AccueilRessourcesLexique
Ressources · Lexique

Le vocabulaire de la fraude par IA, en clair.

Tous les termes que vous croisez dans nos audits et nos démos, expliqués simplement — sans jargon inutile.

Menace

Deepfake

Vidéo ou image synthétique générée par IA, qui reproduit le visage ou les gestes d'une personne réelle pour lui faire dire ou faire ce qu'elle n'a jamais fait.

Menace

Clonage vocal

Reproduction synthétique de la voix d'une personne à partir de quelques secondes d'audio, utilisée pour des appels frauduleux.

Menace

Fraude au président (BEC)

Arnaque où un fraudeur se fait passer pour un dirigeant afin d'obtenir un virement urgent et confidentiel (Business Email Compromise).

Menace

Faux conseiller bancaire

Escroquerie où l'attaquant se fait passer pour votre banque pour vous pousser à valider une opération ou livrer vos codes.

Menace

Phishing (hameçonnage)

E-mail ou message frauduleux imitant un tiers de confiance pour voler des identifiants ou de l'argent.

Menace

Spear phishing

Phishing ciblé sur une personne précise, personnalisé avec des informations réelles pour paraître crédible.

Menace

Smishing

Phishing diffusé par SMS.

Menace

Vishing

Phishing par appel téléphonique (voice phishing), souvent couplé à une voix clonée.

Technique

Spoofing (usurpation)

Technique consistant à falsifier l'expéditeur d'un e-mail ou un nom de domaine pour se faire passer pour quelqu'un d'autre.

Menace

Faux RIB

Modification frauduleuse des coordonnées bancaires d'un fournisseur ou d'une transaction pour détourner un paiement.

Menace

Ingénierie sociale

Manipulation psychologique qui exploite la confiance, l'urgence ou l'autorité plutôt qu'une faille technique.

Menace

Rançongiciel

Logiciel malveillant qui chiffre vos données et exige une rançon pour les libérer.

Menace

Fuite de données

Exposition ou vol d'informations confidentielles (clients, salariés, paiements).

Technique

DMARC

Standard d'authentification qui indique aux serveurs comment traiter les e-mails se prétendant de votre domaine — et bloque l'usurpation.

Technique

SPF

Liste les serveurs autorisés à envoyer des e-mails au nom de votre domaine.

Technique

DKIM

Signature cryptographique qui prouve qu'un e-mail vient bien de votre domaine et n'a pas été altéré.

Technique

MFA

Authentification à plusieurs facteurs : un mot de passe ne suffit plus, il faut une seconde preuve (code, clé).

Technique

FIDO2

Standard d'authentification forte par clé physique ou biométrie, résistant au phishing.

Technique

OSINT

Renseignement en sources ouvertes : collecte d'informations publiques sur une organisation pour cartographier sa surface d'attaque.

Conformité

NIS2

Directive européenne qui étend les obligations de cybersécurité à de nombreux secteurs et engage la responsabilité des dirigeants.

Conformité

RGPD

Règlement européen sur la protection des données personnelles : il impose de les sécuriser et de notifier les violations.

Conformité

DORA

Règlement européen de résilience opérationnelle numérique pour le secteur financier.

Conformité

La double peine

Être victime d'une attaque, puis sanctionné par le régulateur pour ne pas avoir suffisamment sécurisé en amont.

Aucun terme ne correspond à votre recherche.
Restez en avance

Prêt à voir votre vraie exposition ?

Commencez par un scan gratuit — la façon la plus concrète de découvrir notre approche.