Vishing et smishing
Attaques par téléphone et SMS
Vishing et smishing est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Au-delà de l’hameçonnage par e-mail
L’hameçonnage ne se limite pas aux e-mails. Les attaquants utilisent également les appels téléphoniques et les messages texte pour atteindre leurs victimes.
Ces canaux semblent personnels et immédiats, ce qui les rend efficaces.
Qu’est-ce que le hameçonnage vocal
Le hameçonnage vocal est une attaque menée par téléphone.
L’attaquant utilise une voix et un récit convaincants pour pousser la victime à révéler des informations ou à effectuer un paiement.
Scénarios courants de hameçonnage vocal
Les appels de hameçonnage vocal prétendent généralement provenir :
- Du service antifraude de votre banque
- Des autorités fiscales exigeant un paiement
- Du support technique affirmant que votre PC est infecté par un virus
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'Usurpation de l’ID de l’appelant
Les attaquants peuvent falsifier le numéro qui s’affiche sur votre téléphone. Cela s’appelle une usurpation de l’ID de l’appelant.
Un appel qui semble provenir du véritable numéro de votre banque peut malgré tout être frauduleux. Ne faites jamais confiance à l’ID de l’appelant à lui seul.
Qu’est-ce que le hameçonnage par SMS
Le hameçonnage par SMS est une attaque diffusée par messages texte.
Un court message contient un lien malveillant ou vous demande d’appeler un numéro frauduleux.
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'Thèmes courants du hameçonnage par SMS
Les messages de hameçonnage par SMS prétendent souvent concerner :
- Des livraisons de colis qui ont échoué
- Des alertes bancaires et des cartes bloquées
- Des gains ou des remboursements
- Des codes à deux facteurs que vous n’avez pas demandés
Le piège du code à usage unique
Une astuce dangereuse consiste pour l’attaquant à déclencher une véritable connexion à votre compte, puis à vous appeler ou à vous envoyer un message pour vous demander le code de vérification.
Le fait de leur communiquer ce code leur permet de se connecter à votre place. Ne communiquez jamais un code à usage unique à qui que ce soit.
Pression et secret
Le hameçonnage vocal et le hameçonnage par SMS jouent sur les émotions.
- La peur - « Vous devez de l’argent et serez arrêté »
- Le secret - « N’en parlez à personne »
Les organisations légitimes n’exigent jamais le secret ni un paiement immédiat.
Raccrochez et rappelez
La réaction la plus sûre face à un appel suspect consiste à raccrocher.
Appelez ensuite l’organisation en utilisant le numéro officiel indiqué sur son site web ou au dos de votre carte, et non le numéro qui vous a appelé.
N’appuyez pas sur les liens
Pour les messages suspects :
- N’appuyez pas sur le lien
- N’appelez pas le numéro indiqué dans le message
- Supprimez le message et signalez-le comme indésirable
Ouvrez directement les applications au lieu de suivre les liens des messages.
Signalez l’attaque
Signaler une attaque contribue à protéger les autres.
Dans de nombreux pays, vous pouvez transférer les messages frauduleux à un numéro national de signalement des messages indésirables, et la plupart des banques disposent d’une ligne antifraude pour signaler les appels suspects.
Vérification rapide
Évaluez vos connaissances sur les attaques téléphoniques et par SMS.
Récapitulatif
Vous avez découvert le hameçonnage vocal et par SMS :
- Le hameçonnage vocal utilise les appels téléphoniques ; le hameçonnage par SMS utilise les messages texte
- L’ID de l’appelant peut être usurpé
- Ne communiquez jamais de codes à usage unique et n’appuyez jamais sur des liens inconnus
Raccrochez, vérifiez et signalez.
Questions Fréquemment Posées
La leçon « Vishing et smishing » est-elle gratuite ?
Oui — le texte complet de « Vishing et smishing » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Vishing et smishing » ?
Attaques par téléphone et SMS Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Vishing et smishing » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Tactiques d’ingénierie sociale
- Reconnaître l’hameçonnage
- Vishing et smishing
- Développer la sensibilisation à la sécurité