Encyclopédie des attaques
100 techniques expliquées, classées en 10 familles. Chaque fiche décrit le mécanisme, les signaux d'alerte, la façon de vérifier, et ce qu'il faut faire — y compris si c'est déjà arrivé.
Les familles ci-dessous ne sont pas un classement mais un regroupement par réflexe de défense : les attaques d'une même famille se déjouent de la même manière, ce qui fait moins de choses à retenir.
Ingénierie sociale
11 fichesLes attaques qui visent la personne plutôt que la machine : un message ou un appel vous pousse à agir vous-même contre votre intérêt.
- Arnaque sentimentaleL'arnaque sentimentale consiste à construire une relation affective à distance, sur plusieurs semaines ou plusieurs mois, avant de demander de l'argent sous un prétexte présenté comme exceptionnel et temporaire.Simulation disponible
- Baiting (appât)Le baiting propose une contrepartie désirable — un contenu, un logiciel, un objet ou un avantage — dont l'obtention exige une action de la victime : ouvrir un fichier, installer un programme, brancher un support, ou fournir une information en échange.Simulation disponible
- Faux agent administratifLe faux agent administratif est l'usurpation d'un service public — administration fiscale, organisme social, service de police, fournisseur d'énergie sous délégation — afin d'obtenir un paiement, des informations personnelles ou un accès, en s'appuyant sur l'autorité de l'institution.Simulation disponible
- Faux support techniqueL'arnaque au faux support technique fait croire que votre ordinateur est infecté ou bloqué, afin d'obtenir un accès à distance à la machine ou le paiement d'une assistance inutile.Simulation disponible
- Offre d'emploi frauduleuseL'offre d'emploi frauduleuse utilise un processus de recrutement fictif pour obtenir des documents personnels, un paiement présenté comme un frais préalable, ou l'usage du compte bancaire du candidat pour faire transiter des fonds d'origine frauduleuse.Simulation disponible
- Phishing (hameçonnage)L'hameçonnage est un message frauduleux qui imite un expéditeur légitime — banque, administration, service en ligne, employeur — pour obtenir des identifiants, des données bancaires, ou faire ouvrir une pièce jointe malveillante. L'email en est le canal le plus courant ; le SMS, l'appel téléphonique et le QR code en sont des variantes traitées séparément.Simulation disponible
- Prétexting (scénario fabriqué)Le prétexting est la construction d'une identité et d'une situation plausibles, entretenues sur plusieurs échanges, dans le but d'obtenir des informations ou un accès sans jamais formuler de demande qui paraisse anormale.Simulation disponible
- Smishing (hameçonnage par SMS)Le smishing est une arnaque par SMS qui imite un organisme de confiance (souvent une banque) pour pousser la victime à cliquer sur un lien frauduleux ou à communiquer des informations sensibles.Simulation disponible
- Usurpation d'identitéL'usurpation d'identité, au sens de cette famille, est le fait d'emprunter l'identité d'une personne ou d'une organisation existante pendant un échange, afin de bénéficier de la confiance qui lui est accordée.
- Usurpation d'un proche par messagerieL'usurpation d'un proche est un message reçu sur une application de messagerie, présenté comme venant d'un membre de la famille qui aurait changé de numéro, et demandant de régler une somme à sa place.Simulation disponible
- Vishing (hameçonnage par téléphone)Le vishing désigne l'hameçonnage mené par appel téléphonique : un interlocuteur se présente comme un organisme de confiance et obtient, au cours de la conversation, des informations ou des actions qu'un message écrit n'aurait pas obtenues.Simulation disponible
Attaques de sites et navigateurs
11 fichesLes attaques qui se jouent dans la barre d'adresse et dans la page : un site imite un service légitime, ou une adresse ressemble à une autre.
- Attaque par homoglyphesUne attaque par homoglyphes utilise des caractères issus d'alphabets différents mais visuellement identiques aux caractères latins pour composer une adresse web qui paraît authentique à la lecture, tout en désignant un domaine entièrement distinct.Simulation disponible
- Clickjacking (clic détourné)Le clickjacking consiste à superposer à une page visible un élément transparent provenant d'un autre site, de sorte qu'un clic destiné au contenu affiché soit reçu par cet élément caché.
