LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Intermédiaire 11 min de lecture

Hameçonnage ciblé et compromission de messagerie professionnelle

Les attaques par e-mail ciblées coûtent des milliards aux entreprises. Apprenez comment les attaquants recherchent leurs victimes, rédigent des messages convaincants et comment s'en défendre.

15 octobre 2026

Hameçonnage ciblé vs Hameçonnage de masse

Le hameçonnage de masse envoie le même e-mail à des millions de personnes. Le hameçonnage ciblé (spear phishing) est personnalisé pour une victime ou organisation spécifique — et est beaucoup plus efficace.

Comment les attaquants vous recherchent

  1. LinkedIn — poste, collègues, clients, projets récents
  2. Site web de l'entreprise — organigramme, communications récentes
  3. Réseaux sociaux — activités personnelles, voyages, événements
  4. Google — articles de presse, conférences, publications

Techniques courantes

Détournement de fil de discussion : L'attaquant compromet une boîte mail et répond à des e-mails réels en cours, rendant le message d'hameçonnage indiscernable d'une vraie conversation.

Usurpation de domaine : entreprise.com vs entreprise-fr.com — une petite différence que vous ne remarquez pas dans la précipitation.

Deepfake audio/vidéo : En 2024, des appels vocaux et vidéo IA sont utilisés pour imiter des dirigeants.

Défenses

  • Formez les employés à reconnaître le hameçonnage ciblé
  • Activez DMARC, DKIM, SPF sur votre domaine e-mail
  • Vérifiez les demandes financières par téléphone, pas seulement par e-mail
  • Utilisez des bannières d'e-mail externe pour signaler les e-mails entrants
#spear phishing#BEC#email security#social engineering