Définition de l'hameçonnage
L'hameçonnage consiste, pour un attaquant, à tenter de tromper des personnes afin de leur faire révéler des types précis d'information pouvant être exploités, ou simplement de les amener à installer un maliciel sur leur ordinateur. Les formes les plus courantes d'hameçonnage passent habituellement par les courriels, les appels téléphoniques et les messages texte, mais les tentatives d'hameçonnage peuvent aussi devenir beaucoup plus sophistiquées, avec des lettres physiques et d'autres techniques.
Habituellement, les attaques par hameçonnage visent à soutirer à la victime des renseignements précis, comme des mots de passe, des informations de carte de crédit, des détails de comptes bancaires ou des numéros d'assurance sociale. La plupart des attaques par hameçonnage se soldent ultimement par un vol d'identité et des pertes financières.
Fonctionnement de l'hameçonnage
Les attaques par hameçonnage ne sont habituellement pas adaptées à une personne précise, et c'est pourquoi la plupart échouent. Cependant, lorsque les attaquants peaufinent leurs tentatives et créent des attaques personnalisées, leur taux de réussite augmente considérablement.
Ces attaques peuvent cibler les institutions financières, les fournisseurs de soins de santé, les entreprises infonuagiques et toute autre entreprise qui protège des renseignements sensibles d'utilisateurs pouvant être exploités. Les attaques par hameçonnage les plus dangereuses font généralement appel à des techniques d'ingénierie sociale, où il est très difficile pour la victime de comprendre qu'une attaque est en cours.
Les signes les plus courants qu'un courriel ou un message pourrait être une attaque par hameçonnage comprennent :
- Une salutation inhabituelle et des tournures qui ne vous sont pas familières;
- Un sentiment d'urgence véhiculé dans le message sans raison apparente;
- Une pièce jointe qui ne semble pas convaincante;
- On ne s'adresse pas directement à vous par votre nom, mais simplement par Monsieur/Madame;
- L'adresse courriel de l'expéditeur a un nom de domaine différent de celui du lien sur lequel on tente de vous faire cliquer;
- Le message contient une ou plusieurs fautes de grammaire, et certains petits détails révèlent que le courriel n'a pas été rédigé de manière professionnelle.
Comment éviter les attaques par hameçonnage
Les organisations et les particuliers peuvent prendre plusieurs mesures pour éviter d'être victimes d'hameçonnage :
- Utiliser des mots de passe robustes ainsi que l'authentification multifacteur
- Envisager l'adoption de l'authentification sans mot de passe
- Garder vos logiciels à jour
- Offrir une formation continue sur les cybermenaces
- Disposer d'un plan au cas où un acteur malveillant obtiendrait un accès non autorisé aux données
L'équipe KZero
Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.