Tout le monde pense avoir une sorte d'immunité face au phishing jusqu'à ce qu'il soit trop tard. Certaines campagnes organisées ont un niveau de détail effrayant, et même les utilisateurs les plus préparés finissent par cliquer sur le mauvais lien. Les gens de la société Jigsaw, actuellement sous l'aile de Google, ont publié un test en ligne pour que toute personne intéressée puisse vérifier à quel point elle est douée pour détecter une tentative de phishing…

Test de phishing : savez-vous repérer quand on vous trompe ?
Phishing

Officiellement connu comme «attaque d'usurpation d'identité», l'objectif principal du phishing est d'obtenir des informations sensibles de toutes sortes (à commencer par les noms d'utilisateur, les mots de passe et les données de carte bancaire), avec un attaquant qui se fait passer pour une institution ou un service de confiance. En substance, une combinaison frappante d'«ingénierie sociale» et de «cheval de Troie» bien plus efficace qu'on ne l'imagine, et qui cause des millions de dollars de pertes et de dommages chaque année.

https://old.neoteo.com/los-mejores-programas-contra-el-phishing/

Les principales campagnes de phishing se concentrent sur les entreprises de haut profil, des "gros poissons" avec des budgets millionnaires qui transfèrent de grosses sommes sans trop de problèmes. Cependant, cela ne signifie pas que les utilisateurs individuels sont en sécurité. Le vol d'une carte de crédit, d'un identifiant de banque en ligne ou d'un compte PayPal est à un clic de distance, et le canal de distribution par excellence est le courrier électronique. Dans le but de prévenir et d'éduquer les utilisateurs, la société Jigsaw de Google (précédemment Google Ideas) a publié un excellent test de phishing :

Test de phishing : à quel point êtes-vous doué pour distinguer le faux du réel ?

Test de phishing : savez-vous repérer quand on vous trompe ?
Un document dans un courriel : réel ou faux ?

La première étape consiste à inventer un nom et une adresse e-mail quelconques pour rendre le test un peu plus crédible. Chacun des exercices présente différentes conditions que l'utilisateur doit analyser de près avant de choisir une réponse. En gros, le processus se résume à passer le curseur sur les liens pour vérifier s'il y a quelque chose qui cloche. De faux noms, des astuces avec des tirets, des «obfuscateurs» d'URL et des extractions basées sur des alertes légitimes sont quelques-unes des ressources utilisées dans ce test.

Test de phishing : savez-vous repérer quand on vous trompe ?
Un fax de nos jours est déjà rare en soi, mais le lien est complètement faux

Les deux ou trois derniers exercices sont un peu plus compliqués que la normale, mais il n'y a pas de limite de temps ici. Plus d'une fois, l'utilisateur sait exactement comment éviter de tomber dans une campagne de phishing, mais un clic précipité gâche tout. Personnellement, je pense que l'existence de ce test est très positive. Si nous allons commettre une erreur, il est préférable que ce soit ici et non dans un scénario réel, mais si le score n'est pas parfait, nous recommandons d'être un peu plus prudent...

Site officiel : Cliquez ici

https://old.neoteo.com/cuidado-google-com-no-es-lo-mismo-que-google-com/