- Détournement de navigateurLe détournement de navigateur est la modification persistante des réglages du navigateur — page d'accueil, moteur de recherche, nouvel onglet, extensions — par un logiciel installé sur l'appareil, afin de rediriger la navigation.
- Extension de navigateur malveillanteUne extension de navigateur malveillante est un module installé volontairement par l'utilisateur, dont les autorisations lui permettent de lire ou de modifier le contenu des pages consultées.Simulation disponible
- Fausse mise à jour de navigateurLa fausse mise à jour est une page web qui imite une notification du navigateur ou du système pour faire télécharger et exécuter un programme malveillant, présenté comme une mise à jour indispensable.Simulation disponible
- Faux site webUn faux site web est une reproduction d'un service légitime, hébergée sur un domaine contrôlé par l'attaquant, dont la fonction est de recueillir ce que le visiteur y saisit.Simulation disponible
- Faux téléchargementLe faux téléchargement est la substitution d'un programme malveillant au fichier attendu, soit par un bouton trompeur sur une page de téléchargement, soit par un installeur qui ajoute des logiciels non demandés.Simulation disponible
- Publicité malveillanteLe malvertising est la diffusion de contenus malveillants par les réseaux publicitaires, ce qui permet de les afficher sur des sites légitimes sans que ceux-ci soient compromis.Simulation disponible
- Quishing (QR code frauduleux)Le quishing est l'utilisation d'un QR code pour diriger vers un site frauduleux : le code masque l'adresse de destination, qui n'est donc pas lisible avant d'être ouverte.Simulation disponible
- Tabnabbing (onglet remplacé)Le tabnabbing consiste à modifier le contenu d'un onglet inactif pour y afficher une page de connexion contrefaite, en exploitant le fait que l'utilisateur attribue à un onglet l'origine qu'il avait en l'ouvrant.Simulation disponible
- TyposquattingLe typosquatting consiste à enregistrer un nom de domaine très proche d'un site légitime — une lettre en moins, une inversion, une extension différente — pour capter les visiteurs qui se trompent en saisissant l'adresse ou qui lisent trop vite.Simulation disponible
Fraudes financières
12 fichesLes attaques dont l'objectif est direct : un paiement, un virement, ou vos coordonnées bancaires complètes.
- Arnaque à l'investissementL'arnaque à l'investissement propose un placement présenté comme sûr et très rentable — cryptoactifs, énergies, produits financiers — pour obtenir des versements successifs qui ne seront jamais restitués.Simulation disponible
- Arnaque à la locationL'arnaque à la location consiste à publier une annonce pour un logement que l'on ne détient pas, afin d'obtenir un acompte, une caution ou un premier loyer avant que la victime ait pu constater qu'aucune location n'est possible.Simulation disponible
- Arnaque à la petite annonceL'arnaque à la petite annonce vise les particuliers qui vendent entre eux : l'attaquant se présente comme acheteur intéressé et détourne la conversation vers un faux dispositif de paiement, afin d'obtenir des identifiants bancaires ou un virement.Simulation disponible
- Fausse amendeLa fausse amende est un message imitant un avis de contravention émanant d'une administration, qui dirige vers une page de paiement contrôlée par l'attaquant afin d'encaisser la somme et de collecter des coordonnées bancaires complètes.Simulation disponible
- Fausse boutique en ligneUne fausse boutique en ligne est un site marchand créé pour encaisser des paiements sans jamais livrer, ou pour collecter des coordonnées bancaires sous couvert d'une commande.Simulation disponible
- Fausse factureLa fausse facture est un document réclamant le paiement d'une prestation qui n'a jamais été commandée ni fournie, adressé à une entreprise, une association ou un professionnel indépendant, et rédigé pour ressembler à une échéance de routine.Simulation disponible
- Faux conseiller bancaireL'usurpation de conseiller bancaire est un appel téléphonique dans lequel l'attaquant se fait passer pour le service anti-fraude de votre banque afin de vous faire valider vous-même une opération frauduleuse.Simulation disponible
- Faux gain, fausse loterieLe faux gain annonce l'attribution d'une somme d'argent, d'un lot ou d'un héritage, et conditionne sa remise au paiement préalable de frais — taxes, frais de dossier, de transfert ou de notaire — qui sont l'unique objet de la fraude.Simulation disponible
- Faux livreur / colis en attenteL'arnaque au colis est un SMS ou un email prétendant qu'une livraison est bloquée et qu'un petit paiement — frais de douane, de réexpédition, d'ajustement — est nécessaire pour la débloquer.Simulation disponible
- Faux ordre de virement (fraude au président)Le faux ordre de virement est une fraude visant les entreprises et les associations : un message se présentant comme la direction ou un dirigeant demande un virement urgent, confidentiel et sortant des procédures habituelles.Simulation disponible
- Faux remboursementL'arnaque au faux remboursement annonce qu'une somme vous est due — impôts, mutuelle, énergie, abonnement — et demande vos coordonnées bancaires pour « procéder au versement ».Simulation disponible
- Fraude au changement de RIBLa fraude au changement de RIB consiste à faire modifier les coordonnées bancaires d'un bénéficiaire habituel — fournisseur, artisan, bailleur, employeur — pour détourner un paiement attendu.Simulation disponible
Identifiants et comptes
10 fichesLes attaques qui visent l'accès à un compte existant : mot de passe, second facteur, ou numéro de téléphone associé.
