Le phishing ne cherche pas à briser la sécurité de vos serveurs par la force brute. Il exploite la faille la plus prévisible de votre infrastructure informatique : l’humain qui clique sur le mauvais lien.
À RETENIR
Qu’est-ce que le Phishing (hameçonnage) ?
- Le phishing est une technique malveillante d’ingénierie sociale pour inciter la victime à fournir elle-même ses identifiants sur une page frauduleuse.
- Les attaquants utilisent des adresses mails ou des sites web presque identiques aux originaux pour créer un sentiment de confiance immédiat.
- Un message de phishing contient presque toujours une urgence artificielle, comme une suspension de compte ou une facture impayée, pour court-circuiter la réflexion.
- La protection contre ces attaques ne repose pas uniquement sur des outils techniques, mais sur la vérification systématique de l’expéditeur et des liens avant toute action.
Continuer au niveau Débutant
I
Ingénierie sociale
Technique de manipulation psychologique visant à obtenir des informations confidentielles ou des accès en exploitant la confiance humaine.
Z
Zero-day
Vulnérabilité logicielle non documentée dont le correctif n'existe pas encore, permettant une exploitation immédiate par des attaquants.
D
DDoS
Attaque consistant à saturer un service en ligne par un afflux massif et coordonné de requêtes provenant de multiples sources.
