Un texto trompeur peut demander au destinataire de suivre un lien, d'appeler un numéro, de divulguer des informations, d'approuver une transaction, d'installer un logiciel ou de poursuivre la conversation ailleurs. Le terme identifie le canal de livraison, pas l'objectif de l'attaquant, le degré de ciblage ni la méthode technique utilisée après le message.
Les textos peuvent apparaître au sein d'une conversation familière ou afficher un nom ou un numéro d'expéditeur reconnaissable. Les campagnes imitent souvent des entreprises de livraison, des banques, des services publics, des employeurs ou des contacts personnels, puis déplacent le destinataire vers un site web, un appel téléphonique ou une application de messagerie.
Points clés
VérificationOuvrir l'application ou le site web connu de l'organisation, ou la contacter via des coordonnées obtenues indépendamment ; ne pas se fier à un lien, un numéro ou une instruction de rappel fournie dans le texto.
Contrôles en couchesLe filtrage et le signalement mobiles, les politiques sur les appareils gérés, l'installation d'applications restreinte, l'authentification multifacteur résistante au phishing et les vérifications de transaction peuvent limiter différentes étapes d'une attaque.
Si quelqu'un a réponduPréserver le message, le signaler via le service concerné ou le canal du lieu de travail, revoir l'activité du compte et changer les identifiants exposés depuis un appareil de confiance lorsque approprié.
Limite importanteLes identifiants d'expéditeur et le placement dans la conversation peuvent être manipulés, tandis que des organisations légitimes envoient aussi des textos inattendus ; ni l'apparence ni l'urgence seules n'établissent l'authenticité d'un message.