- Attaque par force bruteL'attaque par force brute est l'essai systématique de mots de passe jusqu'à trouver le bon, soit directement contre un service, soit hors ligne contre une base d'empreintes de mots de passe dérobée.Simulation disponible
- Bourrage d'identifiantsLe bourrage d'identifiants consiste à réutiliser des couples identifiant / mot de passe issus d'une fuite de données sur d'autres services, en pariant sur le fait que la même personne a employé le même mot de passe ailleurs.Simulation disponible
- Contournement de la double authentificationLe contournement de la double authentification vise le second facteur lui-même : plutôt que de le franchir techniquement, l'attaquant obtient de la victime qu'elle le transmette ou qu'elle l'approuve.Simulation disponible
- Détournement de la récupération de compteLe détournement de la récupération de compte consiste à emprunter la procédure prévue pour les utilisateurs ayant perdu leur accès, en satisfaisant les preuves d'identité qu'elle réclame à la place du titulaire légitime.Simulation disponible
- Détournement de sessionLe détournement de session est la réutilisation, par un tiers, du jeton d'authentification remis à un utilisateur après sa connexion, ce qui donne accès au compte sans franchir à nouveau l'authentification.
- Échange de carte SIML'échange de carte SIM consiste à faire transférer votre numéro de téléphone vers une carte contrôlée par l'attaquant, qui reçoit alors à votre place les appels et les codes de vérification envoyés par SMS.Simulation disponible
- Infostealer (logiciel voleur d'identifiants)Un infostealer est un logiciel malveillant dont la fonction unique est de collecter puis d'exfiltrer les identifiants, cookies de session, jetons et données de paiement présents sur un appareil, avant de disparaître.
- Piratage d'un compte de réseau socialLe piratage d'un compte de réseau social est la prise de contrôle du compte authentique d'une personne, utilisé ensuite pour solliciter ses contacts, diffuser des contenus en son nom, ou revendre son audience.Simulation disponible
- Piratage de messagerieLe piratage de messagerie est la prise de contrôle d'une boîte email, qui donne accès non seulement aux messages mais aussi à la réinitialisation de tous les comptes qui y sont rattachés.Simulation disponible
- Pulvérisation de mots de passeLa pulvérisation de mots de passe consiste à tester un très petit nombre de mots de passe très répandus sur un très grand nombre de comptes, de façon à rester sous le seuil de tentatives qui déclencherait un verrouillage.
Logiciels malveillants
10 fichesLes programmes installés sur un appareil pour l'espionner, en chiffrer les fichiers, en détourner la puissance ou en prendre le contrôle.
- Botnet (réseau d'appareils zombies)Un botnet est un ensemble d'appareils compromis, pilotés à distance par un même opérateur, et utilisés collectivement pour envoyer du courrier indésirable, saturer des services, relayer du trafic ou tester des identifiants volés. L'appareil enrôlé n'est pas la cible de l'attaque : il en est l'instrument.
- Cheval de TroieUn cheval de Troie est un logiciel malveillant dissimulé dans un programme d'apparence légitime, que l'utilisateur installe lui-même. Contrairement au virus et au ver, il ne se reproduit pas : il n'a pas besoin de se propager puisqu'il obtient son exécution de la personne visée.Simulation disponible
- Cryptojacking (minage pirate)Le cryptojacking est l'utilisation à votre insu de la puissance de calcul de votre appareil pour produire de la cryptomonnaie au profit d'un tiers. Il se distingue des autres logiciels malveillants par ce qu'il vise : ni vos données ni vos comptes, mais une ressource matérielle.
