Aux Etats-Unis les institutions fédérales elle-même donnent des conseils aux utilisateurs car seule leur vigilance pourra les protéger contre ces d’arnaques.
En Europe le danger est tout aussi présent. En France le rythme de trois plaintes par semaine après que des victimes se soient pratiquement fait vider leurs comptes vers l’étranger est atteint. Dans la plupart des cas les victimes croyaient communiquer avec leurs banques et avaient elles-même donné leurs informations de connexion en ligne aux escrocs.
Toute donnée sensible (numéros de cartes de crédits identifiants de connexion aux services en ligne d’une banque de connexion à un site marchand ou même numéros de sécurité sociale) est attractive pour un ‘phisher’ sortes de bonimenteurs qui utilisent diférentes techniques pour se faire remettre de bonne foi les données convoitées. Le plus souvent ils commencent par envoyer des emails qui redirigent vers des sites Web imitant ceux de banques commerçants ou autres institutions et dont le but est de pousser l’utilisateur à donner ses informations : il croit de bonne foi qu’il ne fait que se connecter au véritable site et entre donc ses codes et mots de passe.
Comme aucun moyen technique ne peut être attentif à la place d’un utilisateur et décider pour lui de ce qu’il est prudent de ne pas faire la meilleure protection contre le fishing reste donc l’attention et le bon sens. Par exemple ne JAMAIS répondre directement à un message demandant de confirmer une information personnelle ne JAMAIS cliquer sur un lien contenu dans un message pour se connecter aux sites de banques etc. En pareil cas le meilleur réflexe consiste à contacter l’organisme en tapant directement son l’adresse habituelle et JAMAIS en répondant au message ou en cliquant sur un lien de celui-ci.
Un antivirus et un pare-feu (firewall) sont aussi indispensables car il existe aussi de nombreux virus et autres vers dont le but est de récolter des informations tapées sur le poste infecté.
Les données ne sont pas forcément utilisées immédiatement et le constat des dégats n’est pas non plus forcément immédiat. Les relevés bancaires doivent donc être soigneusement vérifiés à la recherche d’anomalies d’autant plus que des délais de réclamation existent.
En général un peu de bon sens suffit à éviter de tomber dans un piège de ‘phisher’ mais la vigilance doit être constante.