Quel est l'objectif des e-mails de hameçonnage ?
L'avènement d'Internet a ouvert aux malfaiteurs une nouvelle voie pour commettre des fraudes. Il est essentiel de connaître les motivations et les méthodes utilisées par les cybercriminels pour lancer des attaques de hameçonnage afin d'éviter leurs pièges.
Quel est l'objectif des e-mails de hameçonnage ?
L'objectif des attaques par hameçonnage est de persuader les victimes d'agir d'une manière qui profite aux cybercriminels, par exemple en envoyant de l'argent, en communiquant un mot de passe, en téléchargeant un logiciel malveillant ou en fournissant des données sensibles aux malfaiteurs. Les auteurs recourent souvent à des techniques d'ingénierie sociale pour dissimuler leur identité et leurs motivations, en se présentant comme des personnes de confiance ou des sources d'information fiables afin de tromper la victime et de lui faire croire à leurs mensonges. Bon nombre de ces techniques d’ingénierie sociale créent un sentiment d’urgence et s’appuient sur la volonté des gens de se montrer serviables ou sur leur crainte d’une sanction pour les manipuler. Bien que chaque attaque de hameçonnage soit différente, il existe certains signaux d’alerte courants à surveiller pour éviter d’en être victime.
Vol financier
La conséquence la plus grave du hameçonnage est la perte financière. Les escrocs commettent des vols financiers par le biais d'attaques par ransomware, d'extorsion et de virements frauduleux. C'est généralement le mobile d'une attaque par hameçonnage qui aboutit à une compromission de la messagerie professionnelle (BEC) ou à une attaque par ransomware.
Vol de données
Les données sont le nouveau pétrole des organisations. Chaque entreprise dispose de données précieuses qui l'aident à mener ses activités. Les cybercriminels s'attaquent aux données d'une organisation pour les revendre à des fins lucratives ou pour exiger une rançon en échange de leur restitution. Il arrive parfois que les données obtenues lors d'une cyberattaque soient utilisées pour en lancer une autre, une situation fréquente dans les attaques visant la chaîne d'approvisionnement. Les acteurs malveillants se procurent généralement ces données par le biais d'accès non autorisés, de forums du dark web et de partages involontaires d'informations.
Usurpation d'identité
Dans de nombreuses cyberattaques couronnées de succès, les pirates informatiques parviennent à accéder aux informations personnelles sensibles (PII) ou aux informations médicales protégées (PHI) des particuliers. Les PII permettent aux malfaiteurs de commettre des usurpations d’identité. Ces identités peuvent être utilisées pour faciliter d’autres cybercrimes ou être vendues sur le dark web.
Maintenant que nous connaissons les conséquences d'une cyberattaque, il est essentiel de comprendre comment les cybercriminels appâtent leurs victimes.
Que cherchent à vous faire faire les e-mails de hameçonnage ?
Un e-mail de hameçonnage typique utilise l'une des deux méthodes suivantes pour mener à bien ses agissements malveillants. Parfois, un e-mail contient une pièce jointe malveillante qui, une fois téléchargée, installe un logiciel malveillant tel qu'un rançongiciel. Dans d'autres cas, un e-mail de hameçonnage contient un lien vers un site web que les cybercriminels peuvent utiliser pour voler des informations telles que des mots de passe ou pour inciter les utilisateurs à télécharger des logiciels malveillants.
Les escrocs ont recours à diverses méthodes pour mener à bien leurs manœuvres malveillantes. Voici quelques exemples courants illustrant comment les e-mails de hameçonnage passent du stade de simple tentative à celui d'attaque réussie.
Cliquez sur un lien
Les cybercriminels envoient des e-mails convaincants qui incitent les victimes à cliquer sur un lien contenu dans ces messages, ce qui déclenche le téléchargement d'un programme malveillant et leur permet d'accéder aux données et aux systèmes des victimes. L'usurpation d'identité de marques et l'usurpation d'adresse sont des techniques couramment utilisées dans ce type d'attaque.
