Que faut-il savoir sur « Phishing ciblé et vol d’identifiants » ?
Extrait de Sécurité informatique
Mail frauduleux : L’attaquant envoie un e-mail semblant provenir de la direction, demandant de se connecter sur un portail interne factice.
Site contrefait : Le site ressemble exactement à l’application interne légitime, mais l’URL est un léger homographe (ex. portail-entrepr1se.com au lieu de portail-entreprise.com).
Recueil des mots de passe : Les victimes se connectent, l’attaquant stocke leurs identifiants.
Connexion : L’attaquant se rend alors sur le vrai portail et agit sous l’identité de ces comptes.
