Types d'attaques courantes : phishing, ransomware, DDoS
Phishing, ransomware, DDoS, ingénierie sociale : le glossaire des attaques informatiques les plus courantes, pour les reconnaître.
Phishing (hameçonnage)
Tentative de tromper la victime pour lui faire révéler des informations sensibles (mots de passe, coordonnées bancaires) via un message ou un site se faisant passer pour une source légitime. Variantes : spear phishing (ciblé, personnalisé) et smishing (par SMS).
Ransomware (rançongiciel)
Logiciel malveillant qui chiffre les fichiers de la victime et exige une rançon pour les déchiffrer. Se propage souvent via une pièce jointe piégée ou une faille non corrigée.
Payer une rançon ne garantit pas la récupération des fichiers et finance l'écosystème criminel — la meilleure protection reste une sauvegarde régulière, déconnectée du réseau principal, testée périodiquement.
DDoS (Distributed Denial of Service)
Saturation d'un service en ligne par un volume massif de requêtes provenant de nombreuses sources simultanées, rendant le service indisponible pour les utilisateurs légitimes.
Ingénierie sociale
Manipulation psychologique visant à faire agir une victime contre son intérêt (donner un accès, cliquer un lien, transférer de l'argent) en exploitant la confiance, l'urgence ou l'autorité perçue — souvent la porte d'entrée d'un phishing ou d'une fraude.
Récapitulatif
| Attaque | Cible principale | Objectif |
|---|---|---|
| Phishing | L'humain | Voler des identifiants ou des données |
| Ransomware | Les fichiers/systèmes | Extorquer une rançon |
| DDoS | La disponibilité d'un service | Rendre indisponible |
| Ingénierie sociale | L'humain | Manipuler pour obtenir un accès ou une action |
Le point commun de la majorité de ces attaques : elles ciblent l'humain autant que la technique. Vérifier l'expéditeur, ne jamais cliquer dans l'urgence et confirmer par un second canal (téléphone) restent les réflexes les plus efficaces.
Merci pour votre retour !