2. Panorama de quelques menaces

2.1. Hameçonnage ou phishing

L’hameçonnage (anglais : « phishing ») constitue une « attaque de masse » qui vise à abuser de la « naïveté » des clients ou des employés pour récupérer des informations telles que :  identifiants professionnels, identifiants de banque en ligne, les numéros de carte bancaire, etc.

  1. Réception d’un mail utilisant parfois le logo et les couleurs de l’entreprise
  2. Incitation à effectuer une opération de mise à jour des données personnelles ou de confirmation du mot de passe
  3. Connexion à un faux site contrôlé par l’attaquant
    /!\ Attention, ce faux site peut être une copie de celui de l'établissement
  4. Récupération par l’attaquant des identifiants/mots de passe (ou toute autre donnée sensible) saisie par l'agent sur le faux site