Consulter un site web
Si l'e-mail de hameçonnage invite la victime à se rendre sur un site web, l'objectif est souvent de dérober des informations telles que des mots de passe, afin de permettre aux cybercriminels d'accéder à son système professionnel ou personnel pour y voler des données ou y déployer des logiciels malveillants.
Ouvrir une pièce jointe
Certains messages transmettent une charge malveillante via une pièce jointe accompagnant un e-mail de hameçonnage. Comme ces e-mails semblent provenir d’une source fiable, les victimes ouvrent la pièce jointe et tombent dans le piège soigneusement tendu par le cybercriminel. Il s’agit d’une technique fréquemment utilisée dans les attaques de type BEC et les attaques par logiciel malveillant.
Saisir les informations
Une autre méthode sournoise utilisée par les cybercriminels pour accéder à des informations consiste à intégrer un formulaire dans un site web malveillant, qui demande aux utilisateurs de saisir leurs identifiants. Une fois que les utilisateurs ont saisi les informations demandées, les pirates peuvent voler leurs identifiants et lancer une attaque de prise de contrôle de compte (ATO).
Répondre directement
Les cybercriminels se font parfois passer pour des collègues de confiance, des dirigeants d'entreprise ou des correspondants habituels d'une personne afin d'amener la victime à leur communiquer des informations sensibles. Le « détournement de conversation », qui consiste pour les cybercriminels à s'immiscer dans un fil de discussion déjà existant, est un exemple de ce type d'attaque.
Agissez !
Il arrive parfois que les auteurs d'hameçonnage se fassent passer pour une figure d'autorité, comme un cadre de l'entreprise de la victime ou un représentant des pouvoirs publics, et demandent à leurs victimes de leur donner accès à un système ou de leur envoyer directement de l'argent. Les pirates créent un sentiment d'urgence, ce qui ne laisse pas aux victimes suffisamment de temps pour vérifier l'authenticité de l'expéditeur.
Quel type d'informations les e-mails de hameçonnage cherchent-ils à obtenir ?
Les attaques de hameçonnage visent à obtenir de l'argent, des données et des identifiants. Les attaques de hameçonnage ciblant des particuliers peuvent être très précises ; on parle alors de « spear phishing ». Dans le cadre de tentatives de hameçonnage plus générales, les cybercriminels ratissent large : ils créent et utilisent un appât susceptible d'attirer un large éventail de personnes afin de voir ce qu'ils peuvent en tirer.
Les cybercriminels cherchent à obtenir divers types d'informations, telles que :
Données personnelles
Lorsqu'un e-mail de hameçonnage cible une personne en particulier, les pirates adaptent souvent leur message pour s'adresser directement à la victime et y incluent des informations que seule une connaissance serait en mesure de connaître. Les informations suivantes sont les plus recherchées dans le cadre d'une attaque de hameçonnage visant un particulier :
- Numéro de Sécurité sociale : ces informations peuvent être utilisées à des fins d'usurpation d'identité ou pour des demandes frauduleuses de prêt ou de carte de crédit.
- **Comptes bancaires :** Dès que les cybercriminels ont accès aux comptes bancaires d'une personne, ils s'en servent pour effectuer des virements et commettre des fraudes financières.
- **Numéros de carte bancaire :** Le vol des informations relatives à la carte bancaire d'une autre personne constitue un moyen idéal pour les malfaiteurs d'acheter des produits et des services en ligne.
- **Informations fiscales :** Les pirates informatiques utilisent vos informations fiscales pour détourner des remboursements d'impôts. En l'espace d'une année, ils ont réussi à dérober des informations sensibles à plus de 100 000 contribuables en exploitant le service « Get Transcript » de l'Internal Revenue Service (IRS) américain. Ils ont utilisé ces données pour déposer des déclarations d'impôts frauduleuses, détournant ainsi environ 50 millions de dollars de remboursements d'impôts.
- **Fichiers ou photos personnels :** Nous avons tous des images, des fichiers ou des vidéos privés sur nos appareils. Si des pirates informatiques mettent la main sur ces fichiers personnels, ils s'en servent à des fins de chantage ou les revendent illégalement.
