QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Ingénierie sociale et phishing » — Couche 7 : Sécurisation de la couche Application › 2. Menaces et vulnérabilités courantes au niveau Application ?

Extrait de Sécurité informatique

À la couche Application, on intègre également la dimension utilisateur :

Phishing : L’attaquant envoie un e-mail imitant un service légitime, conduisant la victime sur un site factice (souvent un clone du site officiel) pour y dérober ses identifiants.

Attaques par macros : Un document bureautique (Word, Excel) inclut des macros malveillantes.

L’utilisateur fait confiance au fichier, l’ouvre, et déclenche un script qui infecte la machine.

Rogue apps : Des applications mobiles ou des logiciels pirates se font passer pour un service légitime et récoltent des données confidentielles.