17 avril 2021

Comment repérer et se protéger contre les attaques de phishing par e-mail ?

Par George Rouse
HameçonnageSpear PhishingDatto SaaS Defense

Les attaques de hameçonnage sont de plus en plus sophistiquées, ce qui les rend difficiles à détecter et à éviter. Cependant, il existe plusieurs types d'attaques de hameçonnage; il est donc important de mettre en place une approche de sécurité à plusieurs niveaux pour protéger votre entreprise.

Comment identifier une attaque de phishing

Pour les MSP qui cherchent à réduire le risque de phishing et à identifier rapidement une attaque. Voici comment repérer une attaque de phishing : 

 

1. Méfiez-vous des techniques d'ingénierie sociale

Soyez attentif aux e-mails que vous n'attendez pas ou dans lesquels on vous demande de cliquer sur un bouton pour recevoir une offre.

2. Recherche de faux courriels

Lire le contenu de l'email

La première étape de l'identification d'un e-mail de phishing consiste à lire le contenu de l'e-mail. Si l'e-mail crée un sentiment de peur ou d'urgence, il peut être suspect. Ces courriels sont conçus pour susciter la peur chez le lecteur et l'inciter à agir rapidement sans se poser de questions.

Revoir le style d'écriture

Un autre indicateur est le style d'écriture du contenu. Si l'e-mail est mal écrit, avec des fautes de grammaire et d'orthographe, il est probable qu'il s'agisse d'un hameçonnage.

Vérifier l'adresse e-mail de l'expéditeur

Si vous recevez un e-mail qui semble être du phishing, vérifiez le menu déroulant "Afficher les détails" sous le nom de l'expéditeur. Vous verrez une section intitulée "signé par". Ce champ peut aider à déterminer si un courriel a été partagé de manière sécurisée à partir d'un service.

L'objectif est de déterminer si le champ signed-by a été généré par un DomainKeys Identified Mail (DKIM) ou un service. Un DKIM attache un identifiant de domaine à la signature afin d'afficher un e-mail généré par un utilisateur du domaine.

Par exemple, si vous recevez un email de '[email protected]', vous verrez un DKIM dans la signature qui ressemble à ceci datto-com.20150623.gappssmtp.com. C'est ainsi que sont traités tous les e-mails transitant par un domaine.

Les e-mails partagés via un service (par exemple Drive, Agenda, Dropbox, Box, etc.) ne disposent pas de signature DKIM. À la place, vous verrez apparaître la signature du service concerné. Si un e-mail est partagé via Dropbox, par exemple, vous verrez la mention « signé par dropbox.com ».

Que faire si vous avez reçu un e-mail de phishing ?

Si vous pensez avoir reçu un e-mail de hameçonnage, ne l'ouvrez pas. Les e-mails malveillants empruntent généralement deux stratégies.

  1. Vous incitent à donner les identifiants des utilisateurs
  2. Infecter votre ordinateur lors de l'interaction avec l'email

Tout comme pour les ransomwares, il est important de rester vigilant et d'agir avec prudence dans ces circonstances. Les courriels d'hameçonnage tentent de vous amener à vous connecter à de faux portails afin de voler des données de connexion pour ensuite voler d'autres données, attaquer d'autres utilisateurs en se faisant passer pour vous, ou changer la connexion et demander une rançon pour le compte. Si vous recevez un courriel suspect, supprimez-le immédiatement et définitivement. Le cas échéant, envoyez-le à votre ressource interne pour les mesures de cybersécurité.

3. Examiner la précision des Urls

Parfois, les e-mails de phishing peuvent ressembler à s'y méprendre à la réalité, mais lorsqu'on examine les urls ou les liens contenus dans l'e-mail, ils peuvent renvoyer à de faux sites Web qui sont délibérément mal orthographiés, mais qui ressemblent beaucoup à une marque crédible. 

4. Vérifier le site web

Vérifiez toujours le site web si vous n'êtes pas sûr, est-ce réel ? Devez-vous vraiment entrer vos données d'identification ?

5. Neutraliser automatiquement les attaques de hameçonnage grâce à l'ATP

Savoir comment effectuer toutes les étapes ci-dessus et savoir ce qu’il faut rechercher constitue certes un excellent premier pas, mais appliquer toutes ces étapes à chaque e-mail reçu n’est tout simplement pas faisable à grande échelle pour la plupart des utilisateurs. C’est là qu’intervient une solution de protection avancée contre les menaces (ATP) telle que Datto SaaS Defence. 

 

Prochaines lectures suggérées