Projet de Baiting en Ingénierie Sociale Jayden et Siya 02/10/24
Transcription :
Siya : Salut les gars ! Bienvenue dans Yakking Bout Hacking, où nous vous informons, vous les spectateurs, sur comment rester en sécurité et informés dans notre nouveau monde technologique !
(changement de diapositive)
Jayden : Le sujet d’aujourd’hui portera sur l’ingénierie sociale, spécifiquement concernant le baiting. Mais d’abord, qu’est-ce que l’ingénierie sociale et comment cela vous affecte-t-il ?
Siya : L’ingénierie sociale est une tactique de cybersécurité qui consiste à manipuler les gens pour qu’ils divulguent des informations sensibles ou prennent des mesures qui compromettent la sécurité. Elle utilise la manipulation psychologique pour tromper les gens et les amener à commettre des erreurs de sécurité, comme divulguer des informations sensibles ou accorder l’accès à des ressources critiques.
Jayden : L’ingénierie sociale peut sembler être quelque chose qui n’arrive que dans les films, mais en réalité, c’est très courant et utilisé contre des personnes comme vous et moi. Un des aspects courants de l’ingénierie sociale est le baiting.
(changement de diapositive)
Siya : Alors, qu’est-ce que le baiting au juste ?
Jayden : Le baiting est une variante de l’ingénierie sociale où l’auteur attire la victime avec des offres ou des récompenses attrayantes. Cette tactique trompe la victime en la poussant à télécharger involontairement des logiciels malveillants sur son système ou à révéler des informations personnelles ou organisationnelles confidentielles.
(changement de diapositive)
Siya : Le baiting peut se produire en ligne et hors ligne par divers canaux comme les e-mails, les SMS, les lettres physiques et les dispositifs USB. L’objectif est d’accéder à un réseau, à des informations sensibles ou à un gain financier direct. Passons en revue chacun d’eux.
Jayden : Dans les médias physiques, les attaquants laissent des dispositifs infectés par des logiciels malveillants dans des lieux publics, comme des clés USB, des CD ou d’autres médias, pour tromper les victimes en les incitant à les insérer dans leurs ordinateurs. Les dispositifs peuvent être étiquetés avec le logo d’une entreprise populaire pour paraître authentiques.
Siya : Dans les publicités en ligne, les attaquants utilisent des annonces alléchantes pour diriger les victimes vers des sites malveillants ou les inciter à télécharger des logiciels malveillants. Avec les e-mails, les attaquants envoient des e-mails de phishing avec des offres tentantes.
Jayden : Dans les messages SMS, les attaquants envoient des messages SMS avec des offres tentantes qui incitent les gens à cliquer sur les liens qu’ils envoient et des lettres physiques sont utilisées par les attaquants pour envoyer des lettres physiques contenant les mêmes offres.
(changement de diapositive)
Jayden : Alors, quelles sont les principales formes de baiting ?
Siya : Le baiting englobe trois types principaux : le malvertising, le spear-baiting et le baiting physique.
(changement de diapositive)
Jayden : Le malvertising est l’acte de créer de fausses publicités promettant de grandes récompenses, c’est un moyen puissant de promouvoir une arnaque. Dans ce scénario, les cybercriminels profitent d’un moment d’inattention de leurs victimes pendant qu’elles naviguent sur le web.
(changement de diapositive)
Siya : Le spear-baiting cible une organisation spécifique et ses employés. Une recherche approfondie est impliquée pour acquérir des connaissances sur les divers tenants et aboutissants du lieu de travail afin d’identifier les tentatives de baiting potentielles. Cette méthode tend à être très efficace étant donné que les criminels ont rassemblé beaucoup d’informations pour convaincre leurs victimes.
Jayden : Dans le spear-baiting, le bait est généralement la promesse d’un gain financier, comme une récompense pour avoir effectué une tâche rapidement ou un taux de rémunération plus élevé pour la période durant laquelle la tâche est exécutée.
(changement de diapositive)
Jayden : Le baiting physique est un peu différent. À travers un dispositif USB ou un code QR laissé dans un lieu public, les hackers exploitent la nature humaine et la curiosité, espérant que quelqu’un branchera le USB ou scannera le code, les menant à un site malveillant ou installant directement des logiciels malveillants sur leur machine.
(changement de diapositive)
Siya : Alors, comment rester en sécurité ?
(changement de diapositive)
Siya : Être conscient de son environnement et des choses auxquelles vous accédez sur vos dispositifs est essentiel pour rester en sécurité et garder vos informations sécurisées. Ne branchez rien dans votre ordinateur sans vérifier qu’il ne contient pas de logiciels malveillants et assurez-vous d’être conscient des personnes qui connaissent vos informations.
Jayden : C’est tout pour aujourd’hui, merci de votre écoute et nous vous retrouverons la semaine prochaine dans Yakking Bout Hacking.
Siya : Au revoir !