L'histoire du phishing
Les attaques de hameçonnage ont récemment atteint des niveaux alarmants, avec un million d'attaques enregistrées en un seul trimestre pour la première fois en 2022. Aujourd'hui, près de 91 % des cyberattaques commencent par des e-mails de hameçonnage, et la situation devrait s'aggraver. Toute personne utilisant la messagerie électronique, les SMS et d'autres moyens de communication numériques est une cible potentielle des attaques de hameçonnage. En effet, les escrocs envoient chaque jour environ trois milliards d'e-mails de hameçonnage.
Protégez-vous contre les e-mails malveillants grâce à Kaseya Inky
Bloquez les attaques de hameçonnage sophistiquées et les menaces par e-mail avant qu’elles n’atteignent les utilisateurs grâce à INKY
Si les attaques par hameçonnage se sont multipliées ces dernières années, il ne s'agit pas pour autant d'un phénomène récent. Depuis des décennies, les cybercriminels utilisent des techniques d'hameçonnage pour piéger leurs victimes. Poursuivez votre lecture pour tout savoir sur les origines, l'histoire et l'évolution de l'hameçonnage.
Comment le phishing est-il apparu ?
Il peut être difficile de déterminer avec précision l’origine du tout premier message de hameçonnage. Une technique de hameçonnage a été décrite pour la première fois dans un article publié en 1987 par l’International HP Users Group, Intertex. Le hameçonnage a attiré l’attention du grand public lors d’une des premières attaques qui a propagé un logiciel malveillant appelé « Love Bug ». Cette attaque a eu lieu le 4 mai 2000, lorsqu’un message malveillant intitulé « ILOVEYOU » est apparu dans les boîtes mail du monde entier. Ce message comportait en pièce jointe un fichier .txt d'apparence inoffensive intitulé « LOVELETTER ». Cependant, une fois ouvert, ce fichier libérait un ver qui écrasait les fichiers image et envoyait une copie de lui-même à tous les contacts figurant dans le carnet d'adresses Outlook de la victime. Quelques années plus tard, la première attaque de hameçonnage connue visant des sites de commerce électronique a eu lieu sur le site E-Gold en juin 2001.
Quand la première attaque majeure de hameçonnage a-t-elle eu lieu ?
Les utilisateurs d’AOL (America Online) ont été les premières cibles d’une attaque de hameçonnage de grande envergure dans les années 1990. À l’époque, AOL était le premier fournisseur d’accès à Internet, ce qui en faisait une cible évidente pour les cybercriminels. Les escrocs ont lancé ces attaques de hameçonnage en volant les identifiants des utilisateurs et en utilisant des algorithmes pour générer des numéros de carte bancaire aléatoires. Ces numéros de carte bancaire aléatoires servaient à ouvrir des comptes AOL, qui étaient ensuite utilisés pour envoyer des spams à d’autres utilisateurs d’AOL via la messagerie instantanée et les systèmes de messagerie électronique d’AOL. La plupart de ces messages demandaient aux utilisateurs de vérifier leur compte ou de confirmer leurs informations de facturation. Le hameçonnage n’étant pas encore une menace largement connue à l’époque, la plupart des gens sont tombés dans ces pièges. Finalement, AOL a commencé à inclure des avertissements dans ses clients de messagerie électronique et de messagerie instantanée afin d’empêcher les utilisateurs de divulguer des informations sensibles par ce biais.
D'où vient le terme « hameçonnage » ?
On attribue au célèbre hacker et spammeur Khan C. Smith la paternité du terme « phishing ». C'est lui qui a introduit pour la première fois ce terme dans le forum Usenet après qu'AOL eut mis en place des mesures visant à empêcher l'utilisation de faux numéros de carte bancaire générés par des algorithmes pour ouvrir des comptes. De nombreux experts estiment également que la première mention connue du phishing se trouve dans l'outil de piratage AOHell — un programme conçu par un adolescent sous le pseudonyme de Da Chronic pour lancer des attaques de phishing contre le portail AOL.
Pourquoi le mot « phishing » s'écrit-il avec un « ph » ?
L'orthographe « ph » du terme « phishing » s'inspire d'un mot plus ancien désignant un acte illicite : le « phreaking », qui consiste à utiliser frauduleusement un appareil électronique pour éviter de payer ses appels téléphoniques. Les personnes qui se livraient au phreaking étaient appelées « Phreaks », et comme les phreaks et les hackers étaient étroitement liés, l'orthographe « ph » a été adoptée pour désigner les escroqueries par phishing impliquant ces groupes clandestins.
Comment le phishing a-t-il évolué au fil des ans ?
Même si les objectifs des tentatives d’hameçonnage n’ont pas changé, celles-ci ont considérablement évolué au fil des ans, les cybercriminels cherchant sans cesse de nouveaux moyens de contourner les mesures de sécurité, tandis que les internautes sont de plus en plus sensibilisés à ce phénomène. L’hameçonnage est ainsi devenu l’une des cyberattaques les plus dévastatrices au fil des années, entraînant de lourdes pertes pour de nombreuses organisations dans tous les secteurs. Le phishing sert de porte d’entrée à d’autres cyberattaques dévastatrices telles que les ransomwares, le « Business Email Compromise » (BEC), la prise de contrôle de compte (ATO) et bien d’autres encore. Selon Google, 9 cyberattaques sur 10 commencent par un e-mail de phishing. Les plus grands noms du secteur technologique, comme Google et Facebook, ont été victimes d’attaques de phishing, ce qui leur a coûté des millions de dollars de pertes.
