CyberGlossary

Attaques et menaces

Smishing

Aussi appelé: Phishing par SMS

Définition

Hameçonnage diffusé par SMS ou autres canaux de messagerie mobile pour pousser la victime à cliquer sur des liens malveillants, appeler un numéro frauduleux ou divulguer des données.

Le smishing (phishing par SMS) est une attaque d'ingénierie sociale qui utilise les messages texte — et de plus en plus le RCS ou des applications comme WhatsApp et iMessage — pour amener le destinataire à des actions nuisibles. Les prétextes courants comprennent les avis de livraison de colis, les alertes bancaires, les remboursements d'impôts, les demandes de codes de double authentification ou les arnaques au péage. Le contexte mobile favorise l'attaquant : les liens sont tronqués, les identifiants d'expéditeur peuvent être usurpés et les utilisateurs sont souvent distraits. Les défenses incluent le filtrage opérateur, des clients mobiles anti-phishing, une MFA via application ou FIDO2 plutôt que par SMS, ainsi qu'une sensibilisation à la vérification hors-bande de tout SMS urgent.

Exemples

  • SMS prétendant "Livraison La Poste échouée — payez 1,99 € de relivraison sur hxxps://laposte-relivraison[.]link".
  • Fausse alerte bancaire invitant à appeler un numéro antifraude qui demande coordonnées de carte et codes à usage unique.

Termes liés