31 mars 2022

Qu'est-ce que l'Email Spoofing et comment s'en protéger ?

Par Rotem Shemesh
Sécurité du courrier électroniqueSpoofingDatto SaaS Defense

On estime que 3,1 milliards de courriels d'usurpation de domaine sont envoyés chaque jour et que plus de 90 % des cyber-attaques commencent par un message électronique. Une attaque par usurpation d'identité bien exécutée peut révéler des mots de passe, rechercher des informations sur des cartes de crédit ou d'autres informations personnelles qui peuvent être utilisées pour extorquer des paiements à vous ou à vos clients. Pour éviter d'être victime d'un courriel frauduleux, vous devez savoir à quoi vous attendre.

Quelle est la définition du spoofing ?

L'usurpation d'adresse électronique est une technique utilisée dans les attaques de spam et de phishing pour faire croire aux utilisateurs qu'un message provient d'une personne ou d'une entité qu'ils connaissent ou à laquelle ils peuvent faire confiance. Dans les attaques de spoofing, l'expéditeur falsifie les en-têtes de l'e-mail de sorte que le logiciel client affiche l'adresse frauduleuse de l'expéditeur, que la plupart des utilisateurs prennent pour argent comptant. Le courriel est censé ressembler exactement à un courriel envoyé, dans la plupart des cas, par un collègue, un vendeur ou une marque. L'objectif de l'usurpation d'identité est de faire croire aux utilisateurs que l'e-mail est légitime afin que le destinataire divulgue des informations, vole de l'argent ou entreprenne une autre action.

Il existe de nombreux types d'usurpation, y compris l'usurpation de serveur.

Types de spoofing

Le spoofing présente deux menaces distinctes pour les MSP. La première consiste à usurper le nom de domaine d'une organisation, qui peut être utilisé pour envoyer des courriels malveillants à d'autres personnes. Ce type d'attaque par usurpation d'identité peut nuire gravement à la réputation, surtout si les victimes sont également des clients. La seconde menace, peut-être encore plus importante, concerne les cybercriminels qui utilisent des courriels usurpés pour cibler les employés de l'organisation, car ceux-ci peuvent devenir des points d'entrée pour les logiciels malveillants.

La méthode d'usurpation la plus courante est le courrier électronique. Un pirate peut envoyer des millions de courriels en appuyant sur un bouton et essayer de vous faire tomber dans son piège. Il peut également cibler des entreprises individuelles en envoyant des courriels contenant l'usurpation d'identité à des personnes dans l'espoir qu'elles se fassent avoir.

Ces types d'emails d'usurpation d'identité utilisent un langage conçu pour paniquer ou donner l'impression que l'affaire est urgente. C'est le sens de l'attaque par spooging.

L'usurpation d'identité de l'appelant consiste pour un criminel à imiter un numéro de téléphone de votre région, comme celui d'un commissariat de police ou d'une agence fédérale telle que le service des impôts. Les criminels ne se trouvent pas dans votre région, ni même peut-être dans votre pays.

Comme le numéro semble authentique et que le criminel est convaincant, les gens envoient de l'argent ou paient des pénalités qui n'existent pas. Un exemple courant est celui d'une personne qui dit qu'elle doit de l'argent au fisc et que si elle ne paie pas aujourd'hui, elle sera arrêtée.

On parle d'usurpation de site web lorsqu'un faux site web ressemble exactement au vrai avec la même marque, les mêmes couleurs et la même mise en page. Ils ont des noms de domaine similaires aux vrais, mais n'en sont pas. Ils sont souvent utilisés en conjonction avec l'usurpation d'adresse électronique pour obtenir des mots de passe et d'autres informations.

L'usurpation d'adresse IP est plus complexe et conçue pour tromper les personnes ayant des connaissances en informatique. Une adresse IP indique à la police ou à d'autres autorités l'emplacement d'une personne utilisant l'internet. Elle peut également être utilisée pour accéder à des réseaux disposant d'une authentification IP. Vous souhaitez empêcher l'usurpation d'adresse IP.

Il est également couramment utilisé pour des attaques par déni de service visant à mettre hors service des sites web et des réseaux.

Méthodes de prévention du spoofing pour les sites web

Les faux sites web affichent souvent le préfixe HTTP au lieu de HTTPS au début de l'URL. Cela signifie que la connexion n'est pas correctement chiffrée. Obtenir une connexion HTTPS étant plus complexe, les pirates informatiques s'en désintéressent généralement.

De plus, le nom de domaine n'est pas exact. Il est similaire mais son suffixe est différent ou une lettre n'est pas à sa place. Si vous utilisez couramment un site web, vous disposez d'un mot de passe et d'un nom d'utilisateur qui se remplissent automatiquement. Si cela n'apparaît pas, ce n'est pas le vrai site web.

Les pirates ne sont pas originaires de votre pays ou ne maîtrisent pas la grammaire. Si le contenu est truffé d'erreurs, c'est le signe d'un site usurpé. Vous avez besoin d'une cybersécurité contre l'usurpation d'identité pour prévenir ces attaques.

Prévention de l'usurpation d'adresse électronique

Des millions de tentatives d'usurpation d'adresse électronique sont effectuées chaque jour. Vérifiez la grammaire et l'orthographe du contenu de l'e-mail. Une grammaire et une orthographe médiocres ne proviennent pas de sources fiables. Si vous recevez des courriels non sollicités de marques que vous n'avez jamais contactées, il s'agit probablement d'une usurpation d'identité.

Si le courriel vous demande de télécharger un fichier ou de communiquer votre numéro de carte bancaire ou votre mot de passe, il s'agit d'une tentative d'usurpation d'identité. Si le courriel vous invite à visiter un site web, ne cliquez pas dessus ; survolez-le avec votre souris pour afficher l'URL. Bien souvent, elle est totalement différente du site réel.

Vérifiez l'adresse e-mail de l'expéditeur. Elle peut ressembler à celle de l'organisation réelle, mais elle ne provient pas de son domaine.

Solutions techniques et formation des utilisateurs finaux

Le spoofing est l'une des nombreuses façons dont les pirates tentent d'obtenir des informations et leurs tactiques deviennent de plus en plus complexes chaque année. Dès qu'une méthode prend fin, deux autres apparaissent. Cela conduit souvent les entreprises à se précipiter pour former leurs employés et leurs utilisateurs finaux aux nouvelles menaces.

En tant que fournisseur de services gérés, vos clients comptent sur vous pour les aider à protéger leur entreprise.

Lorsqu'il s'agit de déployer des solutions de sécurité, il est essentiel d'adopter une approche à plusieurs niveaux, de la formation des utilisateurs à la sécurité du réseau et à la protection avancée contre les menaces (ATP).

Protection automatisée contre l'usurpation d'adresse électronique

La prévention de l'usurpation d'adresse électronique est une nécessité pour les entreprises d'aujourd'hui, car il s'agit d'une pratique courante. L'usurpation d'adresse électronique entraîne des pertes de plusieurs millions de dollars en raison de la divulgation d'informations sensibles.

Avec Datto SaaS Defense, les MSP peuvent se défendre de manière proactive contre les logiciels malveillants, la compromission de courriels d’affaires (BEC) et les attaques par hameçonnage qui ciblent Microsoft Exchange, OneDrive, SharePoint et Teams.

Si vous souhaitez en savoir plus sur Datto SaaS Defense, demandez une démonstration dès aujourd'hui.

Prochaines lectures suggérées