L'ingénierie sociale est une pratique trompeuse qui exploite la psychologie humaine plutôt que les vulnérabilités techniques pour obtenir un accès non autorisé à des informations sensibles ou à des systèmes sécurisés. Au lieu de pirater un réseau informatique, les attaquants manipulent des individus pour qu'ils révèlent volontairement des données privées ou accordent l'accès à des comptes protégés.
Ces attaques fonctionnent en piégeant les cibles par diverses méthodes, comme l'usurpation d'identité de figures de confiance telles que des professionnels du support technique ou l'envoi de demandes frauduleuses. Le hameçonnage (phishing), qui consiste à envoyer des messages trompeurs pour voler des détails personnels comme des numéros de sécurité sociale, est la forme la plus courante de cette activité illégale. Étant donné que ces tactiques reposent sur l'erreur humaine, elles peuvent se produire aussi bien en ligne qu'en personne.
Pour vous protéger, il est essentiel de rester prudent face aux liens ou pièces jointes inattendus, même s'ils semblent provenir de contacts connus. La mise en œuvre de mesures de sécurité telles que l'authentification à deux facteurs et l'utilisation de mots de passe uniques et robustes pour chaque compte peut réduire considérablement votre risque. Si vous recevez une demande suspecte, vérifier l'identité de l'expéditeur via un canal de communication distinct est une précaution recommandée.