Qu'est ce que le phishing ou le hameçonnage ? Vidéo
Découvrez ce qu'est le phishing ou hameçonnage à travers l'histoire de Julien, chef de projet chez Secure Health. Il reçoit un email suspect sur la mise à jour de son mot de passe. En discussion avec une collègue, il réalise qu'il a failli tomber dans le piège. Apprenez à reconnaître ces attaques pour protéger vos informations personnelles.
- 01:32
- 118 vues
-
Comment empêcher le transfert d’un mail ?
- 2:07
- Vu 15622 fois
-
Donner accès au site Sharepoint à quelqu’un d’externe à l’entreprise
- 3:16
- Vu 15182 fois
-
OneDrive, SharePoint ou Teams pour votre partage ?
- 2:06
- Vu 9583 fois
-
Récupérer des éléments effacés (Corbeille primaire et secondaire)
- 2:16
- Vu 8670 fois
-
Comment protéger un mail par chiffrement ?
- 2:33
- Vu 7482 fois
-
Les différentes façons de partager un document avec OneDrive
- 2:19
- Vu 5956 fois
-
Comment bloquer un expéditeur ?
- 1:09
- Vu 5935 fois
-
Généralités sur les bonnes pratiques de sécurité dans Outlook
- 0:59
- Vu 5517 fois
-
Comment reconnaitre un mail frauduleux ?
- 1:47
- Vu 5425 fois
-
Récupérer une version antérieure de votre document
- 1:39
- Vu 5294 fois
-
Comprendre les différents types et rôles d’un site SharePoint d’équipe
- 2:45
- Vu 5178 fois
-
Généralités sur les bonnes pratiques de sécurité
- 1:31
- Vu 5125 fois
-
Comment partager un document de manière sécurisée avec Outlook ?
- 1:58
- Vu 4859 fois
-
Partager un dossier ou un document à quelqu’un d’externe à l’entreprise
- 3:23
- Vu 4125 fois
-
Restreindre un document à la lecture seule (Extraire un document)
- 1:59
- Vu 3976 fois
-
Qu'est-ce qu’Azure Information Protection (AIP) ?
- 2:02
- Vu 3799 fois
-
Guide d'utilisation de l'application Microsoft Authenticator
- 02:08
- Vu 3243 fois
-
Principe de l'authentification multiple
- 01:51
- Vu 3216 fois
-
Activation Manuelle de l'authentification Multi-Facteur
- 02:03
- Vu 3152 fois
-
Transmettre des mails sécurisés
- 2:19
- Vu 2995 fois
-
Vérifier les partages octroyés
- 2:26
- Vu 2933 fois
-
Comment protéger vos documents ?
- 2:26
- Vu 2736 fois
-
Protéger un document partagé par un mot de passe
- 1:30
- Vu 1546 fois
-
Restreindre un document à certains membres de son équipe
- 1:59
- Vu 1532 fois
-
Gérer la confidentialité dans les canaux privés
- 2:32
- Vu 1454 fois
-
Restreindre un document à la lecture seule
- 1:04
- Vu 1419 fois
-
Sécuriser ses équipes Teams dès leur création
- 3:34
- Vu 1339 fois
-
Comprendre et sécuriser le partage d'information dans les discussions instantanées
- 2:51
- Vu 1282 fois
-
Activer l'authentification Multi-Facteur dans l'administration
- 02:28
- Vu 264 fois
-
Qu'est ce qu'un virus ou malware ?
- 01:35
- Vu 135 fois
-
Le contrôle parental
- 00:35
- Vu 130 fois
-
Comment fonctionne la double authentification ?
- 00:55
- Vu 125 fois
-
A la recherche de la faille
- 00:37
- Vu 119 fois
-
Bonnes pratiques pour protéger vos données
- 00:32
- Vu 119 fois
-
Les chiffres et faits marquant de la cybersécurité
- 01:29
- Vu 118 fois
-
Comment sont révélées les failles de sécurité d'un système ?
- 00:46
- Vu 116 fois
-
Mise à jour des systèmes d'exploitation personnels
- 01:03
- Vu 116 fois
-
Configurer les mises à jour automatiques
- 00:56
- Vu 112 fois
-
Les extensions
- 00:31
- Vu 105 fois
-
Avantages de la double authentification
- 00:53
- Vu 104 fois
-
Qu'est ce qu'une vulnérabilité ?
- 00:33
- Vu 101 fois
-
Qu'est ce qu'une attaque par déni de service ?
- 00:38
- Vu 100 fois
-
Qu'est ce qu'une attaque Ransomware ou Rançongiciel ?
- 00:35
- Vu 99 fois
-
L'importance de choisir un compte locale
- 00:44
- Vu 98 fois
-
Comment fonctionne le filtrage URL ?
