Impersonation
Extracted from Phishing Analysis(2).pdf - source PDF page(s) 40-41.

L'usurpation d'identité est le fait de se faire passer pour quelqu'un d'autre. Cela peut être utilisé par des acteurs malveillants pour tromper leur cible en lui faisant croire qu'il s'agit d'une personne qu'ils connaissent, ce qui la rend plus susceptible d'ouvrir un e-mail de phishing et d'interagir avec celui-ci. Un acteur malveillant peut se faire passer pour un ami, un collègue ou même quelqu'un de haut placé dans l'organisation, tel qu'un responsable, un directeur ou même le PDG.
Si une personne plus autoritaire demande à la cible de faire quelque chose, elle passera peut-être moins de temps à réfléchir à ce qu'on lui demande de faire et se contentera de faire ce qu'on lui dit de peur d'être punie ou de subir des conséquences négatives en raison de son inaction.
Le schéma ci-dessous montre un exemple d'attaque par hameçonnage dans laquelle un acteur malveillant se fait passer pour le PDG afin de convaincre un employé du service financier d'envoyer des fonds sur un compte bancaire appartenant à l'attaquant.
