# Qu'est-ce que l'ingénierie sociale ?

> L'ingénierie sociale est un terme générique pour les attaques qui utilisent la tromperie, l'usurpation, l'influence ou une pression fabriquée pour persuader une personne de divulguer des informations, d'accorder un accès, de transférer de la valeur ou d'accomplir une autre action qui affaiblit la sécurité.

- URL canonique: https://yellowcube.eu/fr/glossary/social-engineering/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle peut survenir par messages numériques, conversations vocales, contact en personne ou combinaisons de canaux ; c'est la décision manipulée, plutôt que la technologie de communication, qui définit la technique.

Les attaquants peuvent emprunter des rôles de confiance, exploiter l'urgence ou l'autorité, bâtir une relation dans le temps, ou combiner un récit convaincant avec des comptes compromis et des outils techniques. Les défenses efficaces réduisent la dépendance au jugement individuel en rendant les demandes sensibles vérifiables indépendamment et l'activité inhabituelle facile à signaler.

### Points clés

- **Formes courantes:** Le phishing, le pretexting, l'usurpation, le baiting et les techniques d'accès physique telles que le tailgating peuvent tous utiliser l'ingénierie sociale.
- **Processus résilients:** Utiliser la vérification indépendante, la séparation des tâches, le moindre privilège, la récupération de compte sûre, les contrôles de visiteurs et des chemins d'escalade clairs pour les demandes sensibles.
- **Lorsqu'une tentative est signalée:** Préserver les messages, détails d'appels, activité de compte ou enregistrements d'accès pertinents ; évaluer si des informations, identifiants, fonds ou accès physiques ont été exposés.
- **Limite importante:** Les signes d'alerte et la formation de sensibilisation peuvent réduire le risque, mais personne ne peut détecter de façon fiable chaque tromperie crédible ; blâmer les destinataires décourage en outre le signalement précoce qui limite le dommage.

### Termes associés

[Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Pretexting](<https://yellowcube.eu/fr/glossary/pretexting/>) · [Tailgating](<https://yellowcube.eu/fr/glossary/tailgating/>) · [Formation de sensibilisation à la sécurité](<https://yellowcube.eu/fr/glossary/security-awareness-training/>) · [Usurpation d'identité](<https://yellowcube.eu/fr/glossary/identity-theft/>)

### Sources

[Glossaire NIST : Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [Centre canadien pour la cybersécurité : Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

