EN ZH ES AR FR RU

8 mars 2025 • Par

Pourquoi les attaques de phishing sont-elles si simples, efficaces et lucratives, et que peut-on faire à ce sujet

Étant donné que les attaques de hameçonnage auraient commencé il y a moins d'un quart de siècle, qu'est-ce qui rend cette technique ancienne si efficace pour les cybercriminels et les arnaqueurs ?

Lorsque vous pensez à l'hameçonnage, vous pouvez d'abord penser au courriel initial envoyé à un destinataire victime potentielle. Cependant, le hameçonnage est bien plus que cela aujourd'hui ; il s'agit des enregistrements de domaines requis, des faux sites de connexion requis pour les escroqueries de vol d'identifiants et de la diligence préalable à la campagne effectuée sur les entreprises victimes potentielles afin de découvrir le candidat idéal.

En résumé, le hameçonnage est une attaque à plusieurs niveaux. Et pourtant, même s'il est mal exécuté, il réussit.

Pourquoi en est-il ainsi ? Je perçois deux raisons simples à la croissance, l'évolution, l'expansion et le succès continus du hameçonnage :

Les cybercriminels reconnaissent l'opportunité et poursuivent le modèle économique en tant que service au sein de l'écosystème criminel numérique, qui semble augmenter à un rythme plus rapide que l'univers. Auparavant, la location d'une liste de courriels d'un million d'utilisateurs sur le dark web était la seule option, mais aujourd'hui, l'infrastructure souterraine, les kits de sites de hameçonnage contre vol d'identité et à peu près n'importe quel autre composant d'une attaque de hameçonnage peuvent être loués en tant que service. Ainsi, le potentiel que j'ai mentionné précédemment n'est pas nécessairement lié à la fraude d'une entreprise ; l'opportunité pour un développeur web pourrait être de construire un grand nombre de ces kits de hameçonnage au lieu de faire son travail de 9 à 5. Tout le monde s'implique.

Lorsqu'elle frappe la victime potentielle, elle n'en est pas consciente. C'est quelque chose que je prêche quotidiennement ici. Les utilisateurs sont occupés à faire leur travail, et quand ils reçoivent un courriel bien rédigé, bien pensé, bien présenté, correctement marqué et approprié dans le contexte, ils revêtent leur chapeau professionnel et cliquent simplement sur le lien ou ouvrent la pièce jointe. Les utilisateurs sont simplement impréparés à l'attaque qu'ils affronteront éventuellement (sinon déjà).

Étant donné qu'il y a peu de choses que nous pouvons faire pour arrêter la croissance de l'économie criminelle, nous devons nous concentrer sur l'un des aspects que nous pouvons influencer : l'utilisateur. Selon l'ancien CISSP Mark Stone, les consommateurs peuvent être éduqués pour se méfier de tout courriel qui demande des mots de passe, des transferts d'argent ou toute autre activité qui pourrait être abusée par un cybercriminel.

Les organisations ne peuvent atteindre le scepticisme que par une formation continue de sensibilisation à la sécurité ; les utilisateurs doivent être constamment rappelés que le danger est toujours présent et qu'ils doivent maintenir leurs défenses lors de l'interaction avec le courrier électronique ou le web.

Je crois qu'il est évident que le hameçonnage continuera à exister. Et, compte tenu de la probabilité qu'il continue d'augmenter, c'est le moment de basculer vos utilisateurs en mode de scepticisme.

Profil de l'entreprise

Parrainez et gagnez