Social Engineering (Ingénierie Sociale)
hackingDéfinition
Ensemble de techniques de manipulation psychologique exploitant les biais cognitifs humains pour obtenir des informations confidentielles, des accès ou des actions de la part des victimes.
Principes psychologiques exploités
- Autorité : se faire passer pour un supérieur ou une autorité (CEO fraud)
- Urgence : créer un sentiment de pression temporelle
- Réciprocité : offrir quelque chose avant de demander
- Preuve sociale : "vos collègues l'ont déjà fait"
- Rareté : "offre limitée" ou "accès exclusif"
Techniques
- Phishing (email, SMS, vocal)
- Pretexting (scénario fictif élaboré)
- Tailgating (accès physique non autorisé)
- Baiting (clé USB piégée, faux WiFi)
- Quid pro quo (échange de service)
Défense
Formation et sensibilisation régulières, exercices de simulation, culture sécurité, processus de vérification pour les demandes sensibles.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis