N’utilisez que des adresses de confiance pour vous connecter à AGOV au moyen d’un code QR
Contexte
Si vous accédez à une véritable application de la Confédération ou d’un canton (par ex. https://mein.ar.ch), la connexion mène toujours à la véritable page de connexion AGOV.
Pour plus d’informations, veuillez consulter la section « Comment se protéger » qui se trouve plus bas sur cette page.
Si vous ouvrez une application falsifiée émanant prétendument de la Confédération ou d’un canton, vous serez redirigé vers une fausse page de connexion d’AGOV. Ne scannez en AUCUN cas le code QR qui s’affiche. Vous éviterez ainsi une tentative d’escroquerie.
Les liens vers ces applications falsifiées sont souvent relayés par des courriels d’hameçonnage. C’est pourquoi il ne faut jamais cliquer sur des liens qui se trouvent dans des courriels dont la fiabilité est incertaine. En principe, vous pouvez vous fier aux courriels dont vous connaissez l’expéditeur, bien que ce dernier puisse également être falsifié. C’est donc avant tout le contexte qui vous indique si un courriel est digne de confiance.
Tout courriel peut être un courriel d’hameçonnage. Étant donné que de nombreux courriels d’hameçonnage sont désormais rédigés au moyen de l’intelligence artificielle, il devient difficile de les reconnaître uniquement en se basant sur le critère de la qualité de l’orthographe ou de la grammaire.
Pour cette raison, nous vous recommandons de taper vous-même l’adresse Internet de l’application à laquelle vous souhaitez accéder dans la ligne d’adresse de votre navigateur Internet ou de passer par votre liste des favoris. Vous utiliserez ainsi uniquement l’adresse que vous connaissez et qui est donc correcte.
Comment se protéger
Vous pouvez reconnaître sans équivoque une page d’hameçonnage au moyen de son adresse falsifiée. Après avoir déclenché le processus de connexion, vous verrez apparaître l’écran d’AGOV. Si un autre domaine que admin.ch s’affiche dans la barre d’adresse, ne scannez pas le code QR.
L’adresse falsifiée pourrait par exemple contenir les entrées suivantes, qui présentent une certaine similitude avec l’adresse correcte :





