Glossary
Phishing
Tentative d'usurpation d'identité par e-mail, SMS ou message, conçue pour vous faire cliquer un lien piégé ou révéler un identifiant.
Le phishing reste la première porte d'entrée des cyberattaques contre les TPE et PME françaises. Le principe est simple : l'attaquant se fait passer pour un tiers de confiance — votre banque, votre fournisseur, un client, le PDG — pour vous pousser à cliquer un lien, ouvrir une pièce jointe, ou taper vos identifiants sur une page truquée.
Les techniques modernes vont du phishing massif (millions de messages envoyés à l'aveugle) au spearphishing ciblé : un attaquant peut étudier votre entreprise pendant plusieurs jours, identifier vos fournisseurs habituels, et envoyer une fausse facture parfaitement crédible au bon moment du mois.
Les trois défenses qui réduisent vraiment le risque : la double authentification (qui annule la valeur d'un mot de passe volé), l'authentification de domaine via DMARC / SPF / DKIM (qui empêche les attaquants d'envoyer des mails « de votre part »), et une équipe formée à reconnaître les signaux. Aucune de ces trois ne demande un budget significatif.
Exemple concret
Une agence de communication reçoit un faux e-mail de son imprimeur habituel demandant un changement de RIB pour la prochaine facture. Sans process de vérification, le virement part vers un compte attaquant.