{"id":286399,"date":"2023-01-16T09:08:00","date_gmt":"2023-01-16T06:08:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=286399"},"modified":"2023-06-20T03:04:27","modified_gmt":"2023-06-20T00:04:27","slug":"lhameconnage-a-lavenir-statistiques-et-projections-pour-2022-et-au-dela","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/lhameconnage-a-lavenir-statistiques-et-projections-pour-2022-et-au-dela\/","title":{"rendered":"L&rsquo;hame\u00e7onnage \u00e0 l&rsquo;avenir\u00a0: statistiques et projections pour 2022 et au-del\u00e0"},"content":{"rendered":"\n<p>Le phishing est la plus ancienne astuce dans le livre d&rsquo;un pirate informatique. Pourtant, malgr\u00e9 son \u00e2ge, ce vecteur d&rsquo;attaque particulier est le plus endurant de tous. Au fil du temps, les tentatives de phishing se sont largement am\u00e9lior\u00e9es dans leur capacit\u00e9 \u00e0 appara\u00eetre plus l\u00e9gitimes et \u00e0 tromper de mani\u00e8re convaincante le profane et \u2013 en fait \u2013 m\u00eame les experts en cybers\u00e9curit\u00e9 dans de nombreux cas.<\/p>\n<p>Avec l&rsquo;\u00e9mergence de l&rsquo;intelligence artificielle, de l&rsquo;Internet des objets et des technologies connexes, le volume et la virulence du phishing ne feront qu&rsquo;augmenter. Sans surprise, <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">l&rsquo;APWG rapporte que<\/a> les sites Web de phishing sont pass\u00e9s d&rsquo;un nombre de 138\u00a0328 \u00e0 266\u00a0387 <strong>, ce qui repr\u00e9sente une multiplication par pr\u00e8s du double<\/strong> au cours de la courte p\u00e9riode entre le quatri\u00e8me trimestre 2018 et le troisi\u00e8me trimestre 2019.<\/p>\n<p>Ce n&rsquo;est qu&rsquo;une des nombreuses statistiques alarmantes qui r\u00e9v\u00e8lent \u00e0 quel point le phishing a \u00e9t\u00e9 d\u00e9vastateur dans un pass\u00e9 r\u00e9cent pour les particuliers et les entreprises. Les \u00e9v\u00e9nements r\u00e9cents, les d\u00e9veloppements technologiques (IA et deep fake) et les donn\u00e9es environnantes indiquent de mani\u00e8re inqui\u00e9tante &#8211; comme vous le d\u00e9couvrirez dans cet article &#8211; que la menace de phishing pourrait devenir encore plus grande et plus insidieuse qu&rsquo;elle ne l&rsquo;est d\u00e9j\u00e0.<\/p>\n<p>Et nous ne sommes peut-\u00eatre pas totalement pr\u00e9par\u00e9s \u00e0 cela.<\/p>\n<h2>Statistiques de phishing \u2013 Les d\u00e9g\u00e2ts caus\u00e9s<\/h2>\n<p><strong>Partagez cette image sur votre site<\/strong><\/p>\n<p>Les statistiques du phishing montrent une tendance \u00e0 la hausse, une pouss\u00e9e incontestable qui n&rsquo;a pas \u00e9t\u00e9 observ\u00e9e depuis 3 ans. Greg Aaaron, chercheur principal de l&rsquo;APWG, a d\u00e9clar\u00e9: &quot;C&rsquo;est la pire p\u00e9riode de phishing que l&rsquo;APWG ait connue en trois ans, depuis le quatri\u00e8me trimestre de 2016&quot;.<\/p>\n<p><a href=\"https:\/\/enterprise.verizon.com\/resources\/reports\/dbir\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Selon Verizon<\/a>, 32 % des violations de donn\u00e9es signal\u00e9es en 2018 \u00e9taient le r\u00e9sultat d&rsquo;attaques de phishing. Cela s&rsquo;est encore aggrav\u00e9 en 2019, le <strong><a href=\"https:\/\/retruster.com\/blog\/2019-phishing-and-email-fraud-statistics.