Quels sont les différents types d’attaques par hameçonnage ?

Publicité

Une attaque par hameçonnage ou phishing, est un type de cyberattaque d’ingénierie sociale qui tente de persuader la victime ciblée de divulguer des informations sensibles. Lorsque nous ne sommes pas conscients des attaques de phishing, nous tombons dans le panneau, ce qui peut entraîner la perte d’informations personnelles sensibles telles que vos identifiants, vos numéros de carte de crédit et bien plus encore. Voici quelques types d’attaques par hameçonnage que vous devez connaître.

  • Le smishing : Également connu sous le nom de phishing par SMS, il consiste à recevoir un SMS vous demandant de cliquer sur un lien. Le message peut être formulé comme s’il contenait une offre de produit gratuit ou une alerte. L’attaquant peut utiliser vos informations personnelles, dans le but de vous convaincre que le message est réel afin que vous divulguiez des données.
  • Le vishing : Similaire au smishing, il s’effectue par le biais d’un appel téléphonique plutôt que d’un SMS. Vous êtes souvent plus convaincues parce que vous parlez à une autre personne à l’autre bout du fil. Vous êtes alors plus enclin à divulguer des informations sensibles sans vous remettre en question.
  • Le Clone phishing : L’hameçonnage par clonage consiste pour un pirate à cloner un e-mail provenant d’une entreprise légitime et vous le renvoyer. Cependant, l’e-mail cloné contient des liens malveillants et des logiciels malveillants qui infecteront votre appareil. Toutes vos informations personnelles risquent alors d’être compromises et volées.
  • Le whaling : Il s’agit d’un type d’attaque qui vise les personnes en vue plutôt que les gens ordinaires, tel que le PDG d’une entreprise. L’objectif de ce type d’attaque est d’obtenir l’accès à des données de haut niveau ou à des informations classifiées.
  • Le Pharming : Via ce type d’attaque par hameçonnage, vous êtes redirigée d’un site légitime vers un site usurpé, également connu sous le nom de faux site. Le but de cette redirection est de vous amener à saisir ses informations personnelles afin de les voler.
  • Le Pop-up phishing : Lors de ces attaques, un message s’affiche pendant que vous naviguez sur le web et vous indique que quelque chose ne va pas au niveau de la sécurité de votre appareil. Il vous invite ensuite à analyser votre appareil, mais cette opération l’infecte de logiciels malveillants. Une fois le logiciel malveillant installé, les attaquants peuvent voler vos données ou vous empêcher d’accéder à vos fichiers, selon le type de logiciel malveillant installé.
  • Le Spear phishing : Dans ce cas, l’attaquant doit disposer d’informations préalables sur vous, telles que votre nom complet, votre numéro de téléphone, votre adresse, etc. Le spear phishing peut avoir lieu par le biais d’un e-mail, d’un SMS ou d’un appel téléphonique. Au cours de ce type d’attaque, vous êtes facilement convaincue parce que l’attaquant dispose d’informations sur vous qui lui donnent l’impression d’être légitime et digne de confiance.
  • L’evil twin phishing : Un pirate met en place un faux point d’accès Wi-Fi. Au lieu de cliquer sur un réseau WiFi légitime, vous cliquez sur le faux point d’accès et, une fois que vous l’avez fait, tout ce que vous partagez sur le réseau passe par un serveur contrôlé par l’attaquant. L’attaquant pourra voir tout ce que vous faites, y compris lorsque vous vous connectez à votre compte et saisissez des informations sensibles.
  • L’Angler phishing : Un attaquant se fait passer pour un représentant d’un service clientèle (CSR) dans le but de vous convaincre de divulguer vos informations personnelles. Comme vous croyez qu’il s’agit d’un service légitime, vous donnez vos informations sans hésiter.
  • Le HTTPS phishing : Un pirate crée un site falsifié qui utilise le protocole de transfert hypertexte sécurisé. La plupart des sites affichent HTTPS dans la barre d’URL, sous la forme d’un cadenas. HTTPS est un protocole standard destiné à garantir la sécurité de la connexion à un site, car il crypte le trafic entre un navigateur et un site. Cependant, de nombreux pirates abusent du protocole HTTPS pour vous amener à faire confiance à des sites falsifiés. Ces derniers ne sont pas sécurisés, mais un faux HTTPS donne l’impression qu’ils le sont. De ce fait, vous êtes plus enclin à saisir vos informations sur le site falsifié.

Il est important de comprendre les différents types d’attaques de phishing afin de pouvoir les repérer et les éviter

Arnaud De Backer ( Keeper Security )

Crédit photo : DR

[cc] Breizh-info.com, 2023, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine

Publicité
Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

Les commentaires sont fermés.

Publicité

LES DERNIERS ARTICLES

Animaux

Pléchâtel (35). Le parc animalier La Halte du Volcan en redressement judiciaire : une association propose de placer les 150 animaux en refuges

A La Une, International

Affaire Jean-Michel Nicolier : son assassin, « Štuka », bientôt jugé à Paris ?

International

Angleterre : en 10 ans, la part des élèves blancs britanniques s’effondre de 66 % à 44 % dans les écoles d’élite publiques

Rugby, Sport

Rugby. Le RC Vannes reçoit Toulouse… à Rennes : le pari risqué d’un promu à 0 point qui abandonne sa forteresse de La Rabine

Culture, Culture & Patrimoine

Tolkien, la bande dessinée qui révèle la pensée conservatrice de l’auteur du Seigneur des anneaux

International

Écosse, Pays de Galles, Irlande du Nord : à Cardiff, les indépendantistes celtes signent un pacte pour sortir du Royaume-Uni

E brezhoneg, International

Bro-Alamagn : an tu-kleiz en deus gounezet ivez met er c’hêrioù !

Culture, Culture & Patrimoine, Sociétal

Fauda saison 5 : la série israélienne affronte le 7 octobre, et signe sa saison la plus forte

Sociétal

« Strasbourg, Londres : vous aviez été prévenus » — la charge de l’eurodéputé polonais Dominik Tarczyński contre la plus grande mosquée d’Europe et la soumission des élites

Santé

Mélatonine : l’hormone du sommeil soulage aussi les douleurs chroniques, selon une vaste analyse

ARTICLES EN LIEN OU SIMILAIRES

A La Une

Fraude en entreprise : 4 tentatives sur 10 aboutissent, l’IA dopant les escrocs

Découvrir l'article

Economie

Détournement de carte SIM : la fraude qui vide un compte bancaire sans toucher au téléphone

Découvrir l'article

Sociétal

GPT-6 Astra : OpenAI met en circulation une IA capable de pirater seule, avec un bouton d’arrêt

Découvrir l'article

Economie

Piratage du fisc : 678 000 contribuables prévenus à partir de ce lundi

Découvrir l'article

Ensauvagement, Informatique

Fisc : les données de près de 680 000 dossiers potentiellement exposées

Découvrir l'article

Sociétal

Une IA a créé de fausses identités pour piéger un développeur — et effacé les preuves

Découvrir l'article

BREST, Economie, QUIMPER

Le Centre de gestion du Finistère épinglé par la Chambre régionale des comptes : le Département répond

Découvrir l'article

RENNES

Rennes : les données professionnelles de 5 500 agents de la métropole volées lors d’une cyberattaque

Découvrir l'article

Sociétal

La DGSE en campagne de recrutement : plus de 250 métiers ouverts, du cyber aux langues rares

Découvrir l'article

Sociétal

I-Média revient sur le piratage de l’Agence nationale des titres sécurisés et l’éviction d’Olivier Nora chez Grasset

Découvrir l'article

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.