<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Phishing</id>
	<title>Phishing - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Phishing"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Phishing&amp;action=history"/>
	<updated>2026-09-16T20:50:57Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Phishing&amp;diff=1040&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Phishing&amp;diff=1040&amp;oldid=prev"/>
		<updated>2025-09-01T07:38:33Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Phishing ==&lt;br /&gt;
&lt;br /&gt;
Le &amp;#039;&amp;#039;&amp;#039;phishing&amp;#039;&amp;#039;&amp;#039;, ou &amp;#039;&amp;#039;hameçonnage&amp;#039;&amp;#039; en français, est une [[cyberattaque]] reposant sur l’usurpation d&amp;#039;identité et l&amp;#039;ingénierie sociale pour inciter une personne à divulguer des informations sensibles. Ce phénomène constitue une menace majeure pour la [[sécurité informatique]] dans la [[fonction publique]] comme dans le secteur privé. Le phishing vise notamment les agents de la [[fonction publique d&amp;#039;État]], de la [[fonction publique territoriale]] ou de la [[fonction publique hospitalière]], ciblant parfois des institutions telles que le [[Ministère de l’Intérieur]], le [[Ministère des Finances]], la [[Direction générale des finances publiques|DGFiP]], ou encore l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]].&lt;br /&gt;
&lt;br /&gt;
=== Origine et définition ===&lt;br /&gt;
&lt;br /&gt;
Le terme « phishing » est apparu dans les années 1990 et provient du mot anglais &amp;#039;&amp;#039;fishing&amp;#039;&amp;#039; (pêche), reflétant la tentative de &amp;quot;pêcher&amp;quot; des données personnelles ou confidentielles telles que des [[identifiants]], des [[mots de passe]], ou des [[données bancaires]]. En France, l’[[Autorité de régulation des communications électroniques et des postes|ARCEP]] et la [[Commission nationale de l’informatique et des libertés|CNIL]] publient régulièrement des alertes sur ce type d’attaques.&lt;br /&gt;
&lt;br /&gt;
=== Fonctionnement d’une attaque ===&lt;br /&gt;
&lt;br /&gt;
Le phishing repose généralement sur l’envoi de [[courriel|courriers électroniques]] massifs contrefaits semblant provenir d’organismes officiels tels que la [[Caisse d&amp;#039;allocations familiales|CAF]], la [[Mutuelle|sécurité sociale]], ou même la [[Direction générale de la sécurité intérieure|DGSI]]. Ces messages comportent souvent des logos officiels, des URL imitant celles de sites institutionnels (comme [[impots.gouv.fr]]) et demandent à la victime de cliquer sur un lien ou d’ouvrir une [[pièce jointe]]. Les méthodes utilisées incluent :&lt;br /&gt;
&lt;br /&gt;
* Faux sites Internet ou &amp;#039;&amp;#039;sites de phishing&amp;#039;&amp;#039; imitant des portails comme [[FranceConnect]], [[PayPal]], ou [[La Poste]].&lt;br /&gt;
* Appels téléphoniques ou [[vishing]] (phishing vocal), se faisant passer pour un service de [[préfecture]], [[banque]], ou un agent du [[Centre national de la fonction publique territoriale|CNFPT]].&lt;br /&gt;
* Messages [[SMS]] trompeurs (&amp;#039;&amp;#039;smishing&amp;#039;&amp;#039;), se faisant passer pour l&amp;#039;[[Assurance maladie]], la [[banque postale]], ou la [[Direction générale de la police nationale|Police nationale]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Principaux types de phishing rencontrés dans la fonction publique&lt;br /&gt;
! Type&lt;br /&gt;
! Cible(s) courante(s)&lt;br /&gt;
! Exemple d&amp;#039;entité usurpée&lt;br /&gt;
|-&lt;br /&gt;
| Email (courrier électronique)&lt;br /&gt;
| Agents, usagers&lt;br /&gt;
| [[Ministère de l&amp;#039;Éducation nationale|Éducation nationale]], [[Trésor public]]&lt;br /&gt;
|-&lt;br /&gt;
| Smishing (SMS)&lt;br /&gt;
| Usagers, agents&lt;br /&gt;
| [[Ameli]], [[CAF]], Numéros courts officiels&lt;br /&gt;
|-&lt;br /&gt;
| Vishing (appel vocal)&lt;br /&gt;
| Agents, directions financières&lt;br /&gt;
| [[Banque de France]], [[Services de paye]]&lt;br /&gt;
|-&lt;br /&gt;
| Spear phishing (ciblé)&lt;br /&gt;
| Cadres, informaticiens, gestionnaires RH&lt;br /&gt;
| [[DAJ]], [[DRH]], [[DSI]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Objectifs et conséquences ===&lt;br /&gt;
&lt;br /&gt;
Les attaques de phishing visent principalement :&lt;br /&gt;
&lt;br /&gt;
* Le vol de [[données personnelles]] ou professionnelles (identité, n° Sécurité sociale, informations bancaires).&lt;br /&gt;