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">phishing \u00e9tant responsable de 90 %<\/a> des violations de donn\u00e9es<\/strong>. Les statistiques sugg\u00e8rent que les pirates s&rsquo;appuient encore principalement sur l&rsquo;ing\u00e9nierie sociale et les astuces de confiance plut\u00f4t que sur la force brute et d&rsquo;autres attaques plus sophistiqu\u00e9es pour acc\u00e9der aux informations sensibles des utilisateurs\/entreprises.<\/p>\n<p>L&rsquo;efficacit\u00e9 et le taux de r\u00e9ussite \u00e9lev\u00e9 des attaques de phishing pour les cybercriminels peuvent \u00e9galement \u00eatre estim\u00e9s \u00e0 partir du fait que jusqu&rsquo;\u00e0 <strong><a href=\"https:\/\/www.prnewswire.com\/news-releases\/nearly-15-million-new-phishing-sites-created-each-month-300524095.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">1,5 million de sites Web de phishing<\/a><\/strong> sont cr\u00e9\u00e9s chaque mois. Une activit\u00e9 aussi extraordinairement \u00e9lev\u00e9e ne peut \u00eatre maintenue que si les agents de phishing en profitent g\u00e9n\u00e9reusement.<\/p>\n<p>En fait, au niveau de l&rsquo;entreprise, les pertes moyennes subies par les entreprises de taille moyenne <a href=\"https:\/\/siliconangle.com\/2017\/11\/30\/phishing-attacks-cost-1-6m-average-enterprises-successfully-fighting-back\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">compromises par l&rsquo;hame\u00e7onnage s&rsquo;\u00e9l\u00e8vent \u00e0 1,6 million de dollars<\/a><strong>.<\/strong> Pas \u00e9tonnant que le phishing ait une place sp\u00e9ciale dans le c\u0153ur de chaque pirate informatique.<\/p>\n<p>Le succ\u00e8s durable du phishing est simplement le r\u00e9sultat de notre tendance humaine \u00e0 \u00eatre tent\u00e9 d&rsquo;accomplir une action, en particulier lorsque nous faisons confiance \u00e0 la source.<\/p>\n<p>Salvatore Stolfo, CTO chez <a href=\"https:\/\/www.alluresecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Alluresecurity<\/a> observe avec justesse\u00a0:<\/p>\n<blockquote>\n<p>Il est vrai que l&rsquo;IA peut \u00eatre r\u00e9tro-con\u00e7ue et militaris\u00e9e par des adversaires pour cibler des personnes avec des cyberattaques. Mais la r\u00e9alit\u00e9 est qu&rsquo;en mati\u00e8re de phishing, les attaquants n&rsquo;ont m\u00eame pas besoin d&rsquo;\u00eatre aussi f\u00e9rus de technologie pour r\u00e9ussir. Et c&rsquo;est pourquoi le phishing continue d&rsquo;\u00eatre l&rsquo;un des principaux vecteurs d&rsquo;attaque. Il puise dans notre instinct de base de faire confiance et de cliquer sur un lien qui, selon nous, provient d&rsquo;une source l\u00e9gitime, telle que votre banque, ou d&rsquo;une marque que vous connaissez et \u00e0 laquelle vous faites confiance comme Microsoft, Netflix ou PayPal.<\/p>\n<\/blockquote>\n<h2>M\u00e9thodes en \u00e9volution \u2013 Phishers on the Storm<\/h2>\n<p>Les m\u00e9thodes et les strat\u00e9gies de phishing ne feront que s&rsquo;affiner avec le temps. En fait, les am\u00e9liorations des techniques sont d\u00e9j\u00e0 \u00e9videntes, pointant vers un environnement de cybers\u00e9curit\u00e9 s\u00e9rieusement pr\u00e9caire dans les temps \u00e0 venir.<\/p>\n<\/p>\n<p><strong>Partagez cette image sur votre site<\/strong><\/p>\n<h3>Hame\u00e7onnage<\/h3>\n<p>Nous avons d\u00e9j\u00e0 \u00e9t\u00e9 t\u00e9moins d&rsquo;une \u00e9volution des normes en mati\u00e8re d&rsquo;hame\u00e7onnage par e-mail. Traditionnellement, l&rsquo;approche du fusil de chasse est plus couramment utilis\u00e9e lorsque le pirate informatique veut attirer autant de personnes que possible. Mais les attaques contre la s\u00e9curit\u00e9 des entreprises ont beaucoup plus de chances de r\u00e9ussir lorsqu&rsquo;elles sont men\u00e9es de mani\u00e8re cibl\u00e9e, une technique connue sous le nom de spear-phishing.