Phishing
Définition
Le phishing, ou hameçonnage, est une technique de fraude qui consiste à se faire passer pour un interlocuteur de confiance, par e-mail, SMS ou téléphone, afin d'obtenir un mot de passe, un paiement ou l'ouverture d'un fichier piégé.
Le message imite une banque, un fournisseur, un service administratif ou un dirigeant. Il pousse à agir vite : compte bloqué, facture impayée, colis en attente. Les messages sont de plus en plus soignés, et l'absence de fautes ne prouve rien.
Les signaux qui doivent faire ralentir
- Une urgence que rien n'annonçait.
- Une adresse d'expéditeur légèrement différente de l'adresse habituelle.
- Un lien dont la destination réelle ne correspond pas à l'organisation citée.
- Une pièce jointe inattendue.
- Une demande inhabituelle : changement de coordonnées bancaires, cartes cadeaux, identifiants.
Les variantes
- Le spear phishing vise une personne précise avec des informations réelles sur elle.
- Le smishing passe par SMS.
- La fraude au président imite un dirigeant pour obtenir un virement.
Réduire le risque
La double authentification limite l'usage d'un mot de passe volé. SPF, DKIM et DMARC compliquent l'usurpation de votre domaine. La sensibilisation des équipes, avec des exercices de phishing simulé, entraîne les bons réflexes.
En cas de clic ou de mot de passe saisi, changez-le et prévenez sans attendre la personne chargée de l'informatique. Le dispositif national cybermalveillance.gouv.fr propose une assistance aux victimes.
Guide pratique : reconnaître un e-mail de phishing.