Un fichier attendu vaut mieux qu’un fichier familier
Quand une pièce jointe d’e-mail est-elle sûre à ouvrir ?
Aucune pièce jointe n’est sûre par son apparence seule. Vérifiez l’expéditeur, le contexte, le type de fichier et surtout si vous attendiez réellement ce document.
Un PDF, un nom de contact connu ou un fichier appelé « facture » peut sembler rassurant sans réduire le risque réel. La meilleure question est plus concrète : aviez-vous une raison indépendante d’attendre ce fichier précis, de cette personne précise, à ce moment précis ?
Contexte et comportement du fichier
| Signal | Lecture rassurante | Lecture risquée |
|---|---|---|
| Attente | Vous avez demandé ce document | Il arrive sans contexte |
| Expéditeur | Contact connu dans un échange attendu | Adresse inattendue ou conversation inhabituelle |
| Comportement | Le fichier s’ouvre sans demande spéciale | Il demande macros, scripts, contenu externe ou exception de sécurité |
| Vérification | Vous pouvez confirmer ailleurs | L’e-mail est la seule preuve de légitimité |
L’extension du fichier ne suffit pas
Les exécutables sont évidemment sensibles, mais des archives, documents, fichiers HTML ou PDF peuvent aussi servir de vecteurs. Un type familier n’est donc pas synonyme de sécurité.
À l’inverse, tout ZIP ou PDF n’est pas dangereux. Le type de fichier n’est qu’un signal parmi d’autres : attente, source, workflow et comportement demandé comptent ensemble.
Décider avant d’ouvrir
- 1
Confirmez que le fichier était attendu
S’il n’existe aucun événement réel qui explique son arrivée, ne laissez pas le logo créer l’urgence.
- 2
Vérifiez l’expéditeur par un autre canal
Utilisez un chat existant, un numéro connu ou une autre conversation.
- 3
Arrêtez-vous devant toute demande d’activation inhabituelle
Macros, scripts ou désactivation de protections sont des raisons de vérifier avant de continuer.
- 4
Préférez le portail officiel pour les documents sensibles
Pour une banque, une paie ou un service cloud, ouvrez vous-même l’application ou le site officiel.
Ouvrez une pièce jointe quand le fichier, l’expéditeur et le contexte réel racontent la même histoire. Pour un document sensible, une vérification hors e-mail vaut mieux qu’un nom de fichier rassurant.
Replacez cette menace dans son contexte
Sources et lectures complémentaires
Besoin d’une boîte séparée pour une interaction courte ?
Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.
Créer un e-mail temporaire