Aller au contenu principal
Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Le phishing (hameçonnage) est une arnaque par e-mail ou SMS qui imite un expéditeur de confiance — banque, administration, collègue — pour pousser la victime à cliquer sur un lien piégé ou à saisir ses identifiants. C’est la première cause de compromission en PME.

Un seul clic peut suffire à ouvrir la porte à un vol d’identifiants, puis à une fraude au virement ou à un ransomware. Le phishing ne vise pas une faille technique mais l’humain : la sensibilisation est donc une défense de premier plan.

À retenir

Le phishing exploite la confiance et l’urgence, pas une faille logicielle : la vigilance des utilisateurs et le MFA sont les deux remparts les plus efficaces.

Point de vigilance

Compter uniquement sur l’antispam. Un filtre bloque beaucoup de messages, mais quelques-uns passent toujours : sans utilisateurs formés ni MFA, un seul clic suffit à compromettre un compte.

À quoi cela sert

  • Reconnaître les signaux d’un message frauduleux avant de cliquer.
  • Comprendre pourquoi le MFA neutralise l’essentiel des vols d’identifiants.
  • Justifier des campagnes de sensibilisation régulières auprès des équipes.

Exemple concret

Un e-mail imitant Microsoft prévient d’une « expiration de mot de passe » et renvoie vers une fausse page de connexion. Un salarié saisit ses identifiants ; grâce au MFA activé, la tentative de connexion de l’attaquant est bloquée par la demande de validation. Autre cas fréquent : un faux e-mail de livraison ou de Microsoft 365 qui pousse un collaborateur à saisir son mot de passe sur une page frauduleuse.

Bonnes pratiques

  • Généraliser le MFA pour rendre un mot de passe volé inexploitable.
  • Organiser des simulations de phishing pour entretenir la vigilance.
  • Mettre en place un canal simple pour signaler un e-mail suspect.
  • Former régulièrement les utilisateurs aux signaux d’alerte et contrôler SPF, DKIM et DMARC ainsi que les procédures de validation interne.

Pourquoi ce terme compte

Comprendre le phishing aide à investir au bon endroit : la sensibilisation et le MFA, qui traitent la véritable porte d’entrée des attaques, plutôt que d’empiler des outils techniques en aval.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Des définitions voisines et des pages du site qui prolongent ce terme.

Ressources utiles

Pages utiles pour passer de la notion à l'action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.

Retour en haut de page