Glossaire encyclopédique · France

phishing

Hameçonnage : technique qui imite un message ou un site légitime afin de pousser une personne à révéler son mot de passe, valider une connexion ou ouvrir un fichier malveillant.

Définition

Hameçonnage : technique qui imite un message ou un site légitime afin de pousser une personne à révéler son mot de passe, valider une connexion ou ouvrir un fichier malveillant. Dans Delta-Sierra, « phishing » apparaît lorsqu’une mesure touche la sécurité ou le fonctionnement d’un système numérique. Le point important est de comprendre quel accès, quelle donnée ou quelle capacité est concerné, puis ce qui se passerait si la protection échouait. Un courriel imite la page de connexion d’un ministère et demande à l’agent de saisir son mot de passe. L’adresse et l’apparence semblent crédibles, mais la page appartient à l’attaquant. Le phishing n’est pas forcément un virus : l’attaque peut simplement tromper une personne pour qu’elle fournisse elle-même une information ou valide une action.

Pourquoi cette notion compte

Dans Delta-Sierra, « phishing » apparaît lorsqu’une mesure touche la sécurité ou le fonctionnement d’un système numérique. Le point important est de comprendre quel accès, quelle donnée ou quelle capacité est concerné, puis ce qui se passerait si la protection échouait.

Exemple concret

Un courriel imite la page de connexion d’un ministère et demande à l’agent de saisir son mot de passe. L’adresse et l’apparence semblent crédibles, mais la page appartient à l’attaquant.

Confusion fréquente

Le phishing n’est pas forcément un virus : l’attaque peut simplement tromper une personne pour qu’elle fournisse elle-même une information ou valide une action.

Sources et approfondissement

ANSSI — portail de la cybersécurité →

← Revenir à l’index du Glossaire