Social engineering · Ingénierie sociale
Hacking the human
- The weakest part of any system is often people, not computers.
- Social engineering means tricking a person into giving away secrets or access. No malware needed.
Pirater l'être humain
- La partie la plus faible de tout système est souvent les humains, pas les ordinateurs.
- Ingénierie sociale consiste à tromper une personne pour qu'elle révèle des secrets ou donne accès. Aucun malware nécessaire.
Phishing and pharming
- Phishing — a fake email or message that looks real, asking you to "log in" on a fake site that steals your password.
- Pharming — redirecting you to a fake website even when you typed the correct address.
- Both aim to steal your login details by pretending to be a site you trust.
Phishing et pharming
- Phishing — un faux e-mail ou message qui a l'air authentique, vous demandant de vous « connecter » sur un site fake qui vole votre mot de passe.
- Pharming — rediriger vers un site fake même lorsque vous avez tapé l'adresse correcte.
- Tous deux visent à voler vos identifiants en se faisant passer pour un site de confiance.
Spotting a phishing message
- Check the sender's address and the link — hover to see where it really goes.
- Watch for urgency ("act now or your account closes!") and spelling mistakes.
- A real bank will never ask for your password by email.
Repérer un message de phishing
- Vérifiez l'adresse de l'expéditeur et le lien — survolez-le pour voir où il va réellement.
- Faites attention à l'urgence (« agissez maintenant sinon votre compte sera fermé ! ») et aux fautes d'orthographe.
- Une vraie banque ne demandera jamais votre mot de passe par e-mail.
Other tricks
- Shoulder surfing — simply watching you type your PIN.
- Baiting — leaving an infected USB stick for a curious person to plug in.
- The defence is awareness: slow down and check before you click or type.
Covers: IGCSE 5.3 (phishing, pharming, social engineering), AP CSP Big Idea 5.
Autres astuces
- Shoulder surfing — simplement regarder taper votre PIN.
- Baiting — laisser une clé USB infectée pour qu'une personne curieuse la branche.
- La défense est la conscience : ralentissez et vérifiez avant de cliquer ou de taper.
Couvre : IGCSE 5.3 (Phishing, pharming, ingénierie sociale), AP CSP Big Idea 5.
Now you try
- First build a tiny phishing filter: check the sender's address and where the link really points.
- Then match three more tricks to their names — exactly what the exam asks you to do.
À vous maintenant
- D'abord, construisez un petit filtre anti-phishing : vérifiez l'adresse de l'expéditeur et où le lien pointe réellement.
- Ensuite, associez trois autres astuces à leurs noms — exactement ce que l'examen vous demande de faire.
Common mistakes
- The weakest link is often people, not software.
- Phishing tricks you into giving up secrets — check the sender and the link first.
Erreurs courantes
- Le maillon faible est souvent les humains, pas le logiciel.
- Le phishing vous trompe pour faire révoler des secrets — vérifiez d'abord l'expéditeur et le lien.
Build a tiny phishing filter. The real bank writes from addresses ending @mybank.com and its links start with https://mybank.com. Print phishing if either check fails, otherwise ok. · Construisez un petit filtre anti-hameçonnage. La vraie banque écrit depuis des adresses se terminant par @mybank.com et ses liens commencent par https://mybank.com. Imprimez phishing si l'un des contrôles échoue, sinon imprimez ok.
Click Run to see the output here. · Cliquez sur Exécuter pour voir le résultat ici.
Name the trick. Set each variable to shoulder surfing, baiting or · ou pharming. · Nommez la technique. Définissez chaque variable sur shoulder surfing, baiting ou pharming.
Click Run to see the output here. · Cliquez sur Exécuter pour voir le résultat ici.