
Hameçonnage
Phishing
Un faux message vous pousse à confier vos données à un imposteur.
Comprendre cette attaqueECRAN · Une encyclopédie de RsynC
L’Encyclopédie des Cybermenaces, des Risques et des Attaques Numériques.
Un message douteux, un compte détourné, un service à l’arrêt. Découvrez ce qui se cache derrière les cyberattaques, comment les reconnaître et comment réagir.
Comprendre simplement. Approfondir à son rythme.Comprendre le piège, savoir quoi faire. Chaque fiche part d’un exemple concret. Un dossier technique complète l’explication lorsque le mécanisme nécessite une analyse des systèmes, des traces ou des protections.
Être accompagné par RsynC ↗Observer avant de classer
France · Recherches d’assistance sur Cybermalveillance.gouv.fr. La fréquence observée ne mesure ni toutes les attaques, ni leur gravité.
À gauche, la position dans le classement (01 = la catégorie la plus signalée). À droite, sa part des demandes d’assistance pour le public et l’année sélectionnés. Les flèches indiquent la variation de cette part par rapport à l’année précédente, pour le même public : ↓ baisse, ↑ hausse, → stabilité. Sans valeurs pour les deux années, aucune flèche n’est affichée.
Un tiret « — » signifie que nous n’affichons pas le pourcentage : sa valeur n’a pas pu être validée lors de notre vérification du rapport, notamment en cas de chiffres contradictoires. La position reste connue ; le tiret ne signifie pas 0 %.
Source : Rapport d’activité 2025, p. 34–37. Les pourcentages représentent la part des demandes pour le public sélectionné. Une absence de pourcentage ne signifie pas zéro.
Comprendre les mécanismes
Des fraudes du quotidien aux mécanismes d’intrusion. Les familles ci-dessous suivent un parcours thématique, sans classement statistique des variantes.
70 fiches disponibles

Phishing
Un faux message vous pousse à confier vos données à un imposteur.
Comprendre cette attaque
Spear phishing / Whaling
L’escroc utilise votre contexte pour rendre son message crédible.
Comprendre cette attaque
Smishing
Un SMS imite un service pour vous conduire vers un piège.
Comprendre cette attaque
Vishing
Un appel met en scène une urgence pour obtenir un secret ou une action.
Comprendre cette attaque
Quishing
Un QR code dissimule la destination d’un lien frauduleux.
Comprendre cette attaque
Adversary-in-the-Middle phishing
Un faux intermédiaire relaie la connexion et peut récupérer une session.
Comprendre cette attaque
Watering-hole attack
Un site habituellement consulté devient un point de passage piégé.
Comprendre cette attaque
Malvertising
Une publicité devient le point d’entrée d’une fraude ou d’une infection.
Comprendre cette attaque
SEO poisoning
Un résultat bien placé vous dirige vers une ressource piégée.
Comprendre cette attaque
ClickFix
Une fausse réparation vous invite à exécuter vous-même une commande.
Comprendre cette attaque
Spam
Les messages non sollicités peuvent masquer des campagnes malveillantes.
Comprendre cette attaque
Deepfake impersonation
Une voix ou une vidéo fabriquée donne l’impression de parler à un proche.
Comprendre cette attaque
Tech support scam
Une fausse alerte sert de prétexte pour prendre le contrôle de votre appareil.
Comprendre cette attaque
Bank impersonation scam
Un faux conseiller demande de valider l’opération qu’il prétend annuler.
Comprendre cette attaque
Wire transfer fraud
Un paiement légitime est redirigé vers le compte de l’escroc.
Comprendre cette attaque
CEO fraud
Un imposteur invoque l’autorité d’un dirigeant pour contourner les contrôles.
Comprendre cette attaque
Identity theft / Impersonation
Des informations personnelles servent à agir en votre nom.
Comprendre cette attaque
Caller ID spoofing
Le numéro affiché sur votre téléphone ne prouve pas l’identité de l’appelant.
Comprendre cette attaque
Online shopping scams
Un vendeur ou une boutique de façade encaisse sans tenir sa promesse.
Comprendre cette attaque
Romance scam
Une relation fabriquée est utilisée pour demander de l’argent.
Comprendre cette attaque
Investment scams
Une plateforme ou un conseiller promet un gain et retient les fonds.
Comprendre cette attaque
Card-not-present fraud
Les données d’une carte sont utilisées pour des achats non autorisés.
Comprendre cette attaque
Sextortion
Une menace de diffusion intime sert à vous faire céder.
Comprendre cette attaque
Online harassment / Cyberbullying
Des messages et publications répétés visent à intimider ou à nuire.
Comprendre cette attaque
Doxxing
Des informations privées sont exposées pour rendre une personne vulnérable.
Comprendre cette attaque
Account takeover
Une autre personne utilise votre compte et ses possibilités à votre place.
Comprendre cette attaque
Brute-force attack
De nombreuses combinaisons sont essayées pour découvrir un secret.
Comprendre cette attaque
Credential stuffing
Des mots de passe déjà divulgués sont essayés sur d’autres services.
