Skip to content

Présentation démo au Forum de Conakry sur la Cybersécurité (FCC) 2023 : Information sur le hameçonnage (phishing attack) et comment l'éviter.

License

Notifications You must be signed in to change notification settings

gtfrans2re/nofish

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

34 Commits
 
 
 
 
 
 

Repository files navigation

nofish : halte aux attaques par hameçonnage (phishing attacks)

Couverture nofish : phishing attack

Démo live hacking au Forum de Conakry sur la Cybersécurité (FCC) 2023 par Francois Gonothi Toure.

  • Date : 12 Décembre 2023
  • Heure : 15:15 - 15:30 (GMT+0)
  • Lieu : Primus hôtel kaloum, Conakry, République de Guinée

Sensibilisation et prévention contre les attaques par hameçonnage (phishing attacks)

Vue d'ensemble :

Ce dépôt Github est dédié à sensibiliser sur les attaques par hameçonnage, leurs méthodes (e.g. Messenger & Gmail), techniques de prévention et le signalement quand on en est victime.

Qu'est-ce que l'hameçonnage ?

L'hameçonnage est un type d'attaque d'ingénierie sociale (social engineering) souvent utilisé pour voler des données d'utilisateurs, y compris des identifiants de connexion et des numéros de cartes de crédit.

Fonctionnement de l'hameçonnage :

L'hameçonnage est généralement effectué par e-mail, par le biais d'annonces ou via des sites qui ressemblent à ceux que vous utilisez déjà. Par exemple, vous pouvez recevoir un e-mail semblable à ceux envoyés par votre banque vous demandant de confirmer votre numéro de compte bancaire.

Types d'informations fréquemment ciblées lors d'attaques par hameçonnage :

  • Votre nom d'utilisateur et votre mot de passe ;
  • Votre numéro de sécurité sociale ;
  • Vos numéros de comptes bancaires ;
  • Vos codes ;
  • Vos numéros de cartes de crédit ;
  • Le nom de jeune fille de votre mère ;
  • Votre date de naissance ;

Types courants d'hameçonnage :

  • Hameçonnage par email : Le plus répandu, utilisant des emails trompeurs comme appât ;
  • Hameçonnage ciblé : Attaques ciblées contre des individus, des entreprises ou institutions spécifiques ;
  • Hameçonnage de baleines : Attaques visant des cadres de haut niveau ;

Comment reconnaître l'hameçonnage :


Démo Live hacking par Francois Gonothi Toure :

Démo 1 : Piratage de compte Facebook / Messenger :

Img1


Img1


Img1


Img1


Img1


Img1


Img1


Img1


Démo 2 : Piratage de compte Google / Gmail :

Img1


Img1


Img1


Img1


Img1


Img1


Stratégies de prévention

  • Utiliser des filtres anti-spam et des logiciels antivirus ;
  • Mettre en place une authentification multi-facteurs ;
  • Éduquer régulièrement les employés et les utilisateurs ;
  • Gérer les avertissements concernant les sites dangereux : source ;

Signalement de l'hameçonnage

  • Transférer les emails d'hameçonnage à [email protected] ;
  • Faire une plainte ou rentrer en contact avec la Direction de la Police Judiciaire (DPJ) pour aide ;
  • Signaler les tentatives d'hameçonnage aux autorités locales telle que l'ANSSI Guinée ;
  • Éviter et signaler les escroqueries Google : source

Ressources importantes :

Parcours de carrière en cybersécurité

Licence

Ce projet est sous licence MIT - voir le fichier LICENCE pour plus de détails.


Code QR via ce repo Github (gratuit)

Pour accéder à ce repo Github, veuillez scanner le code QR.

scanner le Code QR ci-dessous.

Code QR

About

Présentation démo au Forum de Conakry sur la Cybersécurité (FCC) 2023 : Information sur le hameçonnage (phishing attack) et comment l'éviter.

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published