<\/p>\n<p><a href=\"https:\/\/www.cisco.com\/c\/en\/us\/products\/security\/email-security\/what-is-phishing.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Cisco affirme que<\/a> 95 % de toutes les attaques contre les r\u00e9seaux de s\u00e9curit\u00e9 des entreprises sont rendues possibles gr\u00e2ce au spear-phishing. Lors d&rsquo;une attaque de harponnage, un pirate informatique peut se faire passer pour un membre r\u00e9el &#8211; souvent de haut niveau &#8211; d&rsquo;une organisation ou d&rsquo;une industrie dans le but de tromper le destinataire de l&rsquo;e-mail pour qu&rsquo;il divulgue ses informations.<\/p>\n<p>Les e-mails de harponnage ont \u00e9t\u00e9 pleinement exploit\u00e9s en tant que <a href=\"https:\/\/www.cpomagazine.com\/cyber-security\/cybersecurity-in-2018-what-you-need-to-know\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">principale m\u00e9thode d&rsquo;infection utilis\u00e9e par 71\u00a0%<\/a> des groupes de pirates en 2017. Le taux de r\u00e9ussite \u00e9lev\u00e9 du harponnage est simplement le r\u00e9sultat d&rsquo;une usurpation d&rsquo;identit\u00e9 mieux d\u00e9guis\u00e9e, attirant m\u00eame les plus prudents d&rsquo;entre nous pour se faire arnaquer.<\/p>\n<p>Dennis Bell, expert en informatique et fondateur de <a href=\"https:\/\/bybloscoffee.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Byblos Coffee,<\/a> pr\u00e9dit que\u00a0:<\/p>\n<blockquote>\n<p>En 2021, le Spear phishing serait plus r\u00e9pandu\u2026 L&rsquo;IA et le ML peuvent \u00eatre utilis\u00e9s pour identifier les meilleures cibles en fonction de ce qu&rsquo;elles font en ligne. Ils peuvent m\u00eame recueillir des informations sur qui a le plus d&rsquo;acc\u00e8s dans leur r\u00e9seau d&rsquo;entreprise. Une fois que l&rsquo;IA et le ML ont cr\u00e9\u00e9 des profils, ils peuvent commencer \u00e0 envoyer du mat\u00e9riel de phishing personnalis\u00e9 en fonction des vuln\u00e9rabilit\u00e9s de la cible.<\/p>\n<\/blockquote>\n<h3>Faux profonds et IA<\/h3>\n<p>L&rsquo;abus de l&rsquo;IA et le d\u00e9veloppement de technologies qui en r\u00e9sultent comme un deep fake est un autre coup dur pour nos espoirs d&rsquo;un Internet sans hame\u00e7onnage. Avant l&rsquo;IA, les hame\u00e7onneurs ne pouvaient que se dissimuler derri\u00e8re des e-mails et des sites Web intelligemment con\u00e7us. Avec l&rsquo;IA et le deep fake, ils peuvent m\u00eame se faire passer pour le visage et la voix de toute personne de leur choix, donnant aux fraudes par ing\u00e9nierie sociale une toute nouvelle dimension.<\/p>\n<p>Kim Martin, VP <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">Marketing<\/a> de la soci\u00e9t\u00e9 de biom\u00e9trie <a href=\"https:\/\/www.idrnd.ai\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ID R&D<\/a>, souligne :<\/p>\n<blockquote>\n<p>Les fraudeurs utilisent l&rsquo;apprentissage automatique et l&rsquo;IA pour mener des attaques de phishing sophistiqu\u00e9es o\u00f9 ils se font passer pour de vrais utilisateurs autoris\u00e9s gr\u00e2ce aux progr\u00e8s de la parole synth\u00e9tique. Dans un sc\u00e9nario r\u00e9cent, une voix &quot;deep fake&quot; a tromp\u00e9 un PDG pour qu&rsquo;il transf\u00e8re 243 000 $ \u00e0 un fournisseur hongrois. Le PDG pensait que la demande venait de son patron. Gr\u00e2ce \u00e0 ces capacit\u00e9s, les fraudeurs ont trouv\u00e9 un nouveau v\u00e9hicule pour l&rsquo;ing\u00e9nierie sociale et un moyen de contourner l&rsquo;authentification biom\u00e9trique si les protections appropri\u00e9es ne sont pas en place.