Phishing for Passwords! (Advent of Cyber Day 02)

Phishing for Passwords! (Advent of Cyber Day 02)

🎙 John Hammond 👥 2.2M 📅 2 décembre 2025 ⏱ 19 min 👁 59K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

phishingsocial engineeringcredential harvestingSETemail spoofing

Résumé

Dans cette vidéo, John Hammond présente le défi du jour 2 de l’Advent of Cyber 2025 de TryHackMe, intitulé ‘Mary Clickmus’. L’objectif est de mener une campagne de phishing simulée contre une entreprise fictive (TBFC). Le tutoriel commence par une introduction à l’ingénierie sociale et aux différents types de phishing (smishing, vishing, quishing). Ensuite, il montre comment utiliser l’outil Social Engineering Toolkit (SET) pour créer un email de phishing et un faux portail de connexion. Le processus inclut le lancement d’un serveur Python pour héberger la fausse page de connexion, la configuration de SET pour envoyer un email avec un lien vers cette page, et la capture des identifiants de la victime. Enfin, il utilise ces identifiants pour se connecter à la boîte mail de la victime et trouver une information confidentielle (le nombre d’unités à fabriquer). La vidéo met en avant la facilité avec laquelle on peut mener une attaque de phishing et souligne l’importance de la sensibilisation à la cybersécurité.

162 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo offre une démonstration pratique et concrète de la mise en place d’une attaque de phishing, ce qui est très instructif pour les débutants en cybersécurité. L’argumentation est solide : elle explique chaque étape en détail, justifie les choix techniques et montre les résultats obtenus. La valeur pédagogique est élevée, car elle permet de comprendre le fonctionnement réel d’une attaque de phishing et les outils utilisés.

74 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : il s'agit bien de phishing pour obtenir des mots de passe.

Qualité & fiabilité

8/10

Le contenu est un tutoriel pratique basé sur une plateforme reconnue (TryHackMe) et utilise des outils standards (SET, serveur Python). Les explications sont claires et le processus est détaillé. La fiabilité est bonne, mais il s'agit d'une démonstration guidée, sans validation indépendante.

Moments clés

Sources citées

  • Advent of Cyber 2025 — Plateforme du défi
  • CodeCrafters — Affilié mentionné dans la description
  • CyberDefenders — Affilié mentionné dans la description
  • Newsletter — Lien vers la newsletter de l'auteur
  • OpenVPN — Affilié mentionné dans la description
  • Just Hacking Training — Formation proposée par l'auteur

Sources concordantes

  • TryHackMe — Plateforme d'apprentissage utilisée dans la vidéo

Apport & nouveautés

La vidéo apporte une démonstration pratique et accessible de la création d’une campagne de phishing, ce qui est utile pour les débutants. Elle montre l’utilisation du Social Engineering Toolkit (SET) et la mise en place d’un faux portail de connexion. L’originalité réside dans le cadre du défi Advent of Cyber, qui gamifie l’apprentissage.

Pour aller plus loin :

83 mots

Profil radar

Le profil radar montre une bonne qualité d'information et une fiabilité correcte, mais un niveau technique modéré, adapté aux débutants. La quantité d'information est suffisante pour un tutoriel.

Fiabilité 8/10