Que faut-il savoir sur « Ingénierie sociale et phishing » — Couche 7 : Sécurisation de la couche Application › 2. Menaces et vulnérabilités courantes au niveau Application ?
Extrait de Sécurité informatique
À la couche Application, on intègre également la dimension utilisateur :
Phishing : L’attaquant envoie un e-mail imitant un service légitime, conduisant la victime sur un site factice (souvent un clone du site officiel) pour y dérober ses identifiants.
Attaques par macros : Un document bureautique (Word, Excel) inclut des macros malveillantes.
L’utilisateur fait confiance au fichier, l’ouvre, et déclenche un script qui infecte la machine.
Rogue apps : Des applications mobiles ou des logiciels pirates se font passer pour un service légitime et récoltent des données confidentielles.