<\/p>\n<\/blockquote>\n<p>Les progr\u00e8s du traitement du langage naturel ouvrent une autre voie aux acteurs de la menace. L&rsquo;utilisation de l&rsquo;apprentissage automatique pour r\u00e9diger des correspondances officielles con\u00e7ues pour arnaquer le personnel des entreprises est une possibilit\u00e9 tr\u00e8s r\u00e9elle aujourd&rsquo;hui et deviendra presque certainement plus r\u00e9pandue \u00e0 l&rsquo;avenir.<\/p>\n<p>Le traitement du langage naturel est l&rsquo;un des domaines les plus recherch\u00e9s en IA, capable de comprendre les langages humains et de communiquer efficacement en les utilisant. Au fur et \u00e0 mesure que ces capacit\u00e9s s&rsquo;am\u00e9liorent avec le temps, remarquer la diff\u00e9rence entre le langage d&rsquo;origine humaine et machine va \u00eatre un \u00e9norme d\u00e9fi. <a href=\"https:\/\/www.linkedin.com\/in\/attila-tomaschek\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Comme le souligne Attila Tomaschek,<\/a> expert en confidentialit\u00e9 num\u00e9rique\u00a0:<\/p>\n<blockquote>\n<p>un cybercriminel pourrait injecter un logiciel malveillant dans un fil de discussion existant qui a la capacit\u00e9 de tirer parti de l&rsquo;IA et du ML pour analyser le langage et le contexte du fil afin d&rsquo;apprendre et d&rsquo;imiter le langage humain naturel et ainsi personnaliser des e-mails de phishing convaincants et \u00e0 consonance naturelle \u00e0 des cibles individuelles. Il souligne \u00e9galement comment les chat-bots pilot\u00e9s par l&rsquo;IA peuvent inciter les victimes \u00e0 cliquer sur des liens malveillants.<\/p>\n<\/blockquote>\n<p>Le fait le plus alarmant parmi tout cela est qu&rsquo;il ne s&rsquo;agit pas d&rsquo;une pr\u00e9diction futuriste trop \u00e9loign\u00e9e du pr\u00e9sent pour commencer \u00e0 s&rsquo;en inqui\u00e9ter. Ce sont des capacit\u00e9s tr\u00e8s r\u00e9elles qui existent d\u00e9j\u00e0 dans une mesure presque effrayante.<\/p>\n<p>L&rsquo;apprentissage automatique peut \u00e9galement jouer pour rendre les attaques de phishing ind\u00e9tectables. Au fil du temps, les e-mails peuvent apprendre \u00e0 contourner les filtres de messagerie, en utilisant un langage de plus en plus r\u00e9aliste pour appara\u00eetre compl\u00e8tement l\u00e9gitimes. \u00c0 ce sujet, Will Pearce, consultant principal en s\u00e9curit\u00e9 chez <a href=\"https:\/\/silentbreaksecurity.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Silent Break Security,<\/a> partage<\/p>\n<blockquote>\n<p>L&rsquo;apprentissage automatique contradictoire a la capacit\u00e9 de rendre les tentatives de phishing ind\u00e9tectables &#8211; certaines recherches publi\u00e9es en 2019 appel\u00e9es &quot;Proof-Pudding&quot; ont justement fait cela. Le filtre anti-spam Proofpoint divulguait des scores de pr\u00e9diction de spam, la recherche a collect\u00e9 un ensemble de donn\u00e9es et form\u00e9 un mod\u00e8le pour g\u00e9n\u00e9rer des mots qui garantiraient que les e-mails de phishing ne seraient \u00abpas d\u00e9tect\u00e9s\u00bb. Les syst\u00e8mes d&rsquo;apprentissage automatique sont une nouvelle surface d&rsquo;attaque qui n&rsquo;est g\u00e9n\u00e9ralement pas bien comprise.