Qu'est-ce que le phishing? Ce mot ne peut être entendu pas si souvent, mais pas si rarement. Aujourd'hui, tout le monde ne sait pas ce que signifie le phishing et ce qu'il peut être.
Dans cet article, nous examinerons ce concept en détail, en prêtant attention aux différentes formes de sa manifestation.
Que signifie le phishing
Le phishing est un type de fraude sur Internet, dont le but est d'accéder aux données confidentielles des utilisateurs - identifiants et mots de passe. Le mot "hameçonnage" vient de "pêche" - pêche, pêche ".
Ainsi, le phishing consiste à pêcher des informations confidentielles, principalement via l'ingénierie sociale.
Souvent, les cybercriminels utilisent des moyens simples mais efficaces pour obtenir des informations précieuses en envoyant en masse des e-mails au nom de marques bien connues, ainsi que des messages privés au sein de divers services, par exemple pour le compte de banques ou au sein de réseaux sociaux.
On peut dire que le phishing est une procédure de contrôle des actions de la victime, en espérant sa naïveté et sa frivolité.
Cependant, il existe de nombreuses façons de vous protéger contre le phishing. Nous en reparlerons plus en détail plus tard.
Le phishing en action
Il est important pour les criminels de déséquilibrer leur victime en s'assurant qu'elle prend les mauvaises décisions à la hâte, et seulement alors de penser à ses actions.
Par exemple, les attaquants peuvent informer l'utilisateur que s'il ne clique pas en urgence sur tel ou tel lien, alors son compte sera bloqué, etc. Il convient de noter que même ceux qui connaissent les types de phishing possibles peuvent être menés par des escrocs.
En règle générale, les criminels utilisent des e-mails ou des messages comme appât. Dans le même temps, ces notifications semblent généralement "officielles", ce qui fait que l'utilisateur les prend au sérieux.
Dans de telles lettres, une personne, sous divers prétextes, est invitée à se rendre sur le site spécifié, puis à entrer un nom d'utilisateur et un mot de passe pour l'autorisation. En conséquence, dès que vous saisissez vos informations personnelles sur un faux site, les hameçonneurs le découvriront immédiatement.
Même si, pour accéder au système de paiement, vous devez en plus saisir le mot de passe envoyé sur votre téléphone, vous serez persuadé de l'enregistrer sur le site de phishing.
Méthodes de phishing
Le phishing par téléphone est de plus en plus populaire aujourd'hui. Une personne peut recevoir un message SMS avec une demande de rappel urgent au numéro spécifié afin de résoudre le problème.
De plus, un psychologue de phishing expérimenté peut extraire les informations dont il a besoin, par exemple, le code PIN d'une carte de crédit et son numéro. Malheureusement, chaque jour, beaucoup de gens prennent de tels appâts.
De plus, les cybercriminels se procurent souvent des informations classifiées via les sites Internet ou les réseaux sociaux que vous visitez. Un fait intéressant est qu'à l'heure actuelle, le phishing sur les réseaux sociaux a une efficacité d'environ 70%.
Par exemple, un faux lien pourrait conduire à un site Web qui est censé être une boutique en ligne, où vous pouvez facilement entrer vos informations de carte de crédit personnelles dans l'espoir d'un achat réussi.
En fait, ces escroqueries peuvent avoir un aspect très différent, mais l'objectif des hameçonneurs est toujours le même: obtenir des données confidentielles.
Comment éviter d'être pris dans une attaque de phishing
Désormais, certains navigateurs avertissent les utilisateurs d'une menace potentielle lors du passage à une ressource particulière. De plus, les services de messagerie volumineux, lorsque des lettres suspectes apparaissent, avertissent les clients d'un danger potentiel.
Pour vous protéger du phishing, vous ne devez utiliser que des sites officiels, par exemple, à partir de signets de navigateur ou d'un moteur de recherche.
Il est important de ne pas oublier que les employés de la banque ne vous demanderont jamais votre mot de passe. De plus, les banques, au contraire, encouragent leurs clients à ne transmettre leurs données personnelles à personne.
Si vous prenez ces informations au sérieux, vous pouvez vous protéger contre les attaques de phishing.