Commencer gratuitement
KZero Staff / 2 min de lecture / 27 juill. 2023

Ingénierie sociale

L'ingénierie sociale est un type précis de cyberattaque où une victime est amenée par la ruse à divulguer de l'information de valeur, comme des données personnelles et des numéros de carte de crédit. Ce type d'attaque procure habituellement un avantage à l'attaquant, qui use de persuasion et de manipulation pour parvenir au résultat souhaité.

Parmi les nombreux types d'ingénierie sociale, on trouve :

  • Les attaques d'hameçonnage : ce sont parmi les types les plus courants ; elles impliquent habituellement un courriel ou un message texte que la victime croit provenir d'une source légitime. Les exemples courants d'attaques d'hameçonnage mettent en scène des banques ou des sociétés de cartes de crédit. Ces messages contiennent souvent des hyperliens qui mènent la victime vers un faux site Web.
  • L'appâtage : il s'agit souvent d'une promesse alléchante, comme la possibilité d'obtenir des gains financiers importants, et il peut avoir lieu sur Internet ou dans le monde physique. Un exemple courant est une clé USB laissée par terre avec une note accrocheuse ou un logo de confiance visant à tromper la victime afin qu'un maliciel s'installe dès que la clé USB est insérée dans l'ordinateur.
  • L'hameçonnage vocal (vishing) : cette technique s'appuie sur des appels téléphoniques pour amener les victimes à divulguer des renseignements personnels et obtenir l'accès à des services restreints. Ces tentatives ciblent souvent les personnes âgées, et les attaquants tendent à se faire passer pour des fonctionnaires ou des représentants bancaires.
  • Le faux-semblant (pretexting) : il s'agit d'un type d'attaque particulier qui s'appuie sur l'ingénierie sociale pour obtenir de l'information précise, comme des mots de passe, afin d'en tirer un avantage. Le faux-semblant repose habituellement sur un prétexte capable de convaincre la victime de la fiabilité de l'attaquant, qui se fera passer pour un interlocuteur qualifié, comme un dirigeant d'entreprise, un technicien informatique ou un investisseur.

Il existe de nombreuses façons de vous protéger contre les attaques d'ingénierie sociale, notamment :

  • Soyez toujours particulièrement prudent avec les messages textes et les courriels qui vous demandent de fournir des renseignements personnels ;
  • Vérifiez toujours qu'un lien donné est digne de confiance et que la source est légitime ;
  • Ne divulguez pas d'information au téléphone à moins d'avoir vérifié l'identité de l'interlocuteur ;
  • Activez l'authentification à deux facteurs ;
  • Ne vous fiez pas aux messages présentant un caractère d'urgence particulier — il s'agit habituellement d'attaques d'hameçonnage.
L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.