L'hameçonnage (ou phishing) est une pratique frauduleuse par laquelle des acteurs malveillants se font passer pour des entités légitimes afin d'inciter des individus à fournir volontairement des informations personnelles sensibles. Cette forme de vol de données cible souvent des identifiants tels que des mots de passe, des numéros de sécurité sociale ou des coordonnées bancaires, qui sont ensuite utilisés pour obtenir un accès non autorisé à des comptes financiers ou à des réseaux privés.
Les escrocs utilisent généralement l'ingénierie sociale pour créer un faux sentiment de sécurité ou d'urgence. Ils peuvent reproduire les logos et l'image de marque d'entreprises de confiance ou usurper l'identité d'amis et de membres de la famille pour manipuler leurs victimes. Ces attaques sont menées via divers canaux, notamment les e-mails, les SMS, les appels téléphoniques ou des sites web malveillants qui semblent identiques aux portails officiels. Certaines communications peuvent même contenir des liens qui installent des logiciels malveillants, tels que des rançongiciels, sur l'appareil de l'utilisateur.
Par exemple, une victime peut recevoir un e-mail urgent semblant provenir de sa banque, affirmant que son compte sera bloqué si elle ne vérifie pas son identité. L'e-mail redirige l'utilisateur vers un site web frauduleux qui ressemble exactement à la page de connexion de la banque. Une fois que l'utilisateur saisit ses identifiants, l'escroc capture les données pour accéder au véritable compte bancaire. La protection contre ces menaces implique souvent l'utilisation de l'authentification multifacteur, le maintien d'un scepticisme face aux demandes urgentes et l'utilisation d'outils de navigation qui alertent les utilisateurs sur les sites frauduleux connus.