- 00:58
- Vu 98 fois
-
La cybersécurité, c'est quoi ?
- 00:60
- Vu 97 fois
-
Qu'est ce que la double authentification ?
- 00:39
- Vu 97 fois
-
Protéger les données sensibles sur vos appareils personnels
- 00:55
- Vu 97 fois
-
Le phishing ou hameçonnage : Définition
- 00:53
- Vu 96 fois
-
Reconnaître les bons et mauvais mots de passe
- 01:11
- Vu 96 fois
-
Le fonctionnement d'un navigateur
- 00:47
- Vu 96 fois
-
Le rançongiciel (ransomware) définition
- 01:07
- Vu 95 fois
-
Le navigateur Web
- 00:47
- Vu 91 fois
-
Utilisation de logiciels de sécurité
- 00:58
- Vu 91 fois
-
Le BYOD - les risques
- 00:49
- Vu 91 fois
-
Sécurité par l'obscurité
- 00:41
- Vu 90 fois
-
Processus de communication des vulnérabilités
- 00:31
- Vu 89 fois
-
Sécurisé vos appareils mobiles et portables
- 00:56
- Vu 87 fois
-
Le paiement sans contact est sécurisé ?
- 01:26
- Vu 75 fois
-
Je dois contacter le 17Cyber si je suis victime d’un piratage ?
- 01:24
- Vu 73 fois
-
Un bon mot de passe suffit à me protéger ?
- 01:55
- Vu 29 fois
-
Se connecter à un site connu garantit sa sécurité ?
- 01:28
- Vu 26 fois
-
La navigation privée me rend anonyme ?
- 01:27
- Vu 24 fois
-
Un antivirus gratuit est suffisant ?
- 01:39
- Vu 23 fois
-
Les réseaux Wi-Fi publics sont sûrs si aucun mot de passe n’est demandé ?
- 01:26
- Vu 23 fois
-
Se connecter avec Google ou Facebook est une mauvaise idée ?
- 01:34
- Vu 22 fois
-
Je ne risque rien si je suis prudent sur Internet ?
- 01:23
- Vu 22 fois
-
Mes applis mobiles ne peuvent rien faire sans mon autorisation ?
- 01:19
- Vu 22 fois
-
Le cloud est moins sûr que mon ordinateur personnel ?
- 01:37
- Vu 22 fois
-
Le paiement en ligne est plus risqué qu’un paiement en magasin ?
- 01:21
- Vu 22 fois
-
L’adresse email suffit à repérer un message fiable ?
- 01:29
- Vu 21 fois
-
Les fichiers sont inoffensifs tant que je les ouvre avec des applications fiables ?
- 01:24
- Vu 21 fois
-
Les cybercriminels s’attaquent seulement aux grandes entreprises ?
- 01:21
- Vu 21 fois
-
Un hacker est forcément un cybercriminel ?
- 01:31
- Vu 20 fois
-
Mon mot de passe est sûr s’il contient un @ et un chiffre ?
- 01:41
- Vu 19 fois
-
Mon antivirus bloque tous les virus ?
- 01:46
- Vu 19 fois
-
Un pare-feu, c’est comme un antivirus ?
- 01:31
- Vu 19 fois
-
Scanner un QR code est toujours sans danger ?
- 01:21
- Vu 19 fois
-
Il faut être expert en informatique pour se protéger efficacement ?
- 01:14
- Vu 19 fois
-
Les mises à jour sont inutiles si tout fonctionne bien ?
- 01:28
- Vu 18 fois
-
Je peux cliquer sans risque sur un lien dans un message ?
- 01:46
- Vu 18 fois
-
Je saurai quoi faire en cas de piratage ?
- 01:16
- Vu 17 fois
-
Je dois contacter le 17Cyber si je suis victime d’un piratage ?
- 01:24
- Vu 73 fois
-
Un hacker est forcément un cybercriminel ?
- 01:31
- Vu 20 fois
-
Je saurai quoi faire en cas de piratage ?
- 01:16
- Vu 17 fois
-
Il faut être expert en informatique pour se protéger efficacement ?
- 01:14
- Vu 19 fois
-
Les cybercriminels s’attaquent seulement aux grandes entreprises ?
- 01:21
- Vu 21 fois
-
Les fichiers sont inoffensifs tant que je les ouvre avec des applications fiables ?
- 01:24
- Vu 21 fois
-
Le paiement sans contact est sécurisé ?
- 01:26
- Vu 75 fois
-
Le paiement en ligne est plus risqué qu’un paiement en magasin ?
- 01:21
- Vu 22 fois
-
Le cloud est moins sûr que mon ordinateur personnel ?