Voyons maintenant plus en détail comment le hameçonnage a évolué au cours des deux dernières décennies.
Années 2000 – Le « phishing » se généralise
Bien que les escroqueries par hameçonnage aient vu le jour dans les années 1990, c'est au cours de la décennie 2000-2010 que cette pratique a commencé à prendre la forme de l'attaque dévastatrice que nous connaissons aujourd'hui. Alors que les attaques de phishing en étaient encore à leurs balbutiements au cours de la première moitié de la décennie, ce n’est qu’au cours de la seconde moitié qu’elles ont commencé à se généraliser. Cette recrudescence s’explique principalement par la prolifération du commerce électronique et des systèmes de paiement en ligne tels qu’eBay et PayPal. Par exemple, des pirates envoyaient des e-mails aux utilisateurs de PayPal pour leur demander de mettre à jour les informations relatives à leur carte bancaire, mais en profitaient pour les leur dérober. Les hameçonneurs ont également commencé à enregistrer des dizaines de noms de domaine ressemblant à ceux de sites légitimes de grands sites de commerce électronique et de systèmes de paiement en ligne.
Des logiciels spécialisés ont également commencé à apparaître à cette époque pour gérer les paiements issus du hameçonnage, faisant de cette pratique un élément à part entière du marché noir. En 2008, le Bitcoin et d'autres cryptomonnaies ont été lancés, permettant des transactions financières sécurisées et anonymes, et portant les activités de hameçonnage à un niveau supérieur.
En raison d'un manque d'informations et de sensibilisation, les cybercriminels ont réussi à mener des attaques par hameçonnage contre de nombreuses organisations dans tous les secteurs au cours des années 2000.Entre mai 2004 et mai 2005, environ 1,2 million d'utilisateurs aux États-Unis ont subi des pertes dues à des attaques par hameçonnage, pour un montant total d'environ 929 millions de dollars.
Années 2010 – Le phishing se généralise et s'adapte
Si le gain financier reste la principale motivation des attaques de hameçonnage, les cybercriminels ont élargi leur champ d’action à plusieurs autres domaines après 2010. Les attaques par ransomware utilisant des techniques de hameçonnage ont constitué l’évolution la plus marquante de cette décennie. En septembre 2013, le premier logiciel malveillant cryptographique, le ransomware Cryptolocker, a infecté 250 000 ordinateurs personnels. Depuis lors, les attaques par ransomware et autres logiciels malveillants sont devenues une menace pour les organisations du monde entier.
De nombreuses attaques de hameçonnage ont également été menées à des fins politiques. On peut citer notammentl’e-mail de hameçonnage qui a permis de pirater le compte Gmail de John Podesta, directeur de campagne d’Hillary Clinton, en 2016.Cet e-mail incitait l’utilisateur à modifier son mot de passe compromis via un lien malveillant, permettant ainsi aux pirates d’accéder à son compte. La même technique a également été utilisée pour pirater les comptes de messagerie de Colin Powell et du Comité national démocrate.
Au cours de cette période, les cybercriminels ont également commencé à exploiter des outils avancés pour garantir un succès maximal à leurs campagnes de hameçonnage. Ils ont multiplié l’utilisation du protocole HTTPS, donnant ainsi aux utilisateurs un faux sentiment de sécurité. De nombreux attaquants ont commencé à utiliser l’outil PowerShell pour dissimuler des scripts malveillants dans les pixels de fichiers image d’apparence inoffensive, ce qui leur a permis d’échapper à la détection et de passer inaperçus. L’essor des réseaux sociaux a également attisé le feu en offrant aux cybercriminels une mine d’informations sensibles.
Mettez fin aux attaques de hameçonnage grâce à l'utilisateur d'Kaseya 365
L'ingénierie sociale est au cœur de la quasi-totalité des attaques de hameçonnage. C'est pourquoi vous avez besoin d'Kaseya 365 User pour repousser tout type de leurre d'ingénierie sociale. Il s'agit de la première solution de sécurité des e-mails au monde basée sur l'IA qui bloque les attaques de hameçonnage avant même que les employés ne les voient. Kaseya utilise une technologie d'IA brevetée pour détecter et bloquer les messages de hameçonnage dangereux, y compris les attaques sophistiquées recourant à l'ingénierie sociale. Kaseya 365 User met en place trois niveaux de défense entre un e-mail de hameçonnage et vos collaborateurs, et surveille automatiquement les schémas de communication entre les personnes, les appareils et les réseaux afin de détecter les e-mails suspects, ce qui en fait une solution de protection contre le hameçonnage simple, puissante et économique pour les entreprises.
Voici quelques-unes des fonctionnalités qui font d'Kaseya 365 User la meilleure solution de sécurité pour la messagerie électronique :
- Bloque les messages de hameçonnage sophistiqués avant que les employés n'aient le temps d'y réagir
- Mise en place de trois niveaux de protection entre les employés et les e-mails de hameçonnage
- Se déploie en toute transparence sur Microsoft 365 et Google Workspace via une API, sans réacheminement du trafic de messagerie ni installations fastidieuses
- Offre une gestion intuitive et des rapports précis pour vous aider à mieux cerner l'efficacité de votre sécurité, le niveau de risque, les types d'attaques et bien plus encore
Réservez une démonstration d'Kaseya 365 pour protéger votre entreprise contre la cybercriminalité.