- Enregistreur de frappe (keylogger)Un enregistreur de frappe est un dispositif — programme, ou petit matériel intercalé sur le port du clavier — qui capte les touches saisies sur un appareil et les transmet à un tiers. Sa particularité est de fonctionner en amont de tout site : le caractère légitime de la page où vous tapez n'y change rien.
- Logiciel espion (spyware)Un logiciel espion est un programme installé à l'insu de l'utilisateur pour observer son activité — pages consultées, messages, identifiants, position — et la transmettre à un tiers. Cette fiche traite du cas où ce tiers est un inconnu agissant à distance. Lorsque l'installation est le fait d'un proche disposant d'un accès physique à l'appareil, il s'agit de stalkerware, dont la marche à suivre est différente et tient compte du danger que représente cette personne.
- Rançongiciel (ransomware)Un rançongiciel est un logiciel malveillant qui rend illisibles les fichiers d'un appareil en les chiffrant, puis réclame un paiement en échange du moyen de les rétablir. Il ne s'agit pas d'un vol de fichiers mais d'une privation d'accès : les données restent à leur place, et c'est la clé qui manque.Simulation disponible
- RootkitUn rootkit est un ensemble de composants malveillants qui s'installe à un niveau de privilège élevé afin de dissimuler sa présence et celle d'autres programmes au système d'exploitation lui-même. Sa fonction propre n'est pas de nuire directement, mais de rendre invisible ce qui nuit.
- Scareware (logiciel alarmiste)Le scareware est un logiciel ou une page web qui fabrique une alerte de sécurité alarmante afin de faire acheter ou installer une prétendue solution. Cette fiche traite du procédé logiciel ; lorsqu'un interlocuteur humain vous appelle ou vous fait appeler pour obtenir la prise en main de votre machine, il s'agit d'un faux support technique, qui a sa propre fiche. Les deux s'enchaînent fréquemment, l'alerte affichant un numéro à composer.Simulation disponible
- Ver informatiqueUn ver est un logiciel malveillant qui se reproduit et se déplace de lui-même à travers un réseau, sans nécessiter d'action de l'utilisateur ni de fichier hôte. C'est cette autonomie qui le distingue du virus, lequel a besoin d'être ouvert, et du cheval de Troie, qui a besoin d'être installé.
- Virus informatiqueUn virus informatique est un programme malveillant qui se reproduit en insérant une copie de lui-même dans d'autres fichiers ou programmes, et qui se propage lorsque ces fichiers sont ouverts ou partagés. Dans le langage courant, le mot désigne l'ensemble des logiciels malveillants ; cette fiche donne les deux sens et renvoie vers la catégorie exacte dans chaque cas.
Téléphones et objets connectés
10 fichesLes attaques propres aux appareils que l'on garde sur soi ou chez soi : téléphone, montre, caméra, box, assistant vocal.
- Abonnement et SMS surtaxésL'abonnement surtaxé est la souscription, souvent non consciente, à un service facturé par l'opérateur téléphonique, déclenchée par un SMS, un appel vers un numéro spécial ou une validation sur une page mobile.Simulation disponible
- Application malveillanteUne application malveillante est un programme installé volontairement sur un téléphone, qui remplit une fonction visible tout en collectant des données ou en exécutant des actions que l'utilisateur n'a pas demandées.Simulation disponible
- Attaque BluetoothUne attaque Bluetooth exploite la connectivité sans fil de courte portée d'un appareil pour lui envoyer des données non sollicitées, obtenir un appairage abusif, ou tirer parti d'une faille de sa pile logicielle.Simulation disponible
- Attaque par superpositionL'attaque par superposition consiste, pour une application installée sur le téléphone, à afficher une fenêtre par-dessus une autre application au moment où celle-ci est lancée, afin d'intercepter ce que l'utilisateur y saisit.Simulation disponible
- Box ou routeur compromisUn routeur domestique compromis est l'équipement d'accès à internet d'un foyer dont la configuration a été modifiée par un tiers, ce qui lui permet d'orienter ou d'observer le trafic de tous les appareils connectés.
