MENACES NUMÉRIQUES
Les principales techniques d’attaque
Chaque fiche explique la menace, les signes à surveiller et les protections utiles. Elle peut être exportée en PDF pour vos actions de sensibilisation.
Manipulation humaine
8 fichesManipuler une personne pour lui faire révéler une information, ouvrir un accès ou réaliser une action dangereuse.
Faux message ou faux site conçu pour voler des identifiants, des coordonnées bancaires ou faire ouvrir un fichier.
Phishing personnalisé à partir d’informations réelles sur une personne ou une organisation.
Message texte frauduleux qui pousse à cliquer, appeler ou transmettre une information.
Appel téléphonique frauduleux imitant une banque, une administration ou un support technique.
QR code qui redirige vers un faux site ou déclenche une action dangereuse sur le téléphone.
Usurpation d’un dirigeant ou d’un partenaire pour obtenir un virement ou des informations confidentielles.
Un faux technicien prétend détecter un problème et cherche à prendre le contrôle de l’appareil.
Logiciels malveillants
6 fichesLogiciel qui chiffre ou bloque les données puis exige une rançon, souvent après les avoir volées.
Programme malveillant qui s’attache à un fichier et se reproduit lorsque celui-ci est exécuté.
Programme qui se présente comme légitime mais installe une fonction malveillante cachée.
Logiciel autonome capable de se propager automatiquement d’un appareil à l’autre.
Programme qui collecte discrètement les activités, fichiers, communications ou habitudes de navigation.
Outil logiciel ou matériel qui enregistre les touches saisies pour voler mots de passe et messages.
Comptes et identités
4 fichesEssais automatisés de nombreuses combinaisons jusqu’à trouver un mot de passe valide.
Test automatique de couples email/mot de passe issus d’une fuite sur d’autres services.
Multiplication des demandes de validation jusqu’à ce que la victime en accepte une par erreur ou lassitude.
Détournement d’un numéro de téléphone vers une SIM ou une eSIM contrôlée par un escroc, afin d’intercepter les appels, les SMS et les codes de double authentification.
Web et réseau
3 fichesInterception d’une communication pour l’observer ou la modifier entre deux parties.
Infection déclenchée par une page compromise, une publicité malveillante ou un faux bouton de téléchargement.
Falsification de la résolution d’un nom de domaine pour rediriger vers un serveur contrôlé par l’attaquant.