Anatomie d’une attaque
PHASE 1 : Profiler
Recherche de cibles
Les réseaux cybercriminels organisés sont très sophistiqués : ils exploitent des bases de données marketing, des profils de réseaux sociaux, des archives en ligne et des sites web d’entreprise afin d’identifier et de dresser le profil de leurs cibles.
Recherche de cibles
Les réseaux cybercriminels organisés sont très sophistiqués : ils exploitent des bases de données marketing, des profils de réseaux sociaux, des archives en ligne et des sites web d’entreprise afin d’identifier et de dresser le profil de leurs cibles.
PHASE 2 : Personnaliser
Personnalisation de l’attaque
Grâce à des e-mails soigneusement documentés et rédigés par des experts, soutenus par des sites de phishing correspondants, ces escrocs usurpent l’identité d’une personne ou d’une marque de confiance.
Personnalisation de l’attaque
Grâce à des e-mails soigneusement documentés et rédigés par des experts, soutenus par des sites de phishing correspondants, ces escrocs usurpent l’identité d’une personne ou d’une marque de confiance.
PHASE 3 : Déployer
Envoi d’e-mails
Certaines campagnes feront leurs premières victimes en moins de quatre minutes. D’autres impliqueront un travail de manipulation méticuleux sur plusieurs semaines, voire plusieurs mois, afin de gagner la confiance de cibles professionnelles ou de particuliers sans méfiance.
Envoi d’e-mails
Certaines campagnes feront leurs premières victimes en moins de quatre minutes. D’autres impliqueront un travail de manipulation méticuleux sur plusieurs semaines, voire plusieurs mois, afin de gagner la confiance de cibles professionnelles ou de particuliers sans méfiance.
PHASE 4 : Convaincre
Manipulation des émotions
Grâce à des messages méticuleusement synchronisés, conçus pour maximiser la tension et exploiter le manque d’assurance des victimes, ces dernières se précipitent pour répondre sans évaluer soigneusement la légitimité de l’expéditeur ou du message.
Manipulation des émotions
Grâce à des messages méticuleusement synchronisés, conçus pour maximiser la tension et exploiter le manque d’assurance des victimes, ces dernières se précipitent pour répondre sans évaluer soigneusement la légitimité de l’expéditeur ou du message.
PHASE 5 : Piller
Récolte des gains
Les criminels reçoivent et blanchissent des fonds avant de disparaître dans la nature. De même, ils s’infiltrent dans des comptes compromis et en extraient des données et des informations précieuses qui peuvent être monétisées dans le cadre de futures activités criminelles.
Récolte des gains
Les criminels reçoivent et blanchissent des fonds avant de disparaître dans la nature. De même, ils s’infiltrent dans des comptes compromis et en extraient des données et des informations précieuses qui peuvent être monétisées dans le cadre de futures activités criminelles.
Techniques d’ingénierie sociale
Les attaques d’ingénierie sociale reposent sur la tromperie et la manipulation afin d’exploiter la confiance humaine. Voici 12 techniques courantes que toute organisation devrait connaître et contre lesquelles elle devrait se défendre.
Phishing
2. Spear phishing
3. Whaling
4. Tailgating et piggybacking
5. Baiting
6. Pretexting
7. Vishing
8. Smishing
9. Quid Pro Quo
10. Compromission de messagerie d’entreprise (BEC)
11. Phishing par code QR (quishing)
12. Ingénierie sociale par deepfake
L’avantage Fortra
Protection contre les attaques d’ingénierie sociale
Si de nombreuses cyberattaques exploitent des vulnérabilités techniques, les attaques d’ingénierie sociale ciblent les individus en utilisant la tromperie, la confiance et le sentiment d’urgence pour manipuler les comportements. Fortra va au-delà de la sécurité traditionnelle des e-mails en analysant les schémas de communication, les identités et les relations derrière chaque message afin de détecter les activités suspectes et de bloquer les attaques, quelle que soit la tactique employée.
Protection contre l’usurpation d’identité
L’usurpation d’identité est au cœur de l’ingénierie sociale et constitue la clé pour inciter les utilisateurs à télécharger des logiciels malveillants, à se connecter à de faux sites web ou à divulguer des informations.
La solution de sécurité de Fortra contre les opérations d’ingénierie sociale détecte les menaces et empêche les tactiques d’usurpation d’identité telles que la falsification du nom d’affichage, le spoofing, les domaines similaires et les messages envoyés depuis des comptes d’expéditeur détournés.
Prévention automatisée de la fraude chez les partenaires et fournisseurs
Parmi les menaces par e-mail les plus dangereuses qui sévissent aujourd’hui, beaucoup commencent par un attaquant qui usurpe l’identité d’un fournisseur, d’un prestataire ou d’un partenaire commercial de confiance. Fortra utilise l’intelligence relationnelle et comportementale pour comprendre les habitudes de communication des organisations, ce qui lui permet de détecter les messages suspects et de prévenir des attaques avancées d’ingénierie sociale, même lorsqu’elles proviennent de sources apparemment fiables.
Solutions
Protégez votre organisation contre des attaques coûteuses d’ingénierie sociale