# Qu'est-ce que le phishing ?

> Le phishing est une attaque d'ingénierie sociale qui utilise un message ou une interaction numérique trompeuse pour amener quelqu'un à révéler des informations, autoriser une action, ouvrir un contenu malveillant ou visiter un service contrôlé par l'attaquant.

- URL canonique: https://yellowcube.eu/fr/glossary/phishing/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'e-mail est courant ; les leurres de phishing apparaissent aussi dans les SMS, les réseaux sociaux, les publicités de recherche, les codes QR et les plateformes de collaboration, tandis que le phishing par la voix est couramment appelé vishing.

Certaines campagnes imitent une organisation familière à grande échelle ; le spear phishing est adapté à une personne ou à un groupe particulier. Les attaques modernes peuvent voler des identifiants via une page de connexion convaincante, obtenir une approbation MFA, livrer un malware, rediriger un paiement ou persuader le personnel de support de réinitialiser un compte.

### Points clés

- **Signaux courants:** Urgence inattendue, demandes inhabituelles, coordonnées de paiement modifiées, adresses trompeuses, destinations suspectes ou pression pour contourner la procédure.
- **Contrôles techniques:** Filtrage, isolation des pièces jointes, authentification des domaines, navigation sûre, MFA résistante au phishing, accès conditionnel et supervision des terminaux.
- **Contrôles de processus:** Vérification indépendante, approbation des paiements, récupération sécurisée, signalement facile et investigation rapide des messages signalés.
- **Limite importante:** La formation de sensibilisation aide, mais elle ne peut faire en sorte que chaque personne identifie chaque tromperie ; les systèmes et les workflows doivent tolérer l'erreur humaine.

### Termes associés

[Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Ingénierie sociale](<https://yellowcube.eu/fr/glossary/social-engineering/>) · [Spear phishing](<https://yellowcube.eu/fr/glossary/spear-phishing/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/fr/glossary/adversary-in-the-middle-phishing/>) · [Typosquatting](<https://yellowcube.eu/fr/glossary/typosquatting/>) · [Filtrage des spams](<https://yellowcube.eu/fr/glossary/spam-filtering/>)

### Sources

[Glossaire NIST : Phishing](https://csrc.nist.gov/glossary/term/phishing) · [CISA : Recognize and Report Phishing](https://www.cisa.gov/secure-our-world/recognize-and-report-phishing)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

