★★★★★ 4,9/5 — 22 avis
23 ans d’expérience
Paris & Île-de-France
Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Le spear phishing est une variante du phishing personnalisée : les cybercriminels se renseignent sur leur cible (nom du dirigeant, fournisseurs, projets en cours) pour rédiger un email très crédible. En PME, les comptables et assistantes de direction sont les cibles privilégiées - un vrai email du PDG qui demande un virement urgent, cela ressemble exactement à un spear phishing.

Dans une PME, ce sujet touche souvent la messagerie, les postes, les comptes à privilèges, les sauvegardes, les accès distants et la sensibilisation des équipes. Le comprendre aide à mieux prioriser les protections réellement utiles.

À retenir

Le terme "Spear phishing (hameçonnage ciblé)" doit toujours être relié à un scénario de risque concret, à un niveau de criticité et à une capacité de réaction adaptée.

Point de vigilance

Le réduire à une définition abstraite. En cybersécurité, la vraie question reste toujours : quel risque cela couvre, avec quelle priorité et avec quels contrôles ?

À quoi cela sert

  • Mieux comprendre un audit cyber, une recommandation sécurité ou une alerte prestataire.
  • Identifier plus vite les priorités de protection pour la messagerie, les postes et les accès.
  • Faciliter les échanges entre direction, référents internes et partenaires techniques.

Exemple concret

Dans une entreprise, Spear phishing (hameçonnage ciblé) peut devenir un sujet concret lors d’une campagne de phishing, d’une revue MFA, d’un durcissement des accès, d’un audit d’exposition ou d’une réflexion sur la reprise après incident.

Bonnes pratiques

  • Évaluer le risque métier réellement associé à cette notion.
  • Associer protection technique, procédure interne et sensibilisation des utilisateurs.
  • Documenter les contrôles, les alertes et les responsabilités de réaction.

Pourquoi ce terme compte

Comprendre cette notion cyber aide à mieux arbitrer les investissements utiles, à éviter les zones grises dans les responsabilités et à sécuriser plus efficacement la messagerie, les accès et la continuité de l’activité.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Renforcez le maillage avec quelques definitions a remettre en avant puis reliez-les a des pages utiles du site.


Ressources utiles

Pages utiles pour passer de la notion à l’action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.