Hameçonnage (phishing)

Dernière mise à jour 24 sept. 2026

En une phrase

Le phishing usurpe des identités par messages ou interfaces trompeurs pour obtenir secrets ou autorisations nuisibles.

Définition

Cette ingénierie sociale imite services, collègues ou projets. Elle vise mots de passe, phrases de récupération, codes ou signatures. Une autorisation donnée par la victime peut suffire sans casser la cryptographie.

Fonctionnement

E-mails, messageries, réseaux sociaux, annonces et faux sites servent de relais. Un faux support demande la seed ; un faux airdrop peut demander une permission plutôt qu’un transfert. Marque, cadenas et adresse ressemblante ne prouvent rien. HTTPS sécurise la connexion, pas l’honnêteté de l’opérateur.

Points à retenir

Utilisez une application connue ou une adresse vérifiée indépendamment et examinez toute signature. Ne donnez pas les secrets au support et résistez à l’urgence. Après saisie suspecte, protégez compte et sessions depuis un environnement fiable. Pour des secrets ou permissions exposés, changer le mot de passe peut ne pas suffire : révocation ou migration vers un nouveau portefeuille sûr peuvent être nécessaires.