Définition simple
Le phishing tente de pousser une personne à cliquer, saisir son mot de passe, ouvrir une pièce jointe ou effectuer un paiement.
Définition technique
L’attaque exploite l’ingénierie sociale et peut utiliser email, SMS, téléphone ou faux sites. Le spear phishing cible une personne ou une organisation précise.
À quoi cela sert ?
Le terme sert à identifier et traiter une des principales méthodes d’accès initial utilisées par les attaquants.
Exemple concret
Un faux message Microsoft 365 demande de se reconnecter sur une page qui copie l’écran officiel.
Problèmes fréquents
- Adresse d’expéditeur trompeuse
- Lien raccourci ou domaine ressemblant
- Pièce jointe malveillante
- Validation d’une demande MFA frauduleuse
Termes associés
MFA · DMARC · SPF · DKIM · Ransomware
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.