- Caméra de surveillance piratéeUne caméra de surveillance piratée est un dispositif de vidéosurveillance domestique dont un tiers a obtenu l'accès, généralement par un identifiant d'usine, un mot de passe réutilisé, ou une exposition directe de l'appareil sur internet.Simulation disponible
- Juice jacking (borne de recharge piégée)Le juice jacking désigne l'exploitation d'un port ou d'un câble de recharge public pour établir une connexion de données avec l'appareil qui s'y branche, plutôt qu'une simple alimentation électrique.Simulation disponible
- Objet connecté compromisUn objet connecté compromis est un appareil domestique relié au réseau — éclairage, prise, thermostat, électroménager, jouet — dont un tiers a pris le contrôle, généralement par un identifiant d'usine ou un défaut logiciel non corrigé.
- Permissions abusivesLes permissions abusives désignent la collecte de données rendue possible par des autorisations accordées à une application, disproportionnées par rapport à la fonction qu'elle remplit.
- Traçage par baliseLe traçage par balise est l'usage détourné d'un traceur d'objets personnels pour suivre les déplacements d'une personne à son insu, en le dissimulant dans ses affaires ou son véhicule.
Réseaux et Wi-Fi
8 fichesLes attaques qui s'intercalent entre votre appareil et internet : faux réseau, interception de trafic, détournement de la résolution d'adresses.
- Attaque de l'homme du milieuUne attaque de l'homme du milieu désigne toute situation où un tiers s'intercale entre deux correspondants qui se croient en relation directe, et se trouve en mesure de lire ou de modifier ce qui transite. C'est la catégorie générale ; les fiches de cette famille en décrivent les formes concrètes — faux point d'accès, usurpation sur le réseau local, détournement de résolution de noms — et cette page n'en redéfinit aucune.
- Attaque par déauthentificationUne attaque par déauthentification consiste à provoquer la déconnexion répétée d'appareils de leur réseau sans fil. Elle ne donne accès à rien par elle-même : sa fonction est d'être le préalable d'autre chose, généralement le basculement vers un faux point d'accès.
- Déni de serviceUn déni de service consiste à rendre un service indisponible en le saturant de requêtes ou en épuisant ses ressources. Il se distingue de tout le reste de ce catalogue par son objectif : ni données ni comptes, mais l'interruption. Lorsque la saturation provient de nombreux appareils à la fois, on parle d'attaque distribuée.
- Empoisonnement DNSL'empoisonnement DNS consiste à altérer la traduction d'un nom de site en adresse de serveur, de sorte qu'une adresse correctement saisie mène à un serveur contrôlé par un tiers. Il se distingue du typosquatting, où c'est l'adresse elle-même qui diffère : ici l'adresse est la bonne, et c'est la destination qui a changé.Simulation disponible
- Faux point d'accès Wi-FiUn faux point d'accès est un réseau sans fil publié par un tiers sous un nom qui imite celui d'un réseau légitime, afin que des appareils s'y connectent et que leur trafic transite par lui. C'est la forme la plus courante d'attaque de l'homme du milieu dans un lieu public.Simulation disponible
- Interception de traficL'interception de trafic est l'observation passive des données circulant sur un réseau par un tiers en mesure de les voir passer. Elle ne modifie rien et ne laisse aucune trace chez la personne observée, ce qui la rend indétectable de son côté — cette fiche explique donc surtout ce qu'elle permet réellement, et ce que le chiffrement protège.
- Portail captif malveillantUn portail captif est la page d'accès qui s'ouvre automatiquement lorsqu'on rejoint certains réseaux publics. Sa version malveillante en reprend l'apparence pour obtenir des identifiants, un paiement ou l'installation d'un composant. C'est l'endroit où un faux point d'accès produit le plus souvent son effet, et le mécanisme est celui de l'hameçonnage — dans un contexte où l'on s'attend précisément à voir une page de connexion.Simulation disponible
- Usurpation ARPL'usurpation ARP est une technique par laquelle un appareil déjà présent sur un réseau local se fait passer pour la passerelle — la box ou le routeur — auprès des autres appareils, afin que leur trafic transite par lui. Elle suppose un accès préalable au réseau, ce qui la distingue du faux point d'accès, où c'est le réseau lui-même qui est fourni par le tiers.
