En détail
Les signes typiques sont l'urgence, un lien vers un domaine ressemblant, une pièce jointe inattendue et un écart entre l'expéditeur affiché et le vrai. Les défenses : vérifier l'adresse réelle, ne jamais se connecter via un lien reçu par e-mail, l'Authentification multifacteur (MFA) (qui limite ce que donne un mot de passe volé) et le DMARC sur votre propre domaine. Une URL neutralisée, dont les points et le schéma sont modifiés, peut être partagée sans risque lors d'un signalement.