- 01:37
- Vu 22 fois
-
Scanner un QR code est toujours sans danger ?
- 01:21
- Vu 19 fois
-
Mes applis mobiles ne peuvent rien faire sans mon autorisation ?
- 01:19
- Vu 22 fois
-
Les réseaux Wi-Fi publics sont sûrs si aucun mot de passe n’est demandé ?
- 01:26
- Vu 23 fois
-
L’adresse email suffit à repérer un message fiable ?
- 01:29
- Vu 21 fois
-
Je peux cliquer sans risque sur un lien dans un message ?
- 01:46
- Vu 18 fois
-
Se connecter à un site connu garantit sa sécurité ?
- 01:28
- Vu 26 fois
-
Je ne risque rien si je suis prudent sur Internet ?
- 01:23
- Vu 22 fois
-
La navigation privée me rend anonyme ?
- 01:27
- Vu 24 fois
-
Les mises à jour sont inutiles si tout fonctionne bien ?
- 01:28
- Vu 18 fois
-
Un pare-feu, c’est comme un antivirus ?
- 01:31
- Vu 19 fois
-
Mon antivirus bloque tous les virus ?
- 01:46
- Vu 19 fois
-
Un antivirus gratuit est suffisant ?
- 01:39
- Vu 23 fois
-
Se connecter avec Google ou Facebook est une mauvaise idée ?
- 01:34
- Vu 22 fois
-
Mon mot de passe est sûr s’il contient un @ et un chiffre ?
- 01:41
- Vu 19 fois
-
Un bon mot de passe suffit à me protéger ?
- 01:55
- Vu 29 fois
-
Sécurisé vos appareils mobiles et portables
- 00:56
- Vu 87 fois
-
Protéger les données sensibles sur vos appareils personnels
- 00:55
- Vu 97 fois
-
Bonnes pratiques pour protéger vos données
- 00:32
- Vu 119 fois
-
Le BYOD - les risques
- 00:49
- Vu 91 fois
-
Comment fonctionne le filtrage URL ?
- 00:58
- Vu 98 fois
-
Utilisation de logiciels de sécurité
- 00:58
- Vu 91 fois
-
Configurer les mises à jour automatiques
- 00:56
- Vu 112 fois
-
L'importance de choisir un compte locale
- 00:44
- Vu 98 fois
-
Mise à jour des systèmes d'exploitation personnels
- 01:03
- Vu 116 fois
-
Processus de communication des vulnérabilités
- 00:31
- Vu 89 fois
-
Comment sont révélées les failles de sécurité d'un système ?
- 00:46
- Vu 116 fois
-
Sécurité par l'obscurité
- 00:41
- Vu 90 fois
-
Qu'est ce qu'une vulnérabilité ?
- 00:33
- Vu 101 fois
-
A la recherche de la faille
- 00:37
- Vu 119 fois
-
Les extensions
- 00:31
- Vu 105 fois
-
Le contrôle parental
- 00:35
- Vu 130 fois
-
Le fonctionnement d'un navigateur
- 00:47
- Vu 96 fois
-
Le navigateur Web
- 00:47
- Vu 91 fois
-
Le rançongiciel (ransomware) définition
- 01:07
- Vu 95 fois
-
Qu'est ce que le phishing ou le hameçonnage ?
- 01:32
- Vu 118 fois
-
Avantages de la double authentification
- 00:53
- Vu 104 fois
-
Comment fonctionne la double authentification ?
- 00:55
- Vu 125 fois
-
Qu'est ce que la double authentification ?
- 00:39
- Vu 97 fois
-
Reconnaître les bons et mauvais mots de passe
- 01:11
- Vu 96 fois
-
Qu'est ce qu'une attaque Ransomware ou Rançongiciel ?
- 00:35
- Vu 99 fois
-
Qu'est ce qu'une attaque par déni de service ?
- 00:38
- Vu 100 fois
-
Qu'est ce qu'un virus ou malware ?
- 01:35
- Vu 135 fois
-
Le phishing ou hameçonnage : Définition
- 00:53
- Vu 96 fois
-
Les chiffres et faits marquant de la cybersécurité
- 01:29
- Vu 118 fois
-
La cybersécurité, c'est quoi ?
- 00:60
- Vu 97 fois
Objectifs :
Comprendre ce qu'est une attaque de phishing, comment elle se manifeste et comment s'en protéger.
