Phishing & ingénierie sociale : 12 attaques courantes et comment les bloquer
Les attaquants visent l’humain autant que la machine. Voici les scénarios clés et la défense multicouche.
Les 12 scénarios à connaître
- Spear phishing (ciblé)
- BEC (fraude au président / changement IBAN)
- Smishing (SMS)
- Vishing (appels vocaux)
- Phishing OAuth (autoriser une app malveillante)
- MFA fatigue (bombardement d’approbations)
- Pièces jointes piégées (macro, LNK)
- Pages clones (Office/Google fake)
- QRishing (QR codes)
- Phishing livraison (faux colis)
- Support technique (faux Microsoft/banque)
- Arnaque recrutement (promesse d’emploi)
Défenses techniques
- DMARC + SPF + DKIM sur ton domaine.
- Filtrage URL/pièces jointes avancé, bac à sable.
- Navigateur à jour, isolation des téléchargements.
- MFA (plutôt via app ou clé FIDO que SMS).
- Bloquer macros et extensions non approuvées.
Défenses humaines & process
- Formation trimestrielle + campagnes simulées.
- Double validation des changements IBAN par canal distinct.
- Culture du doute : vérifier l’URL, l’expéditeur, la cohérence.
- Signalement simple (bouton “Signaler un phishing”).
- Procédures : que faire en cas de clic (déclarer, isoler, changer mot de passe).
Written by: privora
Tagged as: cyber security alert, internet, ransomware, security, trojan, virus.