Hameçonnage O

Jan 04 2023
.
  • Texte
  • Appel téléphonique
  • E-mail
  • Pièces jointes (dans les e-mails ou les messages)
  • Trop beau pour être vrai : les déclarations accrocheuses ou accrocheuses sont conçues pour attirer immédiatement l'attention des gens. Par exemple, il pourrait prétendre que vous avez gagné un iPhone, une loterie ou un autre prix
  • Sens de l'urgence : une tactique préférée des cybercriminels consiste à vous demander d'agir rapidement, car les super offres ne sont valables que pour une durée limitée. Certains vous diront même que vous n'avez que quelques minutes pour répondre. Lorsque vous recevez ce type d'e-mails, il est préférable de les ignorer.
  • Hyperliens : Un lien peut ne pas être tout ce qu'il semble être. Survoler un lien vous montre l'URL réelle vers laquelle vous serez dirigé en cliquant dessus. Il pourrait être complètement différent ou il pourrait s'agir d'un site Web populaire avec une faute d'orthographe. Un bon site à utiliser est le scanner d' URL et de site Web - urlscan.io
  • Pièces jointes : Si vous recevez une pièce jointe dans un e-mail que vous n'attendiez pas ou qui n'a aucun sens, ne l'ouvrez pas ! Ils contiennent souvent des charges utiles telles que des rançongiciels ou d'autres virus.
  • Expéditeur inhabituel : s'il semble provenir de quelqu'un que vous ne connaissez pas ou de quelqu'un que vous connaissez, mais semble inhabituel, inattendu, hors de caractère ou simplement suspect en général, ne cliquez pas dessus !
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • Spam — Courriels indésirables envoyés en masse à un grand nombre de personnes. La variante la plus malveillante du spam est connue sous le nom de MalSpam .
  • Hameçonnage - e-mails envoyés à une ou plusieurs cibles prétendant provenir d'une entité de confiance pour inciter les individus à fournir des informations.
  • Spear phishing — va encore plus loin dans le phishing en ciblant une ou plusieurs personnes ou organisations spécifiques à la recherche d'informations sensibles.
  • Whaling - est similaire au spear phishing, mais il cible spécifiquement les personnes de niveau C (PDG, directeur financier, etc.).
  • Smishing — amène le phishing aux appareils mobiles en ciblant les utilisateurs mobiles avec des messages texte spécialement conçus. (comme vitrines dans le message EVRI ci-dessus)
  • Vishing - est similaire au smishing, mais au lieu d'utiliser des messages texte pour l'attaque d'ingénierie sociale, les attaques sont basées sur des appels vocaux.