<\/p>\n<\/blockquote>\n<p>Consid\u00e9rant que des algorithmes simples peuvent \u00eatre utilis\u00e9s pour d\u00e9terminer m\u00eame <a href=\"https:\/\/vpn.inform.click\/fr\/comment-facebook-aime-exposer-vos-attributs-caches\/\" title=\"des informations cach\u00e9es sur les profils Facebook\">des informations cach\u00e9es sur les profils Facebook<\/a>, la conjonction de deep fake et de ML contradictoire \u00e9largira consid\u00e9rablement la gamme d&rsquo;attaques \u00e0 la disposition d&rsquo;un hame\u00e7onneur moyen.<\/p>\n<h3>Attaques d&rsquo;homographes<\/h3>\n<p>Une attaque par homographe tire parti du fait que de nombreuses lettres de l&rsquo;alphabet de la plupart des langues modernes sont similaires. Par exemple, la lettre B est \u03b2 en grec. Sachant cela, un site Web de phishing malveillant peut utiliser un nom de domaine qui ressemble exactement \u00e0 un autre domaine l\u00e9gitime. La diff\u00e9rence d&rsquo;un petit caract\u00e8re est souvent impossible \u00e0 remarquer, en particulier sur les \u00e9crans des petits appareils portables comme les smartphones.<\/p>\n<p>Par exemple: <a href=\"https:\/\/www.xn--thendependent-yib.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/www.the\u00edndependent.com\/<\/a> diff\u00e8re du domaine de The Independent par un seul caract\u00e8re: le &lsquo;\u00ed&rsquo; pour le &lsquo;i&rsquo;. Ces domaines similaires ne font qu&rsquo;ajouter \u00e0 l&rsquo;arsenal de techniques \u00e0 la disposition des hame\u00e7onneurs modernes.<\/p>\n<h2>L&rsquo;avenir \u00e0 venir &#8211; Corona, \u00e9lections am\u00e9ricaines et abus de la technologie<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e692b8fe.png\" alt=\"\"><\/a><\/p>\n<p><strong>Partagez cette image sur votre site<\/strong><\/p>\n<p>Les capacit\u00e9s technologiques ne repr\u00e9sentent qu&rsquo;un domaine d&rsquo;opportunit\u00e9 parmi plusieurs que les hame\u00e7onneurs exploitent pour lancer des cyberattaques de plus en plus d\u00e9vastatrices. Profitant de la panique cr\u00e9\u00e9e par le myst\u00e9rieux coronavirus, les escrocs lancent des campagnes de phishing pour inciter les gens \u00e0 cliquer sur des liens malveillants et \u00e0 donner des informations sensibles.<\/p>\n<p>Le cas le plus notable de ces exploits de phishing a \u00e9t\u00e9 <a href=\"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">signal\u00e9 par Kaspersky<\/a> o\u00f9 des e-mails de phishing pr\u00e9tendant \u00eatre envoy\u00e9s par le CDC volent vos informations lorsque vous cliquez sur un lien demandant votre connexion Outlook. Les e-mails proviennent d&rsquo;un domaine cdc-gov.org, bien que le domaine du CDC l\u00e9gitime soit cdc.gov.<\/p>\n<p>Inutile de dire qu&rsquo;il est extr\u00eamement difficile pour un utilisateur moyen de remarquer cette diff\u00e9rence dans le domaine et de soup\u00e7onner une fraude, en particulier lorsque l&rsquo;e-mail est r\u00e9dig\u00e9 de mani\u00e8re si convaincante avec des liens externes apparemment l\u00e9gitimes. Bien s\u00fbr, il n&rsquo;y a rien de l\u00e9gitime dans l&rsquo;ensemble de l&rsquo;e-mail en r\u00e9alit\u00e9.