialité
Un faux message administratif peut mener à une usurpation d’identité. Ne transmettez pas carte d’identité, passeport, justificatif de domicile, RIB, numéro fiscal ou numéro de sécurité sociale sans vérification stricte.
Si vous utilisez une IA, donnez une version raccourcie du message et remplacez vos données par des crochets.
Erreurs fréquentes à éviter
- Croire qu’un message est vrai parce qu’il cite votre ville ou un service connu.
- Répondre au SMS pour demander si c’est officiel.
- Appeler le numéro écrit dans le message suspect.
- Envoyer un justificatif complet pour une simple vérification.
- Faire confiance à une page qui ressemble à un site public sans vérifier l’adresse.
Tableau de vérification
| Demande | Risque | Réflexe sûr |
|---|---|---|
| Remboursement | Fausse page bancaire | Vérifier dans l’espace officiel. |
| Amende | Paiement piégé | Ne pas payer depuis le lien. |
| Dossier bloqué | Vol de documents | Appeler un numéro officiel. |
| Mise à jour | Vol d’identifiants | Ouvrir le site soi-même. |
| Code SMS | Prise de compte | Ne jamais le communiquer. |
Qu’est-ce qu’un faux message administratif ?
Où vérifier les informations qui changent ?
FAQ
Un vrai service public peut-il envoyer un e-mail ?
Oui, mais une demande sensible doit être vérifiée dans l’espace officiel.
Le logo officiel prouve-t-il quelque chose ?
Non. Les logos se copient facilement.
Puis-je cliquer si le montant est petit ?
Non. Le petit montant peut servir à voler votre carte.
L’IA peut-elle confirmer que le message est vrai ?
Non. Elle peut seulement aider à repérer les risques.
Que faire si j’ai envoyé une pièce d’identité ?
Surveillez vos comptes, gardez les preuves et consultez les démarches contre l’usurpation d’identité.
Quel est le meilleur réflexe ?
Sortir du message et vérifier par un canal officiel séparé.