Smishing (hameçonnage par SMS)
Le « smishing », également appelé « hameçonnage par SMS », désigne une technique de cyberattaque dans laquelle des fraudeurs manipulent et trompent des particuliers par le biais de SMS envoyés sur leurs appareils mobiles. À l’instar du hameçonnage, le smishing vise à inciter les utilisateurs à divulguer des informations personnelles, telles que des mots de passe, des numéros de carte bancaire ou des numéros de sécurité sociale, en se faisant passer pour une entité légitime et digne de confiance.
Ces SMS créent souvent un sentiment d’urgence ou de peur afin d’inciter le destinataire à agir immédiatement, par exemple en cliquant sur un lien malveillant ou en appelant un numéro de téléphone frauduleux. Les liens redirigent généralement les victimes vers des sites web frauduleux ou leur demandent directement de fournir des informations sensibles par SMS. Les attaques par smishing tirent parti de l’utilisation généralisée des smartphones et de l’attrait de la communication instantanée pour inciter des personnes peu méfiantes à divulguer leurs informations confidentielles, ce qui peut entraîner une usurpation d’identité, des pertes financières ou d’autres conséquences préjudiciables. La vigilance, le scepticisme et le fait de s’abstenir de cliquer sur des liens suspects ou de partager des informations personnelles par SMS sont essentiels pour éviter d’être victime d’attaques par smishing.