Terme informatique

Phishing

Une technique de fraude qui imite un interlocuteur ou un service afin de voler des informations ou provoquer une action.

Voir mes favoris

Définition simple

Le phishing tente de pousser une personne à cliquer, saisir son mot de passe, ouvrir une pièce jointe ou effectuer un paiement.

Définition technique

L’attaque exploite l’ingénierie sociale et peut utiliser email, SMS, téléphone ou faux sites. Le spear phishing cible une personne ou une organisation précise.

À quoi cela sert ?

Le terme sert à identifier et traiter une des principales méthodes d’accès initial utilisées par les attaquants.

Exemple concret

Un faux message Microsoft 365 demande de se reconnecter sur une page qui copie l’écran officiel.

Problèmes fréquents

  • Adresse d’expéditeur trompeuse
  • Lien raccourci ou domaine ressemblant
  • Pièce jointe malveillante
  • Validation d’une demande MFA frauduleuse

Termes associés

MFA · DMARC · SPF · DKIM · Ransomware

À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.

0