# Qu'est-ce que le whaling ?

> Le whaling est un spear phishing choisi autour de l'ancienneté, du profil public, de l'autorité ou de l'accès de la cible à des informations et transactions de grande valeur.

- URL canonique: https://yellowcube.eu/fr/glossary/whaling/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il cible le plus couramment les dirigeants, les membres du conseil ou les hauts responsables. Le rôle de la cible définit le whaling ; ce n'est pas un canal technique de livraison distinct et il n'exige pas une demande d'argent.

Les attaquants peuvent adapter un message à l'aide de documents publics, d'actualités de l'organisation, de déplacements, de fournisseurs ou de relations professionnelles. Des campagnes associées peuvent approcher des assistants, du personnel financier, des équipes juridiques ou des administrateurs de comptes capables d'agir pour une cible senior ou de l'atteindre, mais ces approches ne sont pas automatiquement du whaling.

### Points clés

- **Objectifs typiques:** Obtenir des documents sensibles, des identifiants, des paiements, des données fiscales ou de personnel, un accès à des comptes, des informations stratégiques ou l'approbation d'un changement de processus.
- **Conception protectrice:** Appliquer une authentification forte, le moindre privilège, la revue des accès délégués, des domaines d'e-mail protégés et une approbation indépendante pour les actions à fort impact — sans créer d'exceptions informelles pour les dirigeants.
- **Investigation:** Examiner l'identité de l'expéditeur, les destinations, les pièces jointes, l'activité de connexion, les règles de boîte aux lettres et les approches associées auprès des assistants ou collègues ; préserver les preuves et escalader rapidement toute exposition potentielle.
- **Limite importante:** Un phishing reçu par un compte senior n'est pas automatiquement du whaling ; la cible doit avoir été choisie autour du rôle. Se concentrer uniquement sur les dirigeants néglige aussi les personnes et les systèmes qui les entourent.

### Termes associés

[Spear phishing](<https://yellowcube.eu/fr/glossary/spear-phishing/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [Pretexting](<https://yellowcube.eu/fr/glossary/pretexting/>) · [Usurpation d'adresse e-mail](<https://yellowcube.eu/fr/glossary/email-spoofing/>)

### Sources

[Centre canadien pour la cybersécurité : Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [UK National Cyber Security Centre : Phishing attacks](https://www.ncsc.gov.uk/guidance/phishing)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

