Sécurité informatique

Types d'attaques courantes : phishing, ransomware, DDoS

Phishing, ransomware, DDoS, ingénierie sociale : le glossaire des attaques informatiques les plus courantes, pour les reconnaître.

Gratuit Mis à jour le 11 septembre 2026

Phishing (hameçonnage)

Tentative de tromper la victime pour lui faire révéler des informations sensibles (mots de passe, coordonnées bancaires) via un message ou un site se faisant passer pour une source légitime. Variantes : spear phishing (ciblé, personnalisé) et smishing (par SMS).

Ransomware (rançongiciel)

Logiciel malveillant qui chiffre les fichiers de la victime et exige une rançon pour les déchiffrer. Se propage souvent via une pièce jointe piégée ou une faille non corrigée.

Payer une rançon ne garantit pas la récupération des fichiers et finance l'écosystème criminel — la meilleure protection reste une sauvegarde régulière, déconnectée du réseau principal, testée périodiquement.

DDoS (Distributed Denial of Service)

Saturation d'un service en ligne par un volume massif de requêtes provenant de nombreuses sources simultanées, rendant le service indisponible pour les utilisateurs légitimes.

Ingénierie sociale

Manipulation psychologique visant à faire agir une victime contre son intérêt (donner un accès, cliquer un lien, transférer de l'argent) en exploitant la confiance, l'urgence ou l'autorité perçue — souvent la porte d'entrée d'un phishing ou d'une fraude.

Récapitulatif

Attaque Cible principale Objectif
Phishing L'humain Voler des identifiants ou des données
Ransomware Les fichiers/systèmes Extorquer une rançon
DDoS La disponibilité d'un service Rendre indisponible
Ingénierie sociale L'humain Manipuler pour obtenir un accès ou une action

Le point commun de la majorité de ces attaques : elles ciblent l'humain autant que la technique. Vérifier l'expéditeur, ne jamais cliquer dans l'urgence et confirmer par un second canal (téléphone) restent les réflexes les plus efficaces.

#Sécurité
naviguer ouvrir Esc fermer