<\/p>\n<p>Ces tactiques tirent leur efficacit\u00e9 de la panique entourant la situation (dans ce cas, le coronavirus), o\u00f9 l&rsquo;incertitude et l&rsquo;urgence qui pr\u00e9valent peuvent court-circuiter m\u00eame le jugement d&rsquo;un homme sage. Contre les menaces r\u00e9elles, le danger des cyberattaques, aussi r\u00e9el soit-il, n&rsquo;est au mieux que lointain et p\u00e9riph\u00e9rique.<\/p>\n<p>Les \u00e9lections am\u00e9ricaines de 2021 se pr\u00e9senteront comme une nouvelle opportunit\u00e9 pour les hame\u00e7onneurs de faire leurs mauvaises affaires comme ils l&rsquo;ont fait lors des \u00e9lections pr\u00e9c\u00e9dentes. Comme Orion Casetto, directeur du <a href=\"https:\/\/vpn.inform.click\/recomendet-sendpulse_com\" title=\"[sendpulse.com]\" class=\"pretty-link-keyword\"rel=\"\">marketing<\/a> produit chez <a href=\"http:\/\/www.exabeam.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Exabeam<\/a>, le note avec perspicacit\u00e9<\/p>\n<blockquote>\n<p>Le phishing ne va pas dispara\u00eetre de sit\u00f4t. La ferveur entourant l&rsquo;\u00e9lection pr\u00e9sidentielle am\u00e9ricaine de 2021 offre aux attaquants potentiels l&rsquo;environnement id\u00e9al pour ex\u00e9cuter des campagnes de phishing et d&rsquo;ing\u00e9nierie sociale. De nombreuses personnes sont passionn\u00e9es, pr\u00eates \u00e0 passer \u00e0 l&rsquo;action et re\u00e7oivent un d\u00e9luge de communications provenant de nouvelles sources ; il s&rsquo;agit d&rsquo;une temp\u00eate parfaite qui laisse de nombreuses occasions aux gens d&rsquo;\u00eatre victimes d&rsquo;e-mails de phishing bien con\u00e7us d\u00e9guis\u00e9s en communications d&rsquo;organisations politiques et de candidats.<\/p>\n<\/blockquote>\n<p>Ces \u00e9v\u00e9nements d&rsquo;importance associ\u00e9s \u00e0 l&rsquo;aide de l&rsquo;IA ne feront qu&rsquo;encourager les hame\u00e7onneurs et les escrocs \u00e0 d\u00e9ployer des campagnes extr\u00eamement pernicieuses ciblant toutes les couches de la soci\u00e9t\u00e9, de l&rsquo;individu \u00e0 toutes les tailles d&rsquo;organisations.<\/p>\n<h2>Se pr\u00e9parer \u00e0 une \u00e9pid\u00e9mie de phishing<\/h2>\n<p>La meilleure d\u00e9fense contre le phishing reste votre bon vieux jugement, votre intelligence, votre bon sens et votre prudence. Malheureusement, dans un monde en \u00e9volution rapide o\u00f9 les gens ont une dur\u00e9e d&rsquo;attention en baisse et une patience encore plus faible, il devient de plus en plus difficile de faire preuve de prudence et de prudence avant chaque lien sur lequel vous cliquez et chaque site Web que vous visitez.<\/p>\n<p>C&rsquo;est pourquoi les logiciels anti-hame\u00e7onnage gagnent \u00e9galement en importance pour aider les humains avec un jugement faillible. N\u00e9anmoins, quelques conseils de bon sens peuvent vous \u00e9viter de devenir la prochaine victime de phishing.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-125841-625d0e6a88a99.png\" alt=\"\"><\/a><\/p>\n<h3>Partagez cette image sur votre site<\/h3>\n<h3>Conseils aux utilisateurs<\/h3>\n<ul>\n<li><strong>Faites attention \u00e0 l&rsquo;exp\u00e9diteur de l&rsquo;e-mail\u00a0:<\/strong> lisez toujours les adresses e-mail des exp\u00e9diteurs dans votre bo\u00eete de r\u00e9ception. Les petits changements d&rsquo;orthographe, les caract\u00e8res, les ponctuations, etc. qui indiquent un imitateur sont un \u00e9norme drapeau rouge.