Tactiques d’ingénierie sociale
Comprendre comment les attaquants manipulent les personnes
Tactiques d’ingénierie sociale est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce que l’ingénierie sociale
L’ingénierie sociale est l’art de manipuler les personnes pour les amener à divulguer des informations confidentielles ou à effectuer des actions dangereuses.
Au lieu de pirater des ordinateurs, les attaquants piratent la confiance humaine. C’est souvent le moyen le plus facile d’entrer dans une organisation.
Pourquoi les personnes sont ciblées
Les pare-feu et le chiffrement protègent les machines, mais les êtres humains prennent des décisions sous pression.
- Les personnes veulent être serviables
- Les personnes ont peur d’avoir des ennuis
- Les personnes font confiance à l’autorité et aux habitudes
Les attaquants exploitent ces instincts naturels.
Prétextage
Le prétextage consiste à inventer une histoire crédible, un prétexte, pour gagner la confiance.
Un attaquant peut prétendre travailler au support IT pour vous demander votre mot de passe.
Caller: 'Hi, this is IT support.
We detected an issue with your account.
Can you confirm your password so we can fix it?'Appâtage
L’appâtage attire les victimes avec quelque chose de tentant.
- Une clé USB portant l’étiquette « Salaires 2026 » et laissée sur un parking
- Le téléchargement gratuit d’un film qui dissimule un logiciel malveillant
La curiosité pousse la victime à infecter elle-même sa machine.
Donnant-donnant
Le donnant-donnant signifie « quelque chose contre quelque chose ». L’attaquant offre un avantage en échange d’informations ou d’un accès.
Exemple : un faux agent du support propose de réparer un ordinateur lent si vous installez son outil d’accès à distance.
Entrée en suivant quelqu’un
L’entrée en suivant quelqu’un est une attaque physique. L’attaquant suit une personne autorisée à traverser une porte sécurisée.
Porter des cartons ou faire semblant d’être au téléphone incite les autres à tenir la porte ouverte par politesse.
Autorité et urgence
Voici deux des déclencheurs les plus puissants utilisés par les attaquants :
- Autorité : prétendre être un CEO, un policier ou un auditeur
- Urgence : « Agissez maintenant, sinon votre compte sera verrouillé »
La pression empêche les personnes de réfléchir de manière critique.
Réciprocité et sympathie
Les personnes rendent les services qu’on leur a rendus (réciprocité) et disent oui à celles qu’elles apprécient.
Un attaquant aimable, qui offre un petit cadeau ou partage un intérêt commun, crée une relation de confiance qui réduit votre vigilance.
Fouille des poubelles et OSINT
Avant une attaque, les criminels recueillent des informations.
- Fouille des poubelles : rechercher des documents dans les déchets
- OSINT : recueillir des données publiques sur les réseaux sociaux et les sites web
Ces recherches rendent leur prétexte beaucoup plus convaincant.
Usurpation d’identité
L’usurpation d’identité consiste à se faire passer pour une personne de confiance : un fournisseur, un nouvel employé ou un livreur.
Un faux badge ou une attitude assurée peuvent suffire à entrer dans un bâtiment sans être interpellé.
Défendre le facteur humain
La meilleure défense est un scepticisme sain.
- Vérifiez l’identité par un canal connu
- Ne communiquez jamais vos mots de passe, même à « IT »
- Ralentissez lorsque vous vous sentez sous pression
Si quelque chose semble suspect, c’est probablement le cas.
Vérification rapide
Évaluez votre compréhension des tactiques d’ingénierie sociale.
Récapitulatif
Vous avez appris comment les attaquants manipulent les personnes :
- Prétextage, appâtage, donnant-donnant, entrée en suivant quelqu’un
- Déclencheurs : autorité, urgence, réciprocité, sympathie
- Reconnaissance par la fouille des poubelles et l’OSINT
La sensibilisation et la vérification sont vos meilleures défenses.
Questions Fréquemment Posées
La leçon « Tactiques d’ingénierie sociale » est-elle gratuite ?
Oui — le texte complet de « Tactiques d’ingénierie sociale » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Tactiques d’ingénierie sociale » ?
Comprendre comment les attaquants manipulent les personnes Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Tactiques d’ingénierie sociale » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Tactiques d’ingénierie sociale
- Reconnaître l’hameçonnage
- Vishing et smishing
- Développer la sensibilisation à la sécurité