Comprendre cette attaque
Password spraying
Un petit nombre de mots de passe courants est essayé sur de nombreux comptes.
Comprendre cette attaque
MFA fatigue / Push bombing
Des notifications répétées cherchent à provoquer une validation machinale.
Comprendre cette attaque
SIM swapping
Votre ligne mobile est transférée pour intercepter vos appels et messages.
Comprendre cette attaque
Session hijacking
Une preuve de connexion volée permet d’utiliser une session déjà ouverte.
Comprendre cette attaque
OAuth consent phishing
Une application obtient des permissions excessives grâce à votre accord.
Comprendre cette attaque
Malware infection
Un programme exécute des actions indésirables sur votre appareil.
Comprendre cette attaque
Ransomware
Des fichiers sont bloqués ou des données volées pour exiger une rançon.
Comprendre cette attaque
Infostealer
Un logiciel récupère les secrets et données présents sur votre appareil.
Comprendre cette attaque
Spyware / Stalkerware
Un programme observe des activités ou une localisation à votre insu.
Comprendre cette attaque
Remote Access Trojan — RAT
Un logiciel donne à un intrus un contrôle distant sur la machine.
Comprendre cette attaque
Botnet recruitment
Des appareils détournés reçoivent les ordres d’un même opérateur.
Comprendre cette attaque
Cryptojacking
La puissance de vos machines est consommée pour rémunérer un tiers.
Comprendre cette attaque
Wiper attack
Des données ou structures de disque sont sabotées pour empêcher la reprise.
Comprendre cette attaque
Data theft / Exfiltration / Data breach
Des informations sortent de leur périmètre de confidentialité.
Comprendre cette attaque
System intrusion
Un accès non autorisé permet d’explorer ou de modifier un système.
Comprendre cette attaque
Vulnerability exploitation / N-day / Zero-day
Une faiblesse d’un logiciel est utilisée pour dépasser ses protections.
Comprendre cette attaque
Supply-chain attack
Un produit, une dépendance ou un prestataire de confiance devient le relais.
Comprendre cette attaque
Malicious insider
Une personne abuse des accès qui lui ont été confiés.
Comprendre cette attaque
SQL injection — SQLi
Une entrée mal traitée modifie une requête vers la base de données.
Comprendre cette attaque
Cross-site scripting — XSS
Un contenu injecté fait exécuter du code dans le navigateur d’un autre visiteur.
Comprendre cette attaque
Cross-site request forgery — CSRF
Un site trompe le navigateur pour déclencher une action sur un autre service.
Comprendre cette attaque
Server-side request forgery — SSRF
Un serveur est amené à contacter une destination choisie par l’attaquant.
Comprendre cette attaque
OS command injection
Une entrée utilisateur devient une instruction exécutée par le système.
Comprendre cette attaque
Path traversal
Un chemin manipulé donne accès à des fichiers hors du dossier prévu.
Comprendre cette attaque
Broken access control / IDOR / BOLA
Un service laisse consulter ou modifier une ressource sans vérifier les droits.
Comprendre cette attaque
Insecure deserialization exploitation
La reconstruction d’un objet à partir de données déclenche un comportement dangereux.
Comprendre cette attaque
HTTP request smuggling
Deux serveurs interprètent différemment les limites d’une même requête.
Comprendre cette attaque
Web skimming / E-skimming
Un script de paiement compromis copie les données saisies par le client.
Comprendre cette attaque
Website defacement
Un tiers remplace le contenu affiché par votre site.
Comprendre cette attaque
Clickjacking
Une interface superposée fait cliquer sur une action que l’on ne voit pas.
Comprendre cette attaque
DoS / DDoS
Un service est saturé ou rendu incapable de répondre aux utilisateurs légitimes.
Comprendre cette attaque
Adversary-in-the-Middle — AiTM
Un tiers s’interpose sur le trajet d’une communication.
Comprendre cette attaque
Evil twin
Un réseau imite un accès Wi-Fi connu pour attirer les connexions.
Comprendre cette attaque
DNS hijacking / DNS poisoning / Pharming
La résolution d’un nom de domaine conduit vers une mauvaise destination.
Comprendre cette attaque
Pass-the-hash
Une empreinte de mot de passe volée permet de se connecter à certains services Windows sans connaître le mot de passe.
Comprendre cette attaque
Kerberoasting
Un ticket de service sert à tester hors ligne la robustesse d’un secret.
Comprendre cette attaque
Golden ticket / Silver ticket
Des secrets de domaine volés permettent de fabriquer des preuves d’accès.
Comprendre cette attaque
Cloud resource hijacking
Un accès cloud est détourné pour créer, exploiter ou exposer des ressources.
Comprendre cette attaque
IoT compromise
Une caméra, un routeur ou un objet connecté devient un accès ou un relais.
Comprendre cette attaque
ICS / OT sabotage
Une action numérique perturbe un procédé physique ou sa supervision.
Comprendre cette attaque
Prompt injection
Des instructions hostiles se cachent dans un contenu lu par une IA.
Comprendre cette attaque
Data poisoning / Model poisoning
Des données ou composants altérés influencent le comportement d’un modèle.
Comprendre cette attaque