Qu’est-ce que l’usurpation d’identité ?
L’usurpation d’identité, en général, est une pratique frauduleuse ou malveillante qui consiste à envoyer une communication à partir d’une source inconnue déguisée en une source connue du destinataire. L’usurpation d’identité est plus fréquente dans les mécanismes de communication qui manquent d’un haut niveau de sécurité.
Techopedia explique l’usurpation d’identité
L’usurpation d’adresse électronique est l’une des plus connues. Étant donné que le SMTP de base n’offre pas d’authentification, il est facile de falsifier des courriels et de se faire passer pour quelqu’un d’autre. Les courriels usurpés peuvent demander des informations personnelles et sembler provenir d’un expéditeur connu. Ces courriels demandent au destinataire de répondre en indiquant un numéro de compte à des fins de vérification. L’usurpateur utilise ensuite ce numéro de compte à des fins d’usurpation d’identité, par exemple pour accéder au compte bancaire de la victime, modifier ses coordonnées, etc.
L’attaquant (ou l’usurpateur) sait que si le destinataire reçoit un courriel usurpé qui semble provenir d’une source connue, il est probable qu’il l’ouvrira et y donnera suite. Un courriel usurpé peut donc également contenir des menaces supplémentaires telles qu’un cheval de Troie ou d’autres virus. Ces programmes peuvent causer des dommages importants à l’ordinateur en déclenchant des activités inattendues, l’accès à distance, la suppression de fichiers et bien d’autres choses encore.