En se faisant passer par courriel pour une entité connue…
Le pirate essaie d’obtenir des informations personnelles sur sa victime; pour à terme, l’escroquer ou usurper son identité.
La victime reçoit un courriel émanant d’une entité a priori réputée lui demandant de fournir des informations personnelles (date de naissance, mot de passe, numéro de carte de crédit, etc.). La victime est ensuite invitée à cliquer sur un lien et/ou remplir un formulaire par exemple.
Déroulement
Si la victime « clique », une page web falsifiée apparaît
Le Phishing, ou Comment ne pas se faire pêcher