Hameçonnage
L'hameçonnage est un message fabriqué pour ressembler à celui d'une personne de confiance, afin que vous donniez un mot de passe, un code ou un paiement.
Également appelé phishing courriel frauduleux vol d'identifiants
Définition
L'hameçonnage est un message fabriqué pour ressembler à celui d'une personne de confiance, comme une banque, un fournisseur, un collègue ou un transporteur. Il ne demande qu'une petite chose, et c'est exactement pour cela qu'il fonctionne. Connectez-vous ici, validez ceci, confirmez le code que nous venons d'envoyer, payez cette facture aujourd'hui, et chaque demande paraît trop petite pour qu'on la discute. Le message est toute l'attaque, donc rien n'est cassé sur votre ordinateur et il n'y a rien à réparer.
C'est pour cela qu'un antivirus ou un pare-feu l'arrête rarement, car l'hameçonnage vise la personne et non le logiciel. Les messages convaincants copient un vrai logo, un vrai nom d'expéditeur et une vraie raison de se dépêcher. Les pires arrivent en réponse dans un échange auquel vous participiez déjà, parce que l'attaquant l'a d'abord lu depuis une boîte mail qu'il avait prise. Tout ce qui se trouve au-dessus des dernières lignes est donc authentique, et c'est le détail qui échappe à tout le monde.
Le plus cher n'est presque jamais un mot de passe volé mais une facture, et elle marche parce que tout y semble à sa place. Un fournisseur écrit que ses coordonnées bancaires ont changé et demande de payer sur le nouveau compte. Le logo est bon, le montant est celui que vous attendiez, le ton est le sien, alors l'argent part le jeudi. Personne ne s'en aperçoit pendant un mois, les banques n'en récupèrent presque rien, et c'est pourquoi Linkysoft demande d'abord à voir comment une entreprise valide ses paiements.
La défense qui marche est ennuyeuse, et peu d'entreprises s'en occupent. Ne vérifiez jamais une demande avec les coordonnées écrites dedans, car un faux message porte un faux numéro aussi facilement qu'un faux logo. Appelez le fournisseur au numéro que vous aviez avant l'arrivée du message, et traitez tout changement de compte bancaire comme une décision que deux personnes valident, pas une. Un gestionnaire de mots de passe aide discrètement, car il lit la vraie adresse de la page et refuse d'écrire votre mot de passe sur un domaine sosie pendant que vos yeux lisent le logo.
Le logiciel peut aussi sortir la décision de la boîte mail. Quand un changement de paiement doit être validé sur un écran, dans l'application web de l'entreprise, ou d'un geste dans l'application mobile du personnel, le message n'a plus où se poser. Former l'équipe compte toujours, mais les gens sont fatigués à seize heures, et une défense qui repose sur la vigilance de tous finit par céder. C'est pourquoi le travail de cybersécurité de Linkysoft commence en général par chercher les trois endroits où une seule personne peut, à elle seule, déplacer de l'argent ou donner un accès.
Questions sur Hameçonnage
Comment savoir si un e-mail est une tentative d'hameçonnage ?
J'ai cliqué et saisi mon mot de passe, que faire ?
La double authentification arrête-t-elle l'hameçonnage ?
L'hameçonnage passe-t-il seulement par e-mail ?
Comment protéger une petite équipe sans gros budget ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.