Strat&Si
  • +33 (0)4 77 06 19 12
  • contact@strat-et-si.fr
  • Logo
  • Qui sommes-nous ?
  • Nos solutions
    • Directeur Informatique Externe
    • Accompagnement à la transformation numérique
    • Cybersécurité
    • Audit Informatique
    • Formations informatiques
  • Etude de cas
  • Blog
  • Podcast
  • Contact
  • Recrutement
Strat&Si

Le phishing : le fléau des années 2020 ?

La cybercriminalité entraînerait 10 500 milliards de dollars par an de perte à la fin de 2025 et représente actuellement un business de 1 000 milliards de dollars. En comparaison, le marché de la drogue représente entre 300 et 500 milliards de dollars. Parmi ces tentatives de cyberattaques, il existe le phishing. Une technique très répandue que nous allons décrypter dans cet article.

Le phishing : qu’est-ce que c’est ?

Le phishing a fait son apparition en même temps que les mails. Cette technique de cybercriminalité, également appelée hameçonnage, consiste à illusionner, duper des personnes pour utiliser des informations sensibles telles que les identifiants bancaires, les mails, les mots de passe. Ces informations sont ensuite utilisées à des fins illégales.

Quel est l’objectif du phishing ?

Le phishing consiste à envoyer en masse afin de conquérir de nombreuses personnes. Il s’agit d’une pratique très courante dont l’objectif est de se faire passer pour des entreprises connues, des administrations de confiance, afin de soutirer des informations sensibles aux utilisateurs. Ces informations sont ensuite utilisées à des fins frauduleuses : partage de vos informations personnelles, de vos coordonnées bancaires, etc.

Quelles sont les cibles de l’hameçonnage et par quels moyens ?

La cible principale du phishing est l’humain. 98% des tentatives de phishing sont diffusées par e-mail. Il existe 4 milliards d’utilisateurs de boîte mail dans le monde et l’humain lit et reçoit des mails. Si la tentative d’hameçonnage arrive à séduire 0,1% de ces utilisateurs, le nombre de personnes touchées est colossal. Les deux pourcents restants sont reçus par sms, par téléphone ou sur les réseaux sociaux.

Comment reconnaitre une tentative de phishing ?

Les termes et expressions utilisés dans les mails frauduleux

Les mails utilisés pour faire du phishing demandent souvent les mêmes informations à l’utilisateur : mettre à jour des données, régulariser vos factures impayées, changez votre code. Les messages les plus fréquents peuvent utiliser des termes et expressions anxiogènes : « confidentiel », « nous avons remarqué un problème sur votre compte », « votre compte a été restreint », « votre carte bancaire est suspendue », « vous avez gagné, venez réclamer votre cadeau, votre argent, votre bon de réduction, en cliquant ici ». Les cybercriminels savent être très inventifs et persuasifs pour que la personne soit incitée à cliquer.

Les techniques de phishing de plus en plus élaborées

Il y a quelques années encore, les mails frauduleux étaient facilement repérables. Aujourd’hui, ils sont souvent rédigés dans un français parfait, les logos utilisés sont les mêmes, les types de messages aussi. Les techniques sont de plus en plus développées pour créer l’illusion du vrai. Les utilisateurs ont du mal à distinguer les mails fiables des mails douteux, même si les configurations des boîtes mails arrivent à faire un premier tri en passant en dirigeants certains mails en spams.

8 anomalies permettant de détecter qu’un mail est frauduleux

Certaines anomalies permettent de détecter les mails frauduleux :

  1. Le ton est trop rassurant ou trop menaçant
  2. Vous n’avez jamais été contacté par cette entreprise auparavant
  3. Le français est approximatif
  4. Le message demande de donner des informations à caractère très personnel : le mot de passe, votre nom d’utilisateur, le rib, l’iban
  5. Le message demande de régler des frais d’envoi ou autre : souvent par mail mais aussi par sms « votre colis vous attend »
  6. L’offre est trop alléchante
  7. L’adresse du mail semble différente de d’habitude
  8. L’adresse du lien est différente de l’adresse affichée en clair.

Au moindre doute, prenez le temps de vérifier ces informations avant d’ouvrir le mail en entrant l’adresse e-mail sur google ou en appelant un conseiller.

Comment éviter d’en être la cible ?

Il est possible de diminuer le risque d’être la cible de tentatives de phishing. Tout d’abord, il s’agit d’être attentif en tant qu’utilisateur en évitant de cliquer sur les liens suspects et en ne renseignant ses informations personnelles sous aucun prétexte.

Ensuite, il est judicieux de faire attention aux spams. En effet, en les ouvrant, vous augmentez votre probabilité de voir votre adresse mail référencée dans une base de données qui sera plus tard utilisée par les cybercriminels.

Lorsque vous naviguez sur les sites internet, faites attention à leur fiabilité en vérifiant si l’adresse est sécurisée, s’il s’agit d’un site officiel.

Enfin, les mises à jour de votre système d’exploitation, de votre navigateur et l’installation d’un antivirus réduiront vos risques de recevoir des mails frauduleux.

Que faire si vous êtes la cible d’un phishing ?

Vous avez reçu et détecté un mail frauduleux ? Bien sûr, il ne faut pas l’ouvrir, ni y répondre. S’il s’agit de votre mail professionnel, il est impératif de signaler l’escroquerie auprès de votre service informatique afin d’éviter que vos collaborateurs ne soient eux aussi victimes. Vous devez ensuite supprimer le message. Si vous avez reçu ce message sur votre boîte mail personnelle, vous pouvez faire un signalement sur une plateforme gouvernementale qui recense les tentatives de phishing et de cyberattaque.

https://internet-signalement.gouv.fr/

La crise sanitaire a augmenté de 220% les incidents de phishing. On peut se demander jusqu’où ira la créativité des cybercriminels. Si vous avez des questions à propos des cyberattaques, n’hésitez pas à nous contacter.

Retour au blog

27 rue de la télématique
42000 Saint-Etienne

La Brasserie du DIGITAL
Cité Numérique du Pensio
4, rue du PNDF
43000 Le Puy-en-Velay

contact@strat-et-si.fr
04 77 06 19 12

Mentions légales || Politique de confidentialité et traitement des données personnelles

Site oxygéné par Les globules

Acceptez-vous le dépôt et la lecture de cookies afin de nous permettre de mesurer l'audience de notre site internet ? OUINon
Privacy & Cookies Policy
Necessary
Toujours activé
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
Enregistrer & appliquer