Glossaire explicatif : que signifient ces termes liés à la cybersécurité ?

Les escroqueries en ligne ne ciblent plus uniquement les personnes à l'aise avec la technologie. Tout le monde peut y être confronté : par e-mail, SMS, réseaux sociaux ou même par téléphone. C'est pourquoi il est important de comprendre ce que signifient ces termes.

 

Nous avons rassemblé pour vous les notions les plus importantes, expliquées de manière simple et claire. 

 

Phishing

Le phishing est une forme d'escroquerie en ligne dans laquelle des criminels se font passer pour une organisation de confiance, comme une banque, une boutique en ligne, un organisme public ou même un supermarché. Leur objectif ? Vous pousser à cliquer sur un lien, à vous connecter à un faux site ou à divulguer des données personnelles. Ces tentatives passent souvent par e-mail ou SMS avec un message alarmant, comme : « Votre compte est bloqué ! » 

 

Soyez donc toujours vigilant face aux demandes inattendues vous invitant à fournir des informations ou à vous connecter à un service. 

 

Malware

Le terme « malware » désigne l'ensemble des logiciels malveillants. Ils peuvent endommager votre appareil, voler vos données ou bloquer votre système. Parmi eux figurent les virus, les chevaux de Troie ou encore les ransomwares. Les malwares se propagent souvent par des téléchargements suspects, des pièces jointes ou des sites web trompeurs. 

 

Si vous rencontrez ce type d'avertissement, ne cliquez surtout pas. 

 

Scareware

Les scarewares sont des malwares qui jouent sur la peur. Ils prétendent que votre appareil est gravement infecté et vous proposent ensuite une « solution » : télécharger un programme ou payer. 

 

Pas de panique : les véritables avertissements de sécurité se présentent autrement. Le but du scareware est de vous pousser à cliquer sur le mauvais bouton sous l'effet du stress. 

 

Spoofing

Le spoofing est une technique qui consiste à imiter une adresse e-mail, un numéro de téléphone ou un site web pour se faire passer pour une personne ou une organisation de confiance. Par exemple, un message peut sembler provenir de votre banque, alors qu'il s'agit en réalité d'un escroc qui tente de voler vos données sensibles. 

 

N'oubliez pas : un logo ou un numéro familier ne garantit pas l'authenticité du message. 

 

Ransomware

Les ransomwares sont une forme particulièrement dangereuse de malware. Ils chiffrent vos fichiers et vous empêchent d'y accéder, sauf si vous payez une « rançon ». Cependant, rien ne garantit que vos données seront réellement restaurées après paiement. 

 

Dans ce cas, mieux vaut prévenir que guérir : ne cliquez jamais sur des pièces jointes suspectes. 

 

Ingénierie sociale

L'ingénierie sociale est moins technique, mais tout aussi dangereuse, car elle repose sur la manipulation. Les criminels jouent sur des émotions comme la peur ou la confiance et créent un sentiment d'urgence pour vous pousser à agir : vous connecter, partager des données ou encore transférer de l'argent. 

 

Le piège est souvent bien présenté, mais le principe reste le même : vous inciter à agir vite, sans réfléchir. Faites exactement l'inverse : prenez le temps de vérifier. 

 

En comprenant mieux ces termes, vous reconnaîtrez plus vite les situations suspectes. Même si les cybercriminels font preuve de plus d'inventivité, les bonnes connaissances vous permettent de garder une longueur d'avance sur eux. Vous souhaitez renforcer davantage la sécurité de votre compte ? La vérification en deux étapes est l'une des mesures les plus efficaces.