Phishing (Hameçonnage)
Le phishing est la porte d'entrée la plus courante des cyberattaques : un simple email peut suffire à compromettre l'ensemble de votre système d'information.
Qu'est-ce que phishing ?
Le phishing est une technique d'ingénierie sociale qui consiste à usurper l'identité d'un tiers de confiance (banque, fournisseur, administration) pour pousser une victime à révéler ses identifiants, télécharger un malware ou effectuer un virement frauduleux.
Pourquoi ce risque coûte cher à une PME
Un email frauduleux peut conduire à un virement vers un compte pirate, à la compromission d'une boîte mail professionnelle ou à l'installation d'un logiciel malveillant. Les conséquences combinent perte financière directe, investigation technique et interruption d'activité.
Exemples de modes opératoires
Faux email URSSAF / impôts
Demandes de paiement urgentes redirigeant vers de faux sites.
Usurpation Microsoft 365
Faux écrans de connexion pour voler les identifiants professionnels.
Spear phishing
Attaque ciblée et personnalisée contre un dirigeant ou un comptable.
Modes opératoires documentés publiquement, décrits à titre illustratif.
Comment se protéger
- Filtrage anti-phishing avancé (DMARC, SPF, DKIM)
- Formation et tests réguliers des collaborateurs
- Authentification multi-facteurs (MFA)
- Procédures de double validation des virements
- EDR sur tous les postes de travail
Ce que couvre votre assurance Cyberutik
- Pertes financières suite à fraude par phishing
- Frais d'investigation et de remédiation
- Restauration des comptes compromis
- Notification aux personnes impactées
- Accompagnement juridique
Garanties, plafonds, franchises et exclusions selon les conditions du contrat souscrit.
Voir le détail des garanties de l'assurance cyberÊtes-vous exposé à la menace « Phishing » ?
Faites le diagnostic gratuit et recevez vos recommandations personnalisées selon votre secteur.
Faire le diagnostic gratuitProtégez votre entreprise dès aujourd'hui
Obtenez un devis personnalisé. Sans engagement.
