Qu'est-ce que le phishing ?

Une technique utilisée pour obtenir des données précieuses sur les utilisateurs qui peuvent être vendues ou utilisées par les attaquants à des fins malveillantes, telles que extorsion, vol d'argent, or vol d'identité.


Avez-vous déjà reçu un courriel, un texte ou une autre forme de communication électronique semblant provenir d'une banque ou d'un autre service en ligne populaire, qui vous demandait de "confirmer" les informations d'identification de votre compte, un numéro de carte de crédit ou d'autres informations sensibles ? Si c'est le cas, vous savez déjà à quoi ressemble une attaque de phishing courante. 

Faites passer le message et partagez en ligne

Comment fonctionne le phishing ?

Le phishing existe depuis des années et, depuis, les attaquants ont mis au point un large éventail de méthodes pour cibler les victimes.

La technique d'hameçonnage la plus courante consiste à se faire passer pour une banque ou une institution financière par l'intermédiaire de courriel, pour inciter la victime à remplir un faux formulaire contenu dans le message électronique ou joint à celui-ci, ou à visiter une page web demandant la saisie de données de compte ou d'identifiants de connexion.

Comment reconnaître le phishing

Dans le passé, des noms de domaine mal orthographiés ou trompeurs étaient souvent utilisés à cette fin. Aujourd'hui, les attaquants utilisent des méthodes plus sophistiquées, faisant en sorte que les liens et les fausses pages ressemblent étroitement à leurs homologues légitimes.

Un courriel ou un message électronique peut contenir des logos officiels ou d'autres signes d'une organisation réputée et provenir malgré tout d'hameçonneurs. Voici quelques exemples hints qui peut vous aider à repérer un message d'hameçonnage.

Comment se protéger du phishing

Pour éviter de tomber sur un appât de phishing, soyez attentif aux indicateurs susmentionnés par lesquels les messages de phishing
se trahissent couramment. Suivez ces étapes simples :

Soyez au courant des nouvelles techniques d'hameçonnage

Suivez les médias pour obtenir des informations sur les attaques de phishing, car les attaquants peuvent mettre au point de nouvelles techniques pour attirer les utilisateurs dans un piège.

Ne communiquez pas vos informations personnelles

Soyez toujours vigilant si un message électronique provenant d'une entité apparemment digne de confiance vous demande vos informations d'identification ou d'autres données sensibles.

Réfléchissez à deux fois avant de cliquer

Si un message suspect contient un lien ou une pièce jointe, ne cliquez pas et ne téléchargez pas. Vous risqueriez de vous retrouver sur un site web malveillant ou d'infecter votre appareil avec des logiciels malveillants.

Vérifiez régulièrement vos comptes en ligne

Même si vous ne pensez pas que quelqu'un essaie de voler vos informations d'identification, vérifiez vos comptes bancaires et autres comptes en ligne pour détecter toute activité suspecte. Au cas où.

Utiliser une solution anti-phishing fiable.

Appliquez ces techniques et profitez d'une technologie plus sûre'.

Exemples notables

L'hameçonnage systématique a commencé dans les Réseau America Online (AOL) en 1995. Pour voler les identifiants de comptes légitimes, les attaquants ont contacté les victimes via AOL Instant Messenger (AIM), se faisant souvent passer pour des employés d'AOL chargés de vérifier les mots de passe des utilisateurs. Le terme "phishing" est apparu dans un groupe de discussion Usenet consacré à un outil appelé AOHell qui a automatisé cette méthode, et le nom est resté. Après qu'AOL a introduit des contre-mesures en​​​​​​​ 1997, les attaquants ont réalisé qu'ils pouvaient utiliser la même technique dans d'autres parties du monde en ligne - et se sont tournés vers les sites web de l'UE usurpation de l'identité d'une institution financière.

ESET vous protège contre le phishing

ESET Sécurité plus pour les particuliers

Protection puissante et multicouche pour crypter les données sensibles, gérer facilement les mots de passe, sécuriser les transactions en ligne, etc. Une solution conviviale pour une meilleure confidentialité en ligne. Sécurise les appareils Windows, macOS, Android et iOS.

 

Sécurité numérique ultime pour les entreprises

Protégez les terminaux de votre entreprise, les données commerciales et les utilisateurs avec le logiciel ESET
technologie multicouche.

Sécurité numérique ultime pour les entreprises

Protégez les terminaux, les données commerciales et les utilisateurs de votre entreprise grâce à la technologie multicouche d'ESET.

Vous voulez en savoir plus ?

Suivez-nous pour tous les derniers conseils et nouvelles

Suivez-nous pour tous les derniers conseils et nouvelles