Comment repérer et se protéger contre les attaques de phishing par e-mail ?
Les attaques de hameçonnage sont de plus en plus sophistiquées, ce qui les rend difficiles à détecter et à éviter. Cependant, il existe plusieurs types d'attaques de hameçonnage; il est donc important de mettre en place une approche de sécurité à plusieurs niveaux pour protéger votre entreprise.
Comment identifier une attaque de phishing
Pour les MSP qui cherchent à réduire le risque de phishing et à identifier rapidement une attaque. Voici comment repérer une attaque de phishing :
1. Méfiez-vous des techniques d'ingénierie sociale
Soyez attentif aux e-mails que vous n'attendez pas ou dans lesquels on vous demande de cliquer sur un bouton pour recevoir une offre.
2. Recherche de faux courriels
Lire le contenu de l'email
La première étape de l'identification d'un e-mail de phishing consiste à lire le contenu de l'e-mail. Si l'e-mail crée un sentiment de peur ou d'urgence, il peut être suspect. Ces courriels sont conçus pour susciter la peur chez le lecteur et l'inciter à agir rapidement sans se poser de questions.
Revoir le style d'écriture
Un autre indicateur est le style d'écriture du contenu. Si l'e-mail est mal écrit, avec des fautes de grammaire et d'orthographe, il est probable qu'il s'agisse d'un hameçonnage.
Vérifier l'adresse e-mail de l'expéditeur
Si vous recevez un e-mail qui semble être du phishing, vérifiez le menu déroulant "Afficher les détails" sous le nom de l'expéditeur. Vous verrez une section intitulée "signé par". Ce champ peut aider à déterminer si un courriel a été partagé de manière sécurisée à partir d'un service.
L'objectif est de déterminer si le champ signed-by a été généré par un DomainKeys Identified Mail (DKIM) ou un service. Un DKIM attache un identifiant de domaine à la signature afin d'afficher un e-mail généré par un utilisateur du domaine.
Par exemple, si vous recevez un email de '[email protected]', vous verrez un DKIM dans la signature qui ressemble à ceci datto-com.20150623.gappssmtp.com. C'est ainsi que sont traités tous les e-mails transitant par un domaine.
Les e-mails partagés via un service (par exemple Drive, Agenda, Dropbox, Box, etc.) ne disposent pas de signature DKIM. À la place, vous verrez apparaître la signature du service concerné. Si un e-mail est partagé via Dropbox, par exemple, vous verrez la mention « signé par dropbox.com ».
Que faire si vous avez reçu un e-mail de phishing ?
Si vous pensez avoir reçu un e-mail de hameçonnage, ne l'ouvrez pas. Les e-mails malveillants empruntent généralement deux stratégies.
- Vous incitent à donner les identifiants des utilisateurs
- Infecter votre ordinateur lors de l'interaction avec l'email
Tout comme pour les ransomwares, il est important de rester vigilant et d'agir avec prudence dans ces circonstances. Les courriels d'hameçonnage tentent de vous amener à vous connecter à de faux portails afin de voler des données de connexion pour ensuite voler d'autres données, attaquer d'autres utilisateurs en se faisant passer pour vous, ou changer la connexion et demander une rançon pour le compte. Si vous recevez un courriel suspect, supprimez-le immédiatement et définitivement. Le cas échéant, envoyez-le à votre ressource interne pour les mesures de cybersécurité.
3. Examiner la précision des Urls
Parfois, les e-mails de phishing peuvent ressembler à s'y méprendre à la réalité, mais lorsqu'on examine les urls ou les liens contenus dans l'e-mail, ils peuvent renvoyer à de faux sites Web qui sont délibérément mal orthographiés, mais qui ressemblent beaucoup à une marque crédible.
4. Vérifier le site web
Vérifiez toujours le site web si vous n'êtes pas sûr, est-ce réel ? Devez-vous vraiment entrer vos données d'identification ?
5. Neutraliser automatiquement les attaques de hameçonnage grâce à l'ATP
Savoir comment effectuer toutes les étapes ci-dessus et savoir ce qu’il faut rechercher constitue certes un excellent premier pas, mais appliquer toutes ces étapes à chaque e-mail reçu n’est tout simplement pas faisable à grande échelle pour la plupart des utilisateurs. C’est là qu’intervient une solution de protection avancée contre les menaces (ATP) telle que Datto SaaS Defence.




