Ingeniería Social: El arte del engaño

Ingeniería Social: El arte del engaño

🎙 David Pereyra 👥 4K 📅 26 novembre 2025 ⏱ 62 min 👁 161 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

phishingvishingsmishingpretextingbaiting

Résumé

Cette conférence, donnée par David Pereyra, expert en cybersécurité, aborde l’ingénierie sociale, un ensemble de techniques de manipulation psychologique utilisées par les cybercriminels pour obtenir des informations confidentielles. L’orateur commence par définir l’ingénierie sociale et son importance croissante avec l’essor de l’IA générative, qui abaisse les barrières techniques pour les attaquants. Il présente un schéma du processus d’attaque, de la collecte d’informations (OSINT) à l’exécution. Il détaille ensuite les principales techniques : le phishing (par email), le vishing (par téléphone), le smishing (par SMS), le pretexting (création de scénarios crédibles), le baiting (utilisation de leurres physiques comme des clés USB), et l’usurpation d’identité via des deepfakes. Il illustre ses propos avec des démonstrations en direct : recherche d’informations publiques sur une personne, clonage de voix, changement de visage en temps réel, et simulation d’une clé USB malveillante. Il insiste sur la valeur des données personnelles sur le marché noir et donne des conseils pratiques pour se protéger : vérifier les expéditeurs, ne pas cliquer sur les liens suspects, utiliser des bloqueurs de publicités, et être vigilant face aux appels et messages non sollicités. Il mentionne également des outils comme DNS Twist et Truecaller, et renvoie à un dépôt GitHub contenant des ressources pour améliorer sa cybersécurité. La conférence se conclut par une session de questions-réponses.

215 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’orateur combine une solide expertise théorique avec des démonstrations pratiques qui rendent les concepts concrets et mémorables. Il explique clairement les mécanismes psychologiques exploités (urgence, peur, confiance) et les techniques techniques (homoglyphes, transposition de domaines, clonage vocal). L’argumentation est solide, appuyée sur des exemples réels et des statistiques (coût des données volées). La démonstration de la clé USB malveillante est particulièrement convaincante. Le seul bémol est que certaines affirmations (comme le coût des données) ne sont pas sourcées précisément, mais elles restent plausibles et cohérentes avec les connaissances du domaine.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’orateur cite des outils concrets (DNS Twist, Truecaller) et renvoie à des ressources vérifiables (dépôt GitHub). Il s’appuie sur son expérience et ses collaborations avec des institutions comme le FBI, ce qui renforce sa crédibilité. Cependant, il ne fournit pas de références académiques ou de rapports officiels pour étayer ses affirmations. Le titre est en adéquation parfaite avec le contenu, qui explore effectivement l’ingénierie sociale comme un art de la tromperie. Aucun commentaire n’a été fourni, donc aucune analyse des tendances du public n’est possible.

203 mots

Adéquation titre / contenu

Le titre est parfaitement adapté au contenu : il annonce l'ingénierie sociale comme un art de la tromperie, ce que la conférence détaille avec des techniques et exemples.

Qualité & fiabilité

8/10

Conférence d'un expert reconnu (27 ans d'expérience, certifications, collaborations avec le FBI) sur l'ingénierie sociale. Le contenu est structuré, illustré par des démonstrations pratiques et des exemples concrets. Les informations sont fiables et à jour, notamment sur l'impact de l'IA générative. Quelques approximations sur les coûts des données, mais globalement solide.

Moments clés

Sources citées

  • Dépôt GitHub 'taller de ciberseguridad, navegue seguro' — L'orateur recommande ce dépôt contenant des outils et plugins pour améliorer la sécurité en ligne.
  • DNS Twist — Outil utilisé pour détecter les domaines similaires et les techniques de typosquatting.
  • Truecaller — Application recommandée pour identifier les appels entrants et éviter les arnaques téléphoniques.

Sources concordantes

  • Rapport annuel sur les menaces de sécurité (2024) — Les statistiques sur le coût des données volées sont cohérentes avec les rapports d'entreprises de cybersécurité comme Verizon ou IBM.

Apport & nouveautés

La conférence apporte une mise à jour concrète des techniques d’ingénierie sociale à l’ère de l’IA générative, avec des démonstrations pratiques (clonage vocal, deepfake, clé USB malveillante). Elle insiste sur l’importance de la vigilance et donne des conseils actionnables. L’originalité réside dans la démonstration en direct de l’impact de l’IA sur ces attaques.

Pour aller plus loin :

99 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant une conférence dense et crédible. Le niveau technique est également bon, mais légèrement inférieur, indiquant que le contenu reste accessible à un public non spécialisé.

Fiabilité 8/10