Données et identité numérique
9 fichesCe qui arrive à vos informations personnelles une fois qu'elles circulent : fuites, collecte massive, recoupements, usage de votre identité.
- Abus d'autorisation « Se connecter avec »L'abus d'autorisation par connexion tierce consiste à obtenir, par le mécanisme légitime « Se connecter avec… », un accès à des données ou à des fonctions de votre compte principal qui dépasse ce que le service demandeur a besoin de savoir. L'accès accordé est durable, et il survit à l'arrêt de l'utilisation du service.Simulation disponible
- Exposition de données personnellesL'exposition de données personnelles désigne la mise à disposition involontaire d'informations vous concernant par vos propres publications et paramètres. Contrairement aux autres fiches de cette famille, il n'y a ici ni intrusion ni tiers collecteur au départ : la donnée est fournie, et le problème vient de ce qu'elle permet une fois lue par quelqu'un qui la cherche.
- Fraude aux documents d'identitéLa fraude aux documents d'identité consiste à obtenir la copie d'une pièce officielle — carte d'identité, passeport, permis, justificatif de domicile, relevé d'identité bancaire — sous un prétexte plausible, afin de constituer des dossiers au nom de la personne. C'est l'étape amont du vol d'identité : la pièce transmise est ce qui rend le reste possible.Simulation disponible
- Fuite de donnéesUne fuite de données est la divulgation, accidentelle ou par intrusion, de données détenues par une organisation sur ses clients, ses usagers ou ses salariés. Le point de vue de cette fiche est celui de la personne concernée : que signifie être dans une fuite, et que peut-elle faire d'utile.
- Moissonnage de données (scraping)Le moissonnage est la collecte automatisée d'informations accessibles publiquement — profils de réseaux sociaux, annuaires, sites d'annonces, registres ouverts — afin d'en constituer des bases exploitables. Aucun système n'est forcé : la technique consiste à lire très vite ce que n'importe qui peut lire lentement, et c'est ce qui rend le sujet différent des autres fiches de ce site.
- Réidentification de données anonymesLa réidentification consiste à retrouver l'identité de personnes dans un jeu de données dont les identifiants directs ont été retirés, en le recoupant avec d'autres sources. Elle montre qu'« anonyme » décrit une opération effectuée sur un fichier, et non une propriété stable de ce fichier une fois qu'il circule.
- Revente de données personnellesLa revente de données personnelles est la cession, à titre onéreux ou non, de fichiers de coordonnées et de comportements à des tiers commerciaux. Elle est licite lorsqu'elle repose sur un consentement valablement recueilli et sur une information des personnes ; elle explique une grande partie du démarchage reçu, et la circulation qu'elle crée est ce qui rend possible d'autres procédés décrits sur ce site.
- Traçage publicitaire abusifLe traçage publicitaire est le suivi de l'activité d'une personne à travers les sites et les applications afin de constituer un profil servant au ciblage. Cette fiche figure ici non pas comme une attaque — l'essentiel de la pratique est licite lorsque le consentement est correctement recueilli — mais parce qu'elle produit la matière que d'autres pages de ce site décrivent, et parce que le consentement demandé est souvent obtenu par une interface conçue pour cela.
- Vol d'identitéLe vol d'identité est l'utilisation durable de l'identité d'une personne réelle par un tiers pour accomplir des actes en son nom : souscrire un crédit ou un abonnement, ouvrir un compte, effectuer une démarche administrative. Il se distingue de l'usurpation d'identité au sens de l'ingénierie sociale, qui consiste à se faire passer pour quelqu'un le temps d'un échange : ici l'emprunt n'est pas le procédé mais le dommage, et il produit des effets qui se découvrent souvent longtemps après.
IA et contenus synthétiques
9 fichesLes attaques qui utilisent des contenus fabriqués par une intelligence artificielle : voix clonée, visage synthétique, texte parfaitement rédigé.
