Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Glossaire

Phishing

Définition

Le phishing, ou hameçonnage, est une technique de fraude qui consiste à se faire passer pour un interlocuteur de confiance, par e-mail, SMS ou téléphone, afin d'obtenir un mot de passe, un paiement ou l'ouverture d'un fichier piégé.

Le message imite une banque, un fournisseur, un service administratif ou un dirigeant. Il pousse à agir vite : compte bloqué, facture impayée, colis en attente. Les messages sont de plus en plus soignés, et l'absence de fautes ne prouve rien.

Les signaux qui doivent faire ralentir

  • Une urgence que rien n'annonçait.
  • Une adresse d'expéditeur légèrement différente de l'adresse habituelle.
  • Un lien dont la destination réelle ne correspond pas à l'organisation citée.
  • Une pièce jointe inattendue.
  • Une demande inhabituelle : changement de coordonnées bancaires, cartes cadeaux, identifiants.

Les variantes

  • Le spear phishing vise une personne précise avec des informations réelles sur elle.
  • Le smishing passe par SMS.
  • La fraude au président imite un dirigeant pour obtenir un virement.

Réduire le risque

La double authentification limite l'usage d'un mot de passe volé. SPF, DKIM et DMARC compliquent l'usurpation de votre domaine. La sensibilisation des équipes, avec des exercices de phishing simulé, entraîne les bons réflexes.

En cas de clic ou de mot de passe saisi, changez-le et prévenez sans attendre la personne chargée de l'informatique. Le dispositif national cybermalveillance.gouv.fr propose une assistance aux victimes.

Guide pratique : reconnaître un e-mail de phishing.

Voir aussi

Service lié

Simulation de phishing

Retour au glossaire