Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
|
cri:phishing [2022/02/28 13:37] smace |
cri:phishing [2023/07/17 10:38] (Version actuelle) smace |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Le Phishing, qu’est-ce que c’est ? ====== | + | ====== Le Phishing |
| \\ | \\ | ||
| - | Utilisant le principe de l' | + | Utilisant le principe de l' |
| \\ | \\ | ||
| \\ | \\ | ||
| Ces messages ne sont plus toujours dans le français approximatif produit par des traducteurs automatiques ; de plus en plus ils ciblent les utilisateurs grâce à un texte apparaissant plausible. Ils peuvent sembler provenir d’adresses du domaine ens-rennes.fr. Au moindre doute, sur un entête de mail ou sur tout autre informations constituant le mail, demander l'avis au service informatique. | Ces messages ne sont plus toujours dans le français approximatif produit par des traducteurs automatiques ; de plus en plus ils ciblent les utilisateurs grâce à un texte apparaissant plausible. Ils peuvent sembler provenir d’adresses du domaine ens-rennes.fr. Au moindre doute, sur un entête de mail ou sur tout autre informations constituant le mail, demander l'avis au service informatique. | ||
| + | \\ | ||
| \\ | \\ | ||
| **N' | **N' | ||
| ** | ** | ||
| ---- | ---- | ||
| - | ===== Conséquences d'un phishing | + | ===== Comment repérer |
| - | Dans notre contexte, le login et le mot de passe d'un compte ENS qui sont volés servent la plupart du temps à la transmission massive | + | * **Un nom d’expéditeur inhabituel** : La réception |
| \\ | \\ | ||
| + | * **Une adresse d’expédition fantaisiste** : La plupart des phishing par email utilisent des adresses de messagerie qui ne ressemblent pas à des adresses officielles. Pour vérifier qu’il s’agit bien d’un message officiel, pensez à vérifier l’adresse email de l’expéditeur. Si cette dernière ne comporte pas le nom de l’entité, | ||
| + | \\ | ||
| + | * **Un objet d’email trop alléchant ou alarmiste** : L’objet d’un mail de phishing est généralement sommaire et cherche à inciter la victime à ouvrir le message. Un intitulé aguicheur ou inquiétant – comme « remboursement » ou « alerte de sécurité » – qui transmet un sentiment d’urgence inhabituel. | ||
| + | \\ | ||
| + | * **Une apparence suspecte** : De nouveaux phishing sont créés chaque jour et les cybercriminels redoublent de créativité pour mettre au point des stratagèmes innovants. Si les méthodes employées sont donc de plus en plus sophistiquées, | ||
| + | \\ | ||
| + | * **Une demande inhabituelle** : Connaître l’adresse email de l’expéditeur n’est pas un critère de confiance absolu : le cybercriminel peut avoir usurpé l’adresse de messagerie d’un proche ou d’un service connu. Remarquez-vous une incohérence, | ||
| + | \\ | ||
| + | * **Une incitation à cliquer sur un lien ou une pièce-jointe** : Un mail de phishing cherche généralement à pousser la victime à cliquer sur un lien. Même si le lien semble rediriger vers la page officielle d’un site, il l’amènera sur une page frauduleuse ressemblant beaucoup au site officiel. **Avant de cliquer, pensez à vérifier l’adresse des sites web mentionnés.** Pour cela, __positionnez le curseur de votre souris sur le lien proposé sans cliquer afin d’afficher le lien complet__ et l’adresse où il mène réellement. S’agit-il bien de l’adresse officielle du site annoncé dans le message ? Si l’adresse n’est pas ressemblante, | ||
| + | \\ | ||
| + | \\ | ||
| + | ===== Exemples de mails qui doivent vous alerter: ===== | ||
| + | \\ | ||
| + | Exemples de mails qui doivent vous alerter: | ||
| + | * Demande de mise à jour ou de confirmation de données personnelles – identifiants, | ||
| + | * Défaut de paiement ou problème de facturation : un faux mail vous informe qu’un bien ne peut être expédié en raison d’un problème de facturation ou que vous devez régler un impayé. | ||
| + | * Demande de règlement pour éviter la fermeture d’un accès, la perte d’un nom de domaine ou une prétendue mise en conformité RGPD. | ||
| + | * Appel à l’aide : le cybercriminel se fait passer pour un proche, expliquant qu’il se trouve dans une situation désastreuse qui requiert votre aide financière. | ||
| \\ | \\ | ||
| - | Une des variantes consiste à réutiliser un des messages présents dans votre dossier des courriers envoyés, y rajouter une pièce jointe contenant un malware et ré-envoyer ce message modifié à ses destinataires initiaux. C'est l' | ||
| - | |||