- Identifiants de connexion : Aujourd’hui, chacun dispose d’une présence en ligne importante, et nous utilisons souvent les mêmes mots de passe pour plusieurs comptes en ligne. Les cybercriminels peuvent accéder à divers comptes s’ils parviennent à voler l’un de vos identifiants de connexion. Ces informations sont utilisées pour faciliter d’autres cyberattaques ou vendues sur des forums du dark web. Plus de 60 % des employésutilisent le même mot de passe pour plusieurs applications, tant professionnelles que personnelles.
Si une fuite de données personnelles a des conséquences désastreuses pour un particulier, la compromission d’informations d’entreprise peut avoir des conséquences catastrophiques. Selon la Commission américaine des opérations boursières (SEC), environ 60 % des PME font faillite dans les six mois suivant une fuite de données ou une cyberattaque. Voici les informations d’entreprise que les cybercriminels cherchent à obtenir par le biais de leurs attaques par hameçonnage.
Informations sur l'entreprise
Les cybercriminels volent toutes les informations qu'ils peuvent, mais celles-ci font partie de leurs préférées.
- Identifiants de connexion : si des cybercriminels ont accès aux identifiants de connexion d’un employé, ils peuvent facilement accéder aux comptes de l’entreprise et commettre un vol de données. Une entreprise type compte en moyenne environ 17 jeux d’identifiants de connexion disponibles sur le dark web, que des acteurs malveillants peuvent exploiter.
- Comptes bancaires d'entreprise : l'accès aux informations bancaires d'une entreprise permet aux escrocs de les utiliser à des fins de virements bancaires et de manipulations financières.
- Fichiers d'entreprise : Chaque entreprise dispose de fichiers hautement confidentiels qui, s'ils tombaient entre de mauvaises mains, pourraient porter préjudice à l'entreprise et à ses clients. Après avoir accédé à ces fichiers, les cybercriminels pourraient les retenir contre rançon, utiliser les informations qu'ils contiennent dans le cadre d'autres cyberattaques ou les vendre illégalement.
- Communication interne : Les communications internes d'une organisation peuvent contenir de nombreuses informations sensibles. Les malfaiteurs peuvent s'en servir pour se livrer à diverses activités criminelles, notamment l'extorsion.
- Informations confidentielles : tout comme pour les fichiers professionnels, les cybercriminels peuvent retenir des informations confidentielles pour exiger une rançon, les vendre à des concurrents ou les utiliser pour voler de la propriété intellectuelle.
- Données relatives aux clients et aux employés : les données relatives aux clients et aux employés sont très recherchées sur de nombreux forums du dark web. Les cybercriminels volent ces données pour les revendre sur le dark web et peuvent également les utiliser pour nuire à la réputation d’une entreprise.
Protégez votre entreprise contre le hameçonnage grâce à Graphus
En tant que première solution au monde de sécurité des e-mails basée sur l'IA, Graphus protège automatiquement les entreprises contre les attaques par ransomware véhiculées par e-mail. Graphus érige un rempart entre les entreprises et les cyberattaques en surveillant automatiquement les schémas de communication entre les personnes, les appareils et les réseaux afin de détecter les e-mails suspects.
- Graphus bloque les messages de hameçonnage sophistiqués avant même que les utilisateurs ne les voient.
- Mise en place de trois niveaux de protection entre les employés et les e-mails dangereux.
- Se déploie en toute transparence sur Microsoft 365 et Google Workspace via une API, sans téléchargement volumineux ni installation fastidieuse.
- Aucune modification des enregistrements MX, aucun redirection du trafic de messagerie ni aucun téléchargement d'informations sur les menaces n'est nécessaire.
- Des rapports intuitifs permettent aux entreprises de mieux cerner l'efficacité de leur sécurité, leur niveau de risque, les types d'attaques les plus courants et bien plus encore.
- Bénéficiez d'une sécurité de messagerie performante et d'une protection efficace contre le phishing, pour la moitié du prix pratiqué par la concurrence.
Si vous souhaitez en savoir plus sur Graphus, réservez une démonstration ici.