Attaques par mystification et hameçonnage ciblé

Une attaque par mystification est un comportement malveillant qui consiste à falsifier l'en-tête d'un courriel pour faire croire qu'il provient d'une source fiable ou de l'adresse électronique du destinataire, alors que ce n'est pas le cas.

Ces attaques ont généralement deux buts. L'une consiste à faire croire qu'un compte de messagerie a été exposé à un pirate, et l'autre est une pratique d’hameçonnage ciblé (le courriel semblera provenir d'une adresse courriel à caractère juridique ou financier et on vous demandera des virements ou des identifiants de compte).

Nous travaillons à la mise en place d'un cadre de politique d'envoi pour lutter contre cette forme de fraude. Si vous recevez un courriel qui vous semble suspect ou dans lequel on vous demande des renseignements financiers ou de l’information liée à votre compte, il est essentiel de vérifier son authenticité avant de cliquer sur les liens qu'il contient ou de fournir les renseignements demandés.

Nous avons constaté une augmentation sensible de ce type de pourriels depuis plusieurs atteintes importantes à la sécurité en ligne (perpétrées contre Facebook et LinkedIn, par exemple). Ces pourriels contiendront un ancien mot de passe (et peut-être votre mot de passe actuel) qui a été obtenu lors de ces atteintes à la sécurité. Si vous recevez l'un de ces courriels dans le cadre d’une attaque par mystification, il est toujours préférable de mettre à jour le mot de passe de votre messagerie électronique (éviter d'utiliser le même mot de passe sur d'autres comptes réduit la probabilité qu'une atteinte à la sécurité vienne compromettre la sécurité de plusieurs systèmes).


Faites preuve d’une grande prudence :

  • Quand l’objet du courriel vous incite à agir rapidement (en utilisant des termes comme « important », « veuillez répondre », ou s’il y a une menace de fermer un compte).
  • Si vous n'attendez rien de l'expéditeur.
  • Ne cliquez jamais sur aucun lien ou aucune pièce jointe, ne les ouvrez que si vous avez la complète certitude qu'il s’agit de vrais liens et de vraies pièces jointes.
  • Les messages frauduleux vous redirigent souvent vers des sites de logiciels malveillants. Si vous avez le moindre doute sur l’authenticité du courriel, confirmez la source avant de cliquer sur un lien ou une pièce jointe.

Attaques par mystification et hameçonnage cibléS’abonner

Une attaque par mystification est un comportement malveillant qui consiste à falsifier l'en-tête d'un courriel pour faire croire qu'il provient d'une source fiable ou de l'adresse électronique du destinataire, alors que ce n'est pas le cas.

Ces attaques ont généralement deux buts. L'une consiste à faire croire qu'un compte de messagerie a été exposé à un pirate, et l'autre est une pratique d’hameçonnage ciblé (le courriel semblera provenir d'une adresse courriel à caractère juridique ou financier et on vous demandera des virements ou des identifiants de compte).

Nous travaillons à la mise en place d'un cadre de politique d'envoi pour lutter contre cette forme de fraude. Si vous recevez un courriel qui vous semble suspect ou dans lequel on vous demande des renseignements financiers ou de l’information liée à votre compte, il est essentiel de vérifier son authenticité avant de cliquer sur les liens qu'il contient ou de fournir les renseignements demandés.

Nous avons constaté une augmentation sensible de ce type de pourriels depuis plusieurs atteintes importantes à la sécurité en ligne (perpétrées contre Facebook et LinkedIn, par exemple). Ces pourriels contiendront un ancien mot de passe (et peut-être votre mot de passe actuel) qui a été obtenu lors de ces atteintes à la sécurité. Si vous recevez l'un de ces courriels dans le cadre d’une attaque par mystification, il est toujours préférable de mettre à jour le mot de passe de votre messagerie électronique (éviter d'utiliser le même mot de passe sur d'autres comptes réduit la probabilité qu'une atteinte à la sécurité vienne compromettre la sécurité de plusieurs systèmes).


Faites preuve d’une grande prudence :

  • Quand l’objet du courriel vous incite à agir rapidement (en utilisant des termes comme « important », « veuillez répondre », ou s’il y a une menace de fermer un compte).
  • Si vous n'attendez rien de l'expéditeur.
  • Ne cliquez jamais sur aucun lien ou aucune pièce jointe, ne les ouvrez que si vous avez la complète certitude qu'il s’agit de vrais liens et de vraies pièces jointes.
  • Les messages frauduleux vous redirigent souvent vers des sites de logiciels malveillants. Si vous avez le moindre doute sur l’authenticité du courriel, confirmez la source avant de cliquer sur un lien ou une pièce jointe.
Want to contact us?
phone
1.866.614.8002
Sun. 8:00 AM-8:00 PM Mon. - Fri. 7:00 AM-3:00 AM Sat. 8:00 AM-8:00 PM
chat
Live Chat
Talk with a specialist
email
Send email
We'll answer you within one working day