Spear phishing harponnage conseils pour se proteger 35628 ngh84v
Spear phishing harponnage conseils pour se protéger Variante du phishing hameçonnage le spear phising harponnage est un type d'attaque utilisé par les cybercriminels qui ciblent particulièrement les utilisateurs d'entreprises Reposant sur des procédés d'ingénierie sociale cette méthode est utilisée pour dérober des données sensibles aux professionnels à travers des attaques par mail très personnalisées Quelles en sont les principales caractéristiques Comment s'en prémunir Qu'est-ce que le spear phishing Di ?érences entre phishing et spear phishing Des modus operandi di ?érents Deux objectifs généralement di ?érents Attaques de type spear phishing caractéristiques Se protéger contre les attaques de type spear phishing conseils Qu'est-ce que le spear phishing Le spear phishing ou harponnage est une technique cybercriminelle s'appuyant sur des procédés d'ingénierie sociale qui est une variante du phishing Le vecteur d'attaque est le même dans les deux cas le message électronique Un e-mail d'apparence légitime contenu et expéditeur est envoyé à un utilisateur avec une invitation - à ouvrir une pièce-jointe contenant un malware ou à cliquer sur un lien pointant vers un page web contenant un programme malveillant Ces deux actions sont destinées à infecter l'ordinateur en général à l'insu de l'utilisateur - à cliquer sur un lien menant à un formulaire en ligne a ?n de soutirer des informations con ?dentielles ou sensibles Di ?érences entre phishing et spear phishing Des modus operandi di ?érents Les modalités de l'attaque di ?èrent entre hameçonnage et harponnage Le phishing repose sur l'envoi massif randomisé de messages électroniques trompeurs à Cun maximum d'utilisateurs Le harponnage consiste en une attaque ciblée sur un utilisateur ou un groupe restreint d'utilisateurs avec des informations très précises et personnalisées susceptibles de tromper la vigilance du des destinataire s Deux objectifs généralement di ?érents Les objectifs di ?èrent également quelque peu Le phishing est un scam visant le plus souvent à subtiliser des informations bancaires ou à usurper l'identité d'une victime avec un mobile ?nancier Il cible plutôt les particuliers Le spear phishing plus ingénieux cible particulièrement les petites et moyennes entreprises ou TPE et les plus grandes organisations L'objectif est multiple Soutirer des informations sensibles du point de vue de la propriété intellectuelle - Subtiliser des informations à forte valeur ajoutée et ou sensibles ex données clients bancaires - Espionner la concurrence sur des projets en cours de développement Attaques de type spear phishing caractéristiques Le site Esecurityplanet voir ici a dressé un inventaire de di ?érents types d'attaque reposant sur le spear phishing Voici trois caractéristiques notables Mail contenant une pièce-jointe pouvant contenir les mots en intitulé DHL ? ou noti ?cation ? des cas livraison ou encore facturation ? Ce type d'attaque tend à diminuer du fait de l'e ?cacité des ?ltres antispams E-mail contenant un lien cliquable pointant vers une page web infectée le programme malveillant est susceptible d'exploiter une faille de sécurité au niveau du PC système d'information C'est la tendance actuelle Message susceptible d'éveiller l'intérêt de jouer avec les émotions du destinataire En objet fermeture imminente d'un compte ? réception d'un
Documents similaires










-
31
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Jan 30, 2022
- Catégorie Management
- Langue French
- Taille du fichier 29.4kB