<\/li>\n<li><strong>Soyez tr\u00e8s prudent avant d&rsquo;effectuer des actions\u00a0: les<\/strong> e-mails de phishing vous demandent g\u00e9n\u00e9ralement d&rsquo;effectuer une action telle que cliquer sur un lien et\/ou fournir vos mots de passe, codes PIN, num\u00e9ros de compte bancaire, etc. De tels e-mails doivent \u00eatre \u00e9vit\u00e9s \u00e0 tout prix, sauf si vous \u00eates absolument s\u00fbr de quoi. vous faites.<\/li>\n<li><strong>Pi\u00e8ces jointes suspectes\u00a0:<\/strong> une autre caract\u00e9ristique commune des e-mails de phishing est la pr\u00e9sence de pi\u00e8ces jointes \u00e9tranges. Si vous voyez des fichiers ou des liens joints \u00e0 un e-mail que vous n&rsquo;attendez pas, il est pr\u00e9f\u00e9rable d&rsquo;\u00e9viter de t\u00e9l\u00e9charger ou de cliquer sur quoi que ce soit. Vous pouvez \u00e9galement passer votre curseur sur une pi\u00e8ce jointe ou un lien pendant un moment et v\u00e9rifier l&rsquo;URL vers laquelle il pointe (sans cliquer dessus).<\/li>\n<\/ul>\n<h3>Le r\u00f4le des organisations<\/h3>\n<p>Voici quelques pr\u00e9cautions que vous pouvez prendre en tant qu&rsquo;utilisateur. Mais il incombe encore plus aux organisations de toutes sortes de lutter plus efficacement contre le phishing. Ils peuvent commencer par mettre \u00e0 niveau leurs syst\u00e8mes informatiques h\u00e9rit\u00e9s vuln\u00e9rables vers des syst\u00e8mes modernes et mis \u00e0 jour en tant que chef d&rsquo;\u00e9quipe Threat Intelligence chez <a href=\"https:\/\/skyboxstaging.wpengine.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Skybox Security<\/a>, souligne Sivan Nir<\/p>\n<blockquote>\n<p>Le rapport du NCSC de 2019 a d\u00e9couvert que plus de 318 r\u00e9seaux publics fonctionnent sur Windows XP malgr\u00e9 la fin de la prise en charge par Microsoft en 2014. Les entreprises s&rsquo;appuyant sur des logiciels \u00ab\u00a0h\u00e9rit\u00e9s\u00a0\u00bb et les cybercriminels utilisant l&rsquo;IA et le ML pour faire muter leurs logiciels malveillants, les attaques de phishing deviennent presque invisibles pour un aux yeux de l&rsquo;entreprise et encore plus d\u00e9vastatrice.<\/p>\n<\/blockquote>\n<p>Stolfo note que la plupart des hame\u00e7onneurs utilisent souvent le web scraping pour imiter le domaine l\u00e9gitime. Il recommande d&rsquo;int\u00e9grer du code dans le site Web d&rsquo;origine qui permet aux webmasters de suivre et de d\u00e9tecter si leur site Web a \u00e9t\u00e9 gratt\u00e9, en emportant le code int\u00e9gr\u00e9 avec lui. Ce code d\u00e9clenche alors une alerte et rassemble des informations sur le pirate, telles que sa g\u00e9olocalisation, pour aider \u00e0 localiser la source du probl\u00e8me.<\/p>\n<p>Bien que ces mesures soient importantes pour que les entreprises am\u00e9liorent leur r\u00e9silience contre les attaques de phishing, rien ne remplace la sensibilisation des utilisateurs en tant que strat\u00e9gie pr\u00e9ventive la plus efficace pour lutter contre le phishing. Dans sa forme la plus \u00e9l\u00e9mentaire, le phishing est essentiellement une astuce de confiance \u00e9labor\u00e9e.