* L&amp;#039;accès à des [[intranets]] ou systèmes sensibles des administrations, pouvant conduire à des [[rançongiciels]] (&amp;#039;&amp;#039;ransomware&amp;#039;&amp;#039;).&lt;br /&gt;
* L&amp;#039;usurpation d&amp;#039;identité des agents publics ou des usagers.&lt;br /&gt;
* La propagation de [[logiciels malveillants|malwares]] via des pièces jointes (ex : [[trojan]], spyware, [[keylogger]]).&lt;br /&gt;
&lt;br /&gt;
Les conséquences peuvent être graves : fuite de données confidentielles, [[usurpation d’identité]], [[fraude|fraude financière]], paralysie des systèmes informatiques, ou atteinte à la réputation d’une [[administration]].&lt;br /&gt;
&lt;br /&gt;
=== Exemples d’organismes de prévention en France ===&lt;br /&gt;
&lt;br /&gt;
De nombreux organismes français luttent contre le phishing :&lt;br /&gt;
&lt;br /&gt;
* [[ANSSI]] : propose des campagnes de sensibilisation et des guides de [[cybersécurité]].&lt;br /&gt;
* [[CNIL]] : reçoit les déclarations d’incidents de [[fuite de données]].&lt;br /&gt;
* [[Police nationale]] et [[Gendarmerie nationale]] : via la [[Plateforme d’harmonisation, d’analyse, de recoupement et d’orientation des signalements|PHAROS]] pour les signalements.&lt;br /&gt;
* [[FranceNum]], [[Cybermalveillance.gouv.fr]] : accompagnement des collectivités et des usagers.&lt;br /&gt;
&lt;br /&gt;
=== Comment se prémunir du phishing ? ===&lt;br /&gt;
&lt;br /&gt;
Des mesures de prévention sont recommandées, notamment dans la [[fonction publique]], conformément aux recommandations de l’[[ANSSI]], de la [[Direction interministérielle du numérique|DINUM]] et de la [[CNIL]].&lt;br /&gt;
&lt;br /&gt;
; Bonnes pratiques pour les agents publics&lt;br /&gt;
* Ne jamais communiquer d’informations personnelles par email ou téléphone sans vérification.&lt;br /&gt;
* Vérifier soigneusement l’adresse expéditrice de l’email.&lt;br /&gt;
* Ne pas cliquer sur des liens suspects, ni ouvrir des pièces jointes issues de sources inconnues.&lt;br /&gt;
* Se connecter toujours via l’URL officielle d’un service (ex : [[Service public.fr|service-public.fr]]).&lt;br /&gt;
* Utiliser l’[[authentification à deux facteurs]] (2FA) pour les accès sensibles.&lt;br /&gt;
* Signaler tout courriel ou incident suspect à la [[Direction des systèmes d&amp;#039;information|DSI]] ou au [[RSSI]].&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Liens utiles pour la prévention contre le phishing&lt;br /&gt;
! Ressource&lt;br /&gt;
! URL&lt;br /&gt;
|-&lt;br /&gt;
| Cybermalveillance.gouv.fr&lt;br /&gt;
| https://www.cybermalveillance.gouv.fr/&lt;br /&gt;
|-&lt;br /&gt;
| PHAROS (signalement)&lt;br /&gt;
| https://www.internet-signalement.gouv.fr/&lt;br /&gt;
|-&lt;br /&gt;
| ANSSI – Guide de bonnes pratiques&lt;br /&gt;
| https://www.ssi.gouv.fr/guide/&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Procédure en cas de phishing dans la fonction publique ===&lt;br /&gt;
&lt;br /&gt;
; En cas de suspicion ou d’incident avéré&lt;br /&gt;
# Informer immédiatement le [[RSSI]] ou un responsable cybersécurité.&lt;br /&gt;
# Changer ses [[mots de passe]] sur tous les services concernés.&lt;br /&gt;
# Rassembler et conserver les preuves (emails reçus, captures d’écran).&lt;br /&gt;
# Déposer un signalement sur [[PHAROS]] et auprès de la [[CNIL]] si besoin.&lt;br /&gt;
# Être attentif à toute usurpation d’identité ultérieure.&lt;br /&gt;
&lt;br /&gt;
=== Jurisprudence et cadre légal ===&lt;br /&gt;
&lt;br /&gt;
Le phishing est réprimé par plusieurs articles du [[Code pénal]] (art. 323-1 et suivants), relatifs à l’accès frauduleux à un système de traitement automatisé de données et à l’usurpation d’identité. La CNIL peut prononcer des sanctions en cas de défaut de protection des données à caractère personnel. Le [[RGPD]] (Règlement général sur la protection des données) impose des obligations de notification et de protection contre ce type d’attaques, y compris pour les [[collectivités territoriales]].&lt;br /&gt;
&lt;br /&gt;
=== Voir aussi ===&lt;br /&gt;
&lt;br /&gt;
* [[Sécurité informatique]]&lt;br /&gt;
* [[Ingénierie sociale]]&lt;br /&gt;
* [[Logiciels malveillants]]&lt;br /&gt;
* [[Authentification forte]]&lt;br /&gt;
* [[Gestion des identités]]&lt;br /&gt;
* [[Rançongiciel]]&lt;br /&gt;
* [[Sensibilisation à la cybersécurité]]&lt;br /&gt;
* [[Protection des données personnelles]]&lt;br /&gt;
* [[FranceConnect]]&lt;br /&gt;
* [[ANSSI]]&lt;br /&gt;
* [[Cybermalveillance.gouv.fr]]&lt;br /&gt;
* [[PHAROS]]&lt;br /&gt;
* [[RGPD]]&lt;br /&gt;
* [[CNIL]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>