- Agent conversationnel malveillantUn agent conversationnel malveillant est une interface de discussion automatisée, présentée comme un support ou un assistant, qui collecte des informations ou oriente vers une action frauduleuse au fil de l'échange.Simulation disponible
- Clonage vocalLe clonage vocal est la reproduction synthétique de la voix d'une personne à partir d'échantillons enregistrés, utilisée pour crédibiliser un appel ou un message vocal frauduleux.Simulation disponible
- Deepfake en visioconférenceUn deepfake en visioconférence est l'usage d'un visage et d'une voix synthétiques en temps réel au cours d'un appel vidéo, afin de faire valider une demande — le plus souvent un virement — par un interlocuteur qui croit voir la personne qu'il connaît.Simulation disponible
- Deepfake vidéoUn deepfake vidéo est une séquence fabriquée ou modifiée par apprentissage automatique, dans laquelle l'apparence et la voix d'une personne réelle sont reproduites pour lui faire tenir des propos ou accomplir des actions qui n'ont pas eu lieu.Simulation disponible
- Détournement de photos par IALe détournement de photos par IA est la transformation d'images existantes d'une personne, publiquement accessibles, en contenus à caractère intime ou compromettant produits synthétiquement, sans son consentement.Simulation disponible
- Fausse application d'IAUne fausse application d'IA est un logiciel, une extension de navigateur ou une application mobile qui se présente comme un outil d'intelligence artificielle connu, ou comme un accès privilégié à celui-ci, afin de collecter des identifiants ou des données.Simulation disponible
- Faux profil généré par IAUn faux profil généré par IA est un compte dont la photographie, et parfois la biographie et les publications, sont produites synthétiquement, afin de présenter une identité crédible et invérifiable.Simulation disponible
- Faux site d'information généré par IAUn faux site d'information généré par IA est un site imitant la forme d'un média en ligne, dont les articles sont produits automatiquement, et qui sert à donner une caution apparente à une offre, un produit ou un discours.Simulation disponible
- Hameçonnage généré par IAL'hameçonnage généré par IA désigne des messages frauduleux dont la rédaction, la personnalisation et l'adaptation au destinataire sont produites automatiquement, sans que le mécanisme de l'attaque en soit modifié.Simulation disponible
Les attaques dont la cible est la personne elle-même : chantage, diffusion de contenus, harcèlement, surveillance par un proche.
- Chantage après une fuite de donnéesLe chantage après fuite de données exploite une compromission réelle survenue chez un tiers : l'auteur menace de publier ou de revendre les informations concernant une personne ou une organisation si un paiement n'est pas effectué.Simulation disponible
- Chantage au faux piratageLe chantage au faux piratage est un message d'extorsion envoyé en masse, affirmant qu'un logiciel espion a filmé la victime, et exigeant un paiement pour empêcher une diffusion qui n'a aucun support réel.Simulation disponible
- CyberharcèlementLe cyberharcèlement est la répétition de propos ou de comportements hostiles à l'encontre d'une personne au moyen de communications électroniques, ayant pour effet une dégradation de ses conditions de vie.
- Diffusion non consentie d'images intimesLa diffusion non consentie d'images intimes est la publication ou la transmission, sans l'accord de la personne concernée, de contenus à caractère sexuel la représentant, généralement obtenus dans le cadre d'une relation de confiance.
- DoxxingLe doxxing est la collecte puis la publication d'informations permettant d'identifier ou de localiser une personne dans le monde réel, dans le but de l'exposer à des représailles, du harcèlement ou une intrusion physique.
- Raid de harcèlementLe raid de harcèlement est une attaque coordonnée au cours de laquelle un grand nombre de comptes ciblent simultanément une même personne, à la suite d'une désignation publique faite sur un autre espace.
- SextorsionLa sextorsion est une extorsion fondée sur des contenus à caractère intime : l'auteur menace de les diffuser à l'entourage de la victime — famille, collègues, abonnés — pour obtenir de l'argent, d'autres images, ou la poursuite d'une relation.
- Stalkerware (logiciel de surveillance par un proche)Le stalkerware désigne les applications de surveillance installées sur l'appareil d'une personne par un proche disposant d'un accès physique — conjoint, ex-conjoint, parent — afin de suivre ses communications, sa position et son activité à son insu.
- Swatting (faux signalement aux secours)Le swatting consiste à provoquer l'intervention de forces de l'ordre au domicile d'une personne en signalant faussement une situation grave — prise d'otages, menace armée, alerte à la bombe — afin de lui nuire.
- Usurpation de profil sur les réseaux sociauxL'usurpation de profil consiste à créer un compte reprenant le nom, la photographie et les éléments publics d'une personne réelle, afin de tromper son entourage ou de lui nuire en publiant en son nom.Simulation disponible