Hameçonnage
Un message fabriqué pour ressembler à celui d'une personne de confiance, afin que vous donniez un mot de passe, un code ou un paiement.
Également appelé phishing courriel frauduleux vol d'identifiants
Définition
L'hameçonnage est un message fabriqué pour ressembler à celui d'une personne de confiance. Une banque, un fournisseur, un collègue, un transporteur. Il demande une seule petite chose. Connectez-vous ici. Validez ceci. Confirmez le code que nous venons d'envoyer. Payez cette facture aujourd'hui. Le message est toute l'attaque, et rien n'est cassé sur votre ordinateur.
C'est pour cela qu'aucun pare-feu et aucun antivirus ne l'arrête vraiment. L'hameçonnage vise la personne, pas le logiciel. Les messages convaincants copient un vrai logo, un vrai nom d'expéditeur et une vraie raison de se dépêcher. Certains arrivent en réponse dans un échange auquel vous participiez déjà, parce que l'attaquant a d'abord lu cet échange depuis une boîte mail qu'il avait prise. Tout ce qui se trouve au-dessus des dernières lignes est authentique.
Le plus cher n'est presque jamais un mot de passe volé. C'est la facture. Un fournisseur écrit que ses coordonnées bancaires ont changé et demande de payer sur le nouveau compte. Le logo est bon, le montant est celui que vous attendiez, le ton aussi. L'argent part le jeudi, personne ne s'en aperçoit pendant un mois, et les banques en récupèrent très peu. Quand Linkysoft regarde comment une entreprise gère ses paiements, c'est le premier circuit que nous demandons à voir.
La défense qui marche est ennuyeuse. Ne vérifiez jamais une demande avec les coordonnées contenues dans cette demande. Appelez le fournisseur au numéro que vous aviez déjà, avant l'arrivée du message. Traitez tout changement de compte bancaire comme une décision que deux personnes doivent valider, pas une. Un gestionnaire de mots de passe aide aussi, discrètement. Il lit l'adresse de la page et refuse de remplir votre mot de passe sur un domaine sosie, pendant que vos yeux, eux, lisent le logo.
Le logiciel peut aussi sortir la décision de la boîte mail. Quand un changement de paiement doit être validé sur un écran, dans l'application web de l'entreprise, ou d'un geste dans l'application mobile du personnel, le message le plus convaincant n'a plus où se poser. Former l'équipe compte encore, mais les gens sont fatigués et pressés à seize heures. Le travail de cybersécurité de Linkysoft commence en général par chercher les trois endroits où une seule personne peut, à elle seule, déplacer de l'argent ou donner un accès.
Questions sur Hameçonnage
Comment savoir si un e-mail est une tentative d'hameçonnage ?
J'ai cliqué et saisi mon mot de passe, que faire ?
La double authentification arrête-t-elle l'hameçonnage ?
L'hameçonnage passe-t-il seulement par e-mail ?
Comment protéger une petite équipe sans gros budget ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.