Objectif : Se protéger contre les manipulations humaines.
L’ingénierie sociale est une technique de manipulation psychologique utilisée par les attaquants pour tromper les personnes afin qu’elles :
• Divulguent des informations confidentielles (mots de passe, données bancaires, etc.)
• Accordent un accès non autorisé à des systèmes
• Cliquent sur des liens malveillants ou téléchargent des fichiers infectés
L’attaquant se fait passer pour une personne de confiance, comme un collègue, un technicien du support informatique ou une institution reconnue.
Comment cela fonctionne-t-il ?
Les attaquants jouent sur des émotions telles que :
• L’urgence : « J’ai besoin de cela immédiatement, sinon l’opportunité sera perdue. »
• L’autorité : « Je suis du service informatique, j’ai besoin de votre identifiant et de votre mot de passe. »
• La peur : « Votre compte a été compromis, cliquez ici pour éviter un blocage. »
• La curiosité ou la récompense : « Vous avez gagné un prix, saisissez vos informations pour le réclamer. »
Exemples courants
| Type d’attaque | Description |
| Phishing | Courriels ou messages frauduleux imitant des entités légitimes. |
| Vishing (voix) | Appels téléphoniques frauduleux, par exemple en se faisant passer pour une banque. |
| Smishing (SMS) | Messages texte contenant des liens malveillants ou des demandes urgentes. |
| Pretexting | L’attaquant invente une histoire pour obtenir des informations. |
| Tailgating | Une personne tente d’entrer dans des bureaux en suivant un employé sans autorisation. |
Comment se protéger ?
- Méfiez-vous des demandes urgentes ou suspectes.
- Ne partagez jamais vos mots de passe ou données personnelles par courriel, téléphone ou message.
- Vérifiez l’identité du demandeur par des canaux officiels.
- Ne cliquez pas sur des liens et ne téléchargez pas de fichiers provenant de sources inconnues.
Signalez toute tentative suspecte via Emma.