Chapitres :
-
Introduction au Phishing
Le phishing, ou hameçonnage, est une technique utilisée par des attaquants pour tromper les utilisateurs afin de leur faire divulguer des informations sensibles, comme des mots de passe ou des données personnelles. Ce document explore un exemple concret de phishing à travers l'expérience de Julien, chef de projet chez Secure Health. -
L'Incident de Julien
Julien reçoit un email qui semble provenir de son département informatique. Cet email l'informe d'une prétendue nécessité de mettre à jour son mot de passe pour des raisons de sécurité, suite à une attaque informatique récente. Dans un moment de précipitation, il clique sur le lien contenu dans l'email. -
Le Formulaire Suspect
Après avoir cliqué sur le lien, Julien arrive sur un formulaire qui lui demande d'entrer son mot de passe actuel ainsi qu'un nouveau mot de passe. Cependant, un détail attire son attention : l'URL du site lui semble étrange et inhabituelle. -
La Réaction de Sarah
Inquiet, Julien décide d'en parler à sa collègue Sarah, du service informatique. Sarah examine l'email en détail et confirme qu'il s'agit d'une tentative de phishing, conçue pour voler ses identifiants de connexion à l'espace de travail de l'équipe. -
Comment Fonctionne le Phishing
Les attaquants se font passer pour des entités légitimes, telles que des banques, des fournisseurs de services, des organismes d'État, ou même des contacts personnels. Ces emails frauduleux contiennent souvent des liens malveillants ou des demandes d'informations. Les utilisateurs peu méfiants peuvent être incités à divulguer des informations ou à réaliser des actions sans se rendre compte qu'ils sont victimes d'une attaque. -
Conclusion et Prévention
Il est crucial de rester vigilant face aux emails suspects et de toujours vérifier l'authenticité des demandes de mise à jour de mot de passe. En cas de doute, il est recommandé de consulter le service informatique ou de ne pas cliquer sur les liens fournis dans de tels emails.
FAQ :
Qu'est-ce que le phishing ?
Le phishing est une méthode de fraude en ligne où des attaquants se font passer pour des entités légitimes pour tromper les utilisateurs et voler leurs informations personnelles.
Comment reconnaître un email de phishing ?
Un email de phishing peut contenir des URL suspectes, des fautes d'orthographe, ou demander des informations personnelles. Si l'email semble urgent ou inattendu, il est prudent de vérifier son authenticité.
Que faire si je pense avoir reçu un email de phishing ?
Ne cliquez pas sur les liens et ne fournissez pas d'informations. Informez votre service informatique ou l'entité que l'email prétend représenter pour vérifier la situation.
Quels sont les risques associés au phishing ?
Les risques incluent le vol d'identifiants de connexion, l'accès non autorisé à des comptes, et la possibilité de pertes financières ou de compromission de données sensibles.
Comment se protéger contre le phishing ?
Utilisez des filtres anti-spam, vérifiez les URL avant de cliquer, et soyez méfiant des demandes d'informations personnelles par email.
Quelques cas d'usages :
Formation des employés sur la cybersécurité
Les entreprises peuvent organiser des sessions de formation pour sensibiliser les employés aux risques de phishing, en leur montrant comment identifier des emails frauduleux et les mesures à prendre en cas de doute.
Mise en place de protocoles de vérification
Les organisations peuvent établir des protocoles pour vérifier l'authenticité des demandes d'informations sensibles, comme contacter directement le service informatique avant de répondre à un email suspect.
Utilisation d'outils de sécurité
Les entreprises peuvent investir dans des outils de sécurité qui détectent et bloquent les tentatives de phishing, protégeant ainsi les données sensibles de l'organisation.
Simulation d'attaques de phishing
Les entreprises peuvent réaliser des simulations d'attaques de phishing pour tester la vigilance de leurs employés et améliorer leur capacité à reconnaître des menaces réelles.
Réponse aux incidents de sécurité
Les organisations doivent avoir un plan de réponse aux incidents en place pour gérer les cas où un employé tombe victime d'une attaque de phishing, minimisant ainsi les impacts sur la sécurité des données.
Glossaire :
Phishing
Une technique de fraude en ligne où des attaquants se font passer pour des entités légitimes afin de tromper les utilisateurs et de voler leurs informations personnelles, comme des identifiants de connexion.
URL
Uniform Resource Locator, l'adresse d'une ressource sur Internet. Une URL suspecte peut indiquer une tentative de phishing.
Identifiants de connexion
Informations utilisées pour accéder à un compte en ligne, généralement un nom d'utilisateur et un mot de passe.
Email frauduleux
Un message électronique conçu pour tromper le destinataire, souvent en imitant une source légitime, dans le but de voler des informations ou d'installer des logiciels malveillants.
Service informatique
Une équipe au sein d'une organisation responsable de la gestion des systèmes informatiques et de la sécurité des données.
Cette formation pourrait intéresser votre entreprise ?
Mandarine Academy vous offre la possibilité d'obtenir des catalogues complets et actualisés, réalisés par nos formateurs experts dans différents domaines pour votre entreprise