# Qu'est-ce que le pretexting ?

> Le pretexting est une technique d'ingénierie sociale dans laquelle un attaquant invente ou dénature un rôle, une relation, un événement ou un besoin pour faire paraître une demande légitime.

- URL canonique: https://yellowcube.eu/fr/glossary/pretexting/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le contexte fabriqué — le prétexte — donne à la cible une raison de divulguer des informations, d'accorder un accès, de transférer de la valeur ou d'accomplir une autre action. Il peut être livré par e-mail, texto, voix, interaction en ligne ou contact en face à face.

Un prétexte peut être bref, comme une prétendue demande de support, ou développé sur plusieurs interactions. Les attaquants combinent souvent des détails publics ou volés exacts avec l'urgence, l'autorité, la sympathie ou le langage routinier du lieu de travail, de sorte que des détails factuels dans le récit n'établissent pas sa légitimité.

### Points clés

- **Vérification:** Confirmer à la fois l'identité du demandeur et son autorité via des enregistrements de confiance ou un canal séparé, et vérifier les événements inhabituels ou changements de processus avec l'équipe responsable.
- **Processus résilients:** Minimiser les données personnelles exposées, appliquer le moindre privilège, documenter les workflows à haut risque, séparer les devoirs d'approbation et offrir un moyen sûr de suspendre et d'escalader les demandes douteuses.
- **À la découverte:** Préserver les communications et les enregistrements d'accès, identifier les informations ou actions déjà fournies, informer les propriétaires de processus affectés, et évaluer les comptes, paiements, installations ou tiers liés.
- **Limite importante:** Un récit convaincant n'est pas une preuve qu'une personne a agi avec imprudence, tandis qu'une demande légitime inhabituelle n'est pas automatiquement malveillante ; les contrôles doivent soutenir la vérification sans blâme ni accusation prématurée.

### Termes associés

[Ingénierie sociale](<https://yellowcube.eu/fr/glossary/social-engineering/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Vishing](<https://yellowcube.eu/fr/glossary/vishing/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [Usurpation d'identité](<https://yellowcube.eu/fr/glossary/identity-theft/>)

### Sources

[Centre canadien pour la cybersécurité : Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [Glossaire NIST : Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

