Le phishing (ou hameçonnage) est une technique qu’utilisent les fraudeurs pour obtenir des renseignements personnels, dans le but de perpétrer ensuite une usurpation d’identité.
Elle consiste à emmener la victime sur un site qui contrefait celui d’un tiers de confiance : la banque, une administration, un fournisseur… La victime saisit ses codes personnels, et ces derniers sont récupérés par les fraudeurs. L’attaque peut être réalisée via un simple email, voire par SMS.
Pour mieux défendre leurs données, des entreprises ont massivement investi dans la sensibilisation et la formation de leurs collaborateurs. Certaines organisent des simulations d’attaques par phishing, de façon à tester le niveau de maturité des utilisateurs. Avec parfois des surprises.
Un test édifiant
Sylvain Moussé, CIO de Cegid, témoigne : « Nous sommes attaqués des centaines de fois par jour. Le phishing, c’est tout le temps, via des liens ou des pièces jointes. Chez nous comme partout, c’est toujours le maillon le plus faible qui est visé ; et le maillon le plus faible, c’est toujours les collaborateurs ». Il décide d’organiser un test.