CyberGlossary

Attaques et menaces

Hameçonnage

Aussi appelé: Phishing par e-mail, Phishing de masse

Définition

Attaque d'ingénierie sociale où un attaquant se fait passer pour une entité de confiance afin de pousser la victime à révéler des identifiants, transférer de l'argent ou exécuter un logiciel malveillant.

L'hameçonnage (phishing) est une communication frauduleuse — généralement par e-mail, mais aussi par SMS, appel ou messagerie — conçue pour paraître provenir d'une organisation légitime. L'objectif de l'attaquant est d'amener le destinataire à divulguer des informations sensibles (mots de passe, données de paiement, codes MFA), autoriser un virement ou exécuter une pièce jointe ou un lien malveillant. Le phishing est le vecteur d'accès initial le plus courant dans les fuites modernes parce qu'il cible le jugement humain plutôt que des failles logicielles. Les défenses combinent contrôles techniques (DMARC, SPF, DKIM, passerelles anti-phishing, avertissements de navigateur, clés FIDO2), sensibilisation des utilisateurs et procédures rapides de réponse aux incidents.

Exemples

  • Faux e-mail "réinitialisation de mot de passe Microsoft 365" pointant vers un site qui collecte les identifiants.
  • Pièce jointe "facture" qui installe un cheval de Troie bancaire à l'ouverture.

Termes liés