Phishing :
mécanismes et risques
Les attaques par phishing (hameçonnage, en français) sont réalisés par les pirates informatiques en vue d’extorquer les données personnelles des utilisateurs ou, dans un environnement professionnel, les données de leur entreprise. En usurpant l’identité d’une personne ou d’un organisme de confiance, les pirates essaient d’entrer en contact avec leurs cibles par messagerie électronique, téléphonique ou encore via l’intranet de leur entreprise. Ces tentatives n’ont pour autre but que d’essayer d’amener la personne ciblée à leur dévoiler des informations telles que des identifiants de connexion leur donnant ensuite libre accès à tout ou partie des données d’entreprise qui seront utilisées à des fins frauduleuses (suppression, revente…).
Comment se protéger
des attaques de phishing ?
Premièrement, il est important de savoir reconnaître une tentative de phishing. Si elles sont toujours plus inventives et habilement déguisées, les tentatives de phishing laissent des indications plus ou moins flagrantes de leur dessein qu’il faut savoir identifier. Méthodiquement, différentes règles et vérifications systématiques correctement appliquées peuvent ainsi suffire à repérer et déjouer une menace.
En complément, la sensibilisation permet d’enseigner les bons comportements à adopter vis-à-vis des risques encourus lors d’une attaque par phishing et de la responsabilité que cela représente. Sensibiliser vos utilisateurs aux risques de phishing est le moyen le plus efficace pour réduire au maximum les chances de réussite d’une attaque par phishing.