[#DicoChaps du #CyberMois] Ingénierie Sociale
L'ingénierie sociale serait responsable de 98% des #cyberattaques !
🤔 Connaissez-vous les attaques par ingénierie sociale les plus courantes en entreprise ?
1️⃣ 𝐋𝐞 𝐡𝐚𝐦𝐞𝐜𝐨𝐧𝐧𝐚𝐠𝐞 𝐨𝐮 𝗽𝗵𝗶𝘀𝗵𝗶𝗻𝗴 :
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : technique qui vise à tromper un internaute via un piratage informatique.
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : dérober des informations sensibles, comme les mots de passe ou des données financières.
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : en se faisant passer pour un tiers de confiance : banque, administration, partenaire commercial...
▪ 𝘔𝘰𝘺𝘦𝘯 : email, SMS, appel téléphonique...
2️⃣ 𝐋𝐞 𝐬𝐩𝐞𝐚𝐫𝐩𝐡𝐢𝐬𝐡𝐢𝐧𝐠 :
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : attaque ciblée qui vise spécifiquement des individus ou organisations.
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : inciter la victime à divulguer des informations sensibles, des identifiants de connexion, des mots de passe, des informations financières.
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : en recueillant des informations à partir de sources publiques, de réseaux sociaux ou d'autres données accessibles en ligne.
▪ 𝘔𝘰𝘺𝘦𝘯 : email
3️⃣ 𝐋𝐞 𝐦𝐚𝐥𝐰𝐚𝐫𝐞 𝐞𝐭 𝐫𝐚𝐧𝐬𝐨𝐦𝐰𝐚𝐫𝐞 :
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : logiciel invasif conçu pour infecter, endommager ou accéder à des systèmes informatiques.
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : récupérer une rançon.
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : en bloquant l'ordinateur de la victime et l'empêcher d'y accéder jusqu'au paiement de la rançon.
▪ 𝘔𝘰𝘺𝘦𝘯 : e-mail, partage de fichiers, téléchargements.
4️⃣ 𝐋𝐞 𝐯𝐢𝐬𝐡𝐢𝐧𝐠 :
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : #fraude effectuée par téléphone ou message vocal.
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : récupérer des informations personnelles de particuliers, mais aussi des informations sensibles d'organisations.
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : le fraudeur utilise des numéros de téléphone frauduleux, des logiciels de modification de voix, des messages textes et des techniques d'ingénierie sociale
▪ 𝘔𝘰𝘺𝘦𝘯 : la voix
5️⃣ 𝐋𝐞 𝐭𝐚𝐢𝐥𝐠𝐚𝐭𝐢𝐧𝐠 𝐨𝐮 𝐩𝐫𝐞𝐭𝐞𝐱𝐭𝐞
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : attaque par filature, c'est une forme d'ingénierie sociale par intrusion physique.
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : avoir accès à des informations privées, à de l'argent
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : en s'introduisant dans un lieu, une zone interdite à l'aide de quelqu'un.
▪ 𝘔𝘰𝘺𝘦𝘯 : faux badge d'identification, vêtements similaires, informations d'identification volées à une autre personne...
6️⃣ 𝐋𝐞 𝐰𝐡𝐚𝐥𝐢𝐧𝐠
▪ 𝘋𝘦́𝘧𝘪𝘯𝘪𝘵𝘪𝘰𝘯 : se faire passer pour un supérieur d'une entreprise
▪ 𝘖𝘣𝘫𝘦𝘤𝘵𝘪𝘧 : soutirer des informations sensibles, financières, ou des fonds à la direction.
▪ 𝘊𝘰𝘮𝘮𝘦𝘯𝘵 : en usurpant l'identité d'un cadre supérieur.
▪ 𝘔𝘰𝘺𝘦𝘯 : par mail, à un ou plusieurs collègues.