Qu’est-ce que le phishing ?

Le phishing ou l’hameçonnage est une forme de fraude dans laquelle un attaquant se fait passer pour une entité ou une personne réputée dans un courrier électronique ou un autre canal de communication. L’attaquant utilise des courriels de phishing pour distribuer des liens malveillants ou des pièces jointes pouvant exécuter diverses fonctions, notamment l’extraction des informations de connexion ou des informations de compte des victimes.

Le phishing est populaire auprès des cybercriminels, car il est beaucoup plus facile de tromper quelqu’un en cliquant sur un lien malveillant dans un courrier électronique de phishing apparemment légitime plutôt que d’essayer de percer les défenses d’un ordinateur.

Comment fonctionne le phishing

Les attaques de phishing reposent généralement sur des techniques de réseautage social appliquées à la messagerie électronique ou à d’autres méthodes de communication électroniques, notamment des messages directs envoyés sur des réseaux sociaux, des SMS et d’autres modes de messagerie instantanée.

Les pirates peuvent utiliser l’ingénierie sociale et d’autres sources publiques d’information, notamment les réseaux sociaux tels que LinkedIn, Facebook et Twitter, pour rassembler des informations générales sur l’histoire personnelle et professionnelle de la victime, ses intérêts et ses activités.

Les informations sont ensuite utilisées pour accéder à des comptes importants et peuvent entraîner un vol d’identité et une perte financière.

Le premier procès en phishing avait eu lieu en 2004 contre un adolescent californien qui avait créé l’imitation du site Web «America Online». Avec ce faux site Web, il a pu obtenir des informations sensibles des utilisateurs et accéder aux informations de carte de crédit pour retirer de l’argent de leurs comptes. Outre le courrier électronique et le phishing sur les sites Web, il existe également le vishing (phishing vocal), le smishing (phishing par SMS) et plusieurs autres techniques de phishing proposées en permanence par les cybercriminels.

Exemple d’email d’hameçonnage (phishing)

Caractéristiques communes des courriels de phishing

Prévenir les attaques de phishing:

Bien que les pirates informatiques développent sans cesse de nouvelles techniques, vous pouvez prendre certaines mesures pour vous protéger et protéger votre organisation:

En règle générale, les courriers électroniques envoyés par un cybercriminel sont masqués et semblent donc être envoyés par une entreprise dont les services sont utilisés par le destinataire. Une banque ne vous demandera pas d’informations personnelles par courrier électronique ni ne suspendra votre compte si vous ne mettez pas à jour vos informations personnelles dans un délai donné. La plupart des banques et des institutions financières fournissent également généralement un numéro de compte ou d’autres données personnelles dans le courrier électronique, ce qui garantit qu’il provient d’une source fiable.

Quitter la version mobile