<\/p>\n<p>Il va donc de soi que les utilisateurs qui sont au courant des tendances actuelles en mati\u00e8re de phishing sont bien mieux \u00e9quip\u00e9s pour identifier une attaque de phishing &#8211; et une identification correcte est tout ce qui est n\u00e9cessaire pour rester \u00e0 l&rsquo;abri. Comme le note l&rsquo;\u00e9quipe <a href=\"https:\/\/www.packetlabs.net\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Packet Lab\u00a0:<\/a><\/p>\n<blockquote>\n<p>La tendance au phishing sera certainement l\u00e0 pour 2021 et les ann\u00e9es \u00e0 venir. Comme Marcus Hutchins (un auteur de logiciels malveillants populaire) l&rsquo;a pr\u00e9tendu, l&rsquo;art d&rsquo;inverser et de cr\u00e9er des logiciels malveillants de bas niveau commence \u00e0 devenir un art perdu, car le phishing n&rsquo;est qu&rsquo;un moyen beaucoup plus simple pour les adversaires et les pirates d&rsquo;atteindre leurs objectifs. Packetlabs est un fervent partisan de cela et inclut souvent des campagnes de phishing dans le cadre de nos \u00e9valuations pour aider \u00e0 sensibiliser \u00e0 la cybers\u00e9curit\u00e9 et enseigner aux employ\u00e9s comment rep\u00e9rer et, esp\u00e9rons-le, \u00e9viter d&rsquo;\u00eatre victime de phishing.<\/p>\n<\/blockquote>\n<h2>Dernier mot<\/h2>\n<p>Tous les points de donn\u00e9es existants et les projections futures indiquent que la menace du phishing en tant que vecteur d&rsquo;attaque le plus r\u00e9pandu est l\u00e0 pour rester. En effet, le phishing en tant que technique \u00e9volue rapidement vers des degr\u00e9s de sophistication plus \u00e9lev\u00e9s en tirant parti des puissantes capacit\u00e9s de l&rsquo;intelligence artificielle.<\/p>\n<p>Si cela ne suffisait pas, la panique entourant le coronavirus, les prochaines \u00e9lections am\u00e9ricaines et d&rsquo;autres \u00e9v\u00e9nements importants ne feront qu&rsquo;exacerber la menace en servant d&rsquo;environnement parfait pour que des campagnes de phishing insidieuses se d\u00e9veloppent et attirent toutes sortes d&rsquo;utilisateurs au niveau individuel et organisationnel. niveau pareil.<\/p>\n<p>Malgr\u00e9 la gravit\u00e9 de la situation actuelle, ce sont les mesures les plus simples qui vont \u00eatre cruciales si la soci\u00e9t\u00e9 dans son ensemble veut traverser cette p\u00e9riode difficile: garder son calme. Mais dans quelle mesure pouvons-nous rester sereins face \u00e0 une pand\u00e9mie mondiale qui fait que toutes les autres pr\u00e9occupations \u2013 d\u00e9cid\u00e9ment importantes en elles-m\u00eames \u2013 semblent insignifiantes en comparaison ?<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le phishing est sur le point de devenir encore plus d\u00e9vastateur avec l&rsquo;adoption de l&rsquo;IA, la panique entourant le coronavirus et la ferveur des \u00e9lections am\u00e9ricaines.<\/p>\n","protected":false},"author":1,"featured_media":361614,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8486,8517,8537,8475,8433],"tags":[],"class_list":["post-286399","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-instructions-vpn","category-protection-des-donnees","category-reglages","category-vpn-et-confidentialite","category-vpn-pour-ordinateurs"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/286399","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=286399"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/286399\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/361614"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=286399"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=286399"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=286399"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}