La règle principale est simple : ne clique jamais sur les liens contenus dans les e-mails et les messages, même s'ils ont l'air officiels. Ouvre toujours les sites des banques, des réseaux sociaux et des services importants manuellement en tapant l'adresse dans la barre du navigateur ou via tes favoris. Les phisheurs sont très doués pour contrefaire les e-mails, et le lien peut te mener vers une copie du site qui ressemble à l'original, mais c'est quand même un piège.
Le deuxième point important, c'est de bien vérifier les adresses e-mail et les URL. Si un e-mail censé venir de Sberbank arrive depuis une adresse comme sberbankk@mail.ru ou sber-bank.info, c'est une fausse. Les vraies entreprises écrivent depuis des domaines officiels. La même chose s'applique aux liens dans les e-mails : passe ta souris dessus, vois où ils mènent vraiment, avant de cliquer.
Active l'authentification à deux facteurs partout où c'est possible - dans ta boîte mail, ta banque, tes réseaux sociaux. Change ton mot de passe régulièrement, surtout sur les comptes importants, et fais-le complexe : des lettres, des chiffres, des caractères spéciaux. Garde ton navigateur et ton système d'exploitation à jour, et c'est utile d'installer un bon antivirus sur ton PC. Et une règle élémentaire : ne rentre jamais tes données sur des sites avec http (sans S), seulement https, où la connexion est chiffrée.