Hameçonnage ciblé et compromission de messagerie professionnelle
Les attaques par e-mail ciblées coûtent des milliards aux entreprises. Apprenez comment les attaquants recherchent leurs victimes, rédigent des messages convaincants et comment s'en défendre.
Table des matières
Hameçonnage ciblé vs Hameçonnage de masse
Le hameçonnage de masse envoie le même e-mail à des millions de personnes. Le hameçonnage ciblé (spear phishing) est personnalisé pour une victime ou organisation spécifique — et est beaucoup plus efficace.
Comment les attaquants vous recherchent
- LinkedIn — poste, collègues, clients, projets récents
- Site web de l'entreprise — organigramme, communications récentes
- Réseaux sociaux — activités personnelles, voyages, événements
- Google — articles de presse, conférences, publications
Techniques courantes
Détournement de fil de discussion : L'attaquant compromet une boîte mail et répond à des e-mails réels en cours, rendant le message d'hameçonnage indiscernable d'une vraie conversation.
Usurpation de domaine : entreprise.com vs entreprise-fr.com — une petite différence que vous ne remarquez pas dans la précipitation.
Deepfake audio/vidéo : En 2024, des appels vocaux et vidéo IA sont utilisés pour imiter des dirigeants.
Défenses
- Formez les employés à reconnaître le hameçonnage ciblé
- Activez DMARC, DKIM, SPF sur votre domaine e-mail
- Vérifiez les demandes financières par téléphone, pas seulement par e-mail
- Utilisez des bannières d'e-mail externe pour signaler les e-mails entrants