Quelles sont les menaces principales de phishing en 2023 ?
Les malversations digitales sont plus que jamais alarmantes. La plus répandue : le phishing, contourne les protections numériques à travers des méthodes de duperie sans cesse renouvelées. Quelles sont ces menaces ? Comment s’en protéger ? Découvrez à travers cet article tout ce qu’il faut savoir sur les menaces principales de phishing en 2023.
La menace des liens trompeurs, une des menaces principales de phishing en 2023
Les liens trompeurs ont toujours représenté l’une des menaces principales de phishing. D’après un rapport de Cloudfare sur le phishing, ils constituent 35,6 % des attaques d’hameçonnage en 2023. Ces attaques informatiques permettent aux cybercriminels :
- de compromettre un réseau information ;
- de capter vos identifiants ;
- et d’exécuter des codes à distance.
Ils parviennent ainsi à installer un logiciel malveillant ou à prendre le contrôle de votre poste de travail. Bien que ces risques soient connus, les liens trompeurs restent redoutables. Il convient donc d’être désormais plus vigilant, puisqu’il favorise aussi une menace de phishing plus dangereuse : le phishing multicanal.
Le phishing multicanal
Nouvelle tendance à surveiller d’après Cloudfare, le phishing multicanal fait partie des nouvelles menaces principales de phishing. Elle semble surtout cibler les entreprises. En effet, comme son nom l’indique, cette menace procède à travers l’utilisation de plusieurs canaux numériques.
Les entreprises, quant à elles, ont généralement recours à ses canaux pour diverses formes d’activités. Elles se retrouvent en conséquence exposées aux menaces principales de phishing dont celui multicanal. Sa forme dite « différée » nous permet de mieux cerner ce en quoi il consiste concrètement.
Aperçu d’un phishing multicanal différé
Le phishing différé s’exécute par l’emploi d’un lien trompeur d’abord inoffensif. Il suit plusieurs étapes. Tout d’abord, le cybercriminel décide de la cible et prévoit le moment opportun pour l’attaquer. Il met ensuite en place un domaine, puis une page web initialement inoffensive. Il s’assure souvent de configurer les méthodes d’authentification d’e-mails de sorte que les systèmes de courrier électronique ne décèlent aucune intention malveillante.
Cela fait, il envoie depuis son nouveau domaine, un e-mail comportant un lien qui dirige vers la page web encore inoffensive. Son message passe ainsi le système de courrier électronique sans paraître suspect. Dès que cet e-mail parvient à destination, l’attaquant rend la page web malveillante.
Il peut par exemple lui ajouter une page de connexion pour la captation d’identifiants. De fait, il suffit que l’un des employés de l’entreprise entre ses identifiants après avoir consulté l’e-mail. Le cybercriminel aura réussi son attaque.
L’usurpation d’identité, une des menaces principales de phishing en 2023
L’usurpation d’identité représente la troisième catégorie des menaces principales de phishing. Elle occupe 14,2 % des détections d’attaques enregistrées par Cloudfare, entre mai 2022 et mai 2023. L’une de ses formes les plus répandues est l’attaque BEC qui sert à compromettre le courrier électronique professionnel.
Contrairement au phishing classique, les BEC exploitent les comportements des destinataires de courriels et des processus internes de l’entreprise. Ces attaques peuvent même s’étendre à la chaîne logistique et aux partenaires de confiance de la cible. Elles servent à extorquer la cible, en lui faisant par exemple payer des factures sous l’identité d’un collaborateur de confiance.
L’usurpation de marque
Les données récoltées par Cloudfare révèlent que les cybercriminels se font passer pour près de 1000 entreprises différentes pour environ un milliard de tentatives d’usurpation. Parmi elles :
- Google ;
- YouTube ;
- Apple ;
- Amazon ;
- SpaceX ;
- Et Microsoft.
Microsoft est d’ailleurs la marque la plus usurpée.
L’usurpation de marque, surtout via les e-mails frauduleux, présente des défis majeurs pour les mesures d’authentification. Bien que les méthodes telles que SPF, DKIM et DMARC aident à vérifier l’authenticité des e-mails, elles ont leurs limites. Les cybercriminels peuvent les contourner, configurant habilement leurs e-mails pour passer les filtres.
Comment se protéger des menaces principales de phishing ?
Pour une protection efficace contre les menaces principales de phishing, vous pouvez adopter une approche Zero Trust. Utilisez une défense multicouche contre le phishing. Cela implique :
- le blocage en temps réel ;
- la détection de fraudes ;
- l’isolation des pièces jointes suspectes ;
- et la prévention de l’exfiltration de données.
Optez pour une authentification multifacteurs robuste qui privilégie les clés de sécurité physiques. Implémentez le principe du moindre privilège et la microsegmentation pour renforcer la sécurité. Ces mesures ont déjà fait leurs preuves face aux menaces principales de phishing.
Lire aussi : Cyber Threat Intelligence : une solution pour lutter contre les menaces sur les données personnelles
En conclusion
Les menaces principales de phishing visent aussi bien les professionnels que les particuliers. Il est plus qu’important de rester informé et d’adopter des mesures pour se protéger. Des expériences et conseils face à ces menaces ? Partagez-les en commentaire pour contribuer au renforcement de la sécurité numérique.