Phishing
hackingDéfinition
Technique d'ingénierie sociale utilisant des communications frauduleuses (emails, SMS, appels) pour tromper les victimes et obtenir des identifiants, données sensibles ou installer des malwares.
Variantes du phishing
- Spear phishing : ciblé sur un individu ou organisation spécifique
- Whaling : ciblé sur les cadres dirigeants (CEO, CFO)
- Smishing : via SMS
- Vishing : via appel téléphonique (+ deepfake vocal en 2025)
- Business Email Compromise (BEC) : usurpation d'identité de dirigeant
Techniques avancées 2025
L'IA générative permet de créer des emails de phishing indistinguables des communications légitimes, avec personnalisation automatique basée sur l'OSINT. Les kits de phishing Adversary-in-the-Middle (EvilGinx2) contournent le MFA en temps réel.
Défenses
- DMARC/DKIM/SPF strictement configurés
- Formation et exercices réguliers (MFA résistant au phishing : FIDO2)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis