Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Le phishing (hameçonnage) est une arnaque par e-mail ou SMS qui imite un expéditeur de confiance — banque, administration, collègue — pour pousser la victime à cliquer sur un lien piégé ou à saisir ses identifiants. C’est la première cause de compromission en PME.

Un seul clic peut suffire à ouvrir la porte à un vol d’identifiants, puis à une fraude au virement ou à un ransomware. Le phishing ne vise pas une faille technique mais l’humain : la sensibilisation est donc une défense de premier plan.

À retenir

Le phishing exploite la confiance et l’urgence, pas une faille logicielle : la vigilance des utilisateurs et le MFA sont les deux remparts les plus efficaces.

Point de vigilance

Compter uniquement sur l’antispam. Un filtre bloque beaucoup de messages, mais quelques-uns passent toujours : sans utilisateurs formés ni MFA, un seul clic suffit à compromettre un compte.

À quoi cela sert

  • Reconnaître les signaux d’un message frauduleux avant de cliquer.
  • Comprendre pourquoi le MFA neutralise l’essentiel des vols d’identifiants.
  • Justifier des campagnes de sensibilisation régulières auprès des équipes.

Exemple concret

Un e-mail imitant Microsoft prévient d’une « expiration de mot de passe » et renvoie vers une fausse page de connexion. Un salarié saisit ses identifiants ; grâce au MFA activé, la tentative de connexion de l’attaquant est bloquée par la demande de validation.

Bonnes pratiques

  • Généraliser le MFA pour rendre un mot de passe volé inexploitable.
  • Organiser des simulations de phishing pour entretenir la vigilance.
  • Mettre en place un canal simple pour signaler un e-mail suspect.

Pourquoi ce terme compte

Comprendre le phishing aide à investir au bon endroit : la sensibilisation et le MFA, qui traitent la véritable porte d’entrée des attaques, plutôt que d’empiler des outils techniques en aval.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Renforcez le maillage avec quelques definitions a remettre en avant puis reliez-les a des pages utiles du site.

Ressources utiles

Pages utiles pour passer de la notion à l'action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.

Retour en haut de page