Dans le monde de la cybersécurité et de la sécurité des e-mails, les termes s'ancrent rapidement, et tout nouveau venu peut facilement se sentir perdu face à l'avalanche de nouveaux termes à connaître. C'est pourquoi nous avons compilé un aperçu court, sans jargon ni détour, de ce que signifient ces termes de sécurité e-mail, qui vous fera passer du statut de débutant à celui d'expert.
Qu'est-ce que l'usurpation d'e-mail (Email Spoofing) ?
L'usurpation d'e-mail (ou usurpation exacte de domaine) se produit lorsqu'un e-mail est créé à partir d'une adresse d'expéditeur frauduleuse via une usurpation exacte de domaine. Il peut ressembler à un e-mail réel, mais c'est parce qu'il a été habilement conçu pour vous le faire croire – il est arrivé dans votre boîte de réception car l'usurpateur utilise un domaine e-mail légitime sans autorisation. La plupart d'entre nous ont reçu des e-mails provenant de domaines usurpés à un moment ou à un autre — les banques, les mairies ou les administrations fiscales font partie des cas les plus courants.
Qu'est-ce que le phishing (hameçonnage) ?
Le phishing est une technique par laquelle un attaquant envoie un e-mail pour inciter le destinataire à partager des informations personnelles ou à cliquer sur un lien. Les e-mails de phishing basiques sont envoyés en masse sans cibles spécifiques. Ils appâtent les destinataires avec des offres d'argent ou de récompense, ou utilisent des tactiques alarmistes, par exemple la compromission d'un compte bancaire, dans le but de les inciter à cliquer sur un lien hypertexte ou à partager des informations sensibles.
Qu'est-ce que le spear phishing (hameçonnage ciblé) ?
Le spear phishing est du phishing ciblé. Les e-mails visent des individus spécifiques et connus — employés ou clients — au sein d'une organisation. Les e-mails de spear phishing imitent le plus souvent des e-mails provenant de l'intérieur de l'organisation ciblée ou d'une organisation partenaire étroitement liée, de sorte que les destinataires sont plus susceptibles de penser que l'expéditeur est légitime.
Qu'est-ce que le whaling ?
Comme son nom l'indique, c'est lorsque les escrocs visent les grosses cibles : une personne au statut professionnel élevé, comme un PDG ou un cadre supérieur, qui a accès à des fonds ou à des secrets d'entreprise. Un e-mail de whaling sera habilement conçu pour convaincre un destinataire spécifique d'ouvrir un lien ou de télécharger un programme, par exemple en le trompant en lui faisant croire qu'il a reçu une véritable citation à comparaître ou une plainte juridique sérieuse. L'e-mail peut sembler provenir d'une source interne, et pas seulement externe, auquel cas il peut également recevoir le terme tout aussi jargonneux de « fraude au PDG ».


Qu'est-ce que la compromission de messagerie professionnelle (BEC) ?
La compromission de messagerie professionnelle (Business Email Compromise ou BEC) est un terme générique utilisé pour décrire les attaques de phishing qui ciblent une organisation en usurpant son domaine. L'attaquant s'appuie fortement sur l'ingénierie sociale et conçoit un e-mail de phishing destiné à ressembler à celui d'une personne interne à l'entreprise (généralement le PDG). L'objectif principal de ce type d'attaque est de voler de l'argent ou des données sensibles. Parmi les exemples d'attaques BEC figurent les rançongiciels, la fraude au PDG et la fraude au fournisseur.
Qu'est-ce que le typosquattage ?
Plus dramatiquement connu sous le nom de « détournement d'URL », le typosquattage se produit lorsqu'un attaquant possède un faux site prétendant appartenir à une marque connue et l'utilise à des fins malveillantes. Les typosquatteurs vous attendent lorsque vous tapez accidentellement Gpple.com ou Facenook.com. Ils vous convainquent que leur site web est légitime en le faisant ressembler au vrai, puis, lorsque vous entrez votre mot de passe ou téléchargez le lien suggéré, les attaquants accèdent à vos informations ou à votre réseau.
Qu'est-ce que la fraude du vendredi après-midi (Friday Afternoon Fraud) ?
L'une des formes les plus courantes de cybercriminalité dans le secteur juridique, la fraude du vendredi après-midi est associée aux importantes sommes d'argent souvent transférées à ce moment de la semaine par les acheteurs immobiliers vers les comptes de leurs notaires chargés de la transaction. Les e-mails de phishing prétendant provenir du notaire demandent à l'acheteur de transférer ses informations personnelles ou ses fonds vers un compte frauduleux à la place, en espérant que l'urgence inhérente à la transaction fasse en sorte que les gens ne l'examinent pas de trop près.
Qu'est-ce qu'un botnet ?
Si un robot et un réseau devaient avoir un enfant, mais que c'était un enfant maléfique à plusieurs têtes, ce serait un botnet. Un botnet est une constellation d'appareils connectés au web infectés par une forme de logiciel malveillant, à l'insu des propriétaires des appareils. En utilisant ce logiciel malveillant, l'attaquant peut contrôler le groupe d'appareils pour propager davantage de logiciels malveillants, voler des données ou lancer une attaque DDoS.


Qu'est-ce que l'usurpation d'identité par e-mail (Email Impersonation) ?
L'usurpation d'identité par e-mail est un terme global qui décrit un attaquant utilisant votre domaine, ou un domaine qui lui ressemble fortement, pour envoyer des e-mails de phishing. Ce n'est pas un terme interchangeable avec l'usurpation exacte de domaine, où l'attaquant usurpe uniquement votre domaine exact.
Que sont les listes noires et les listes blanches ?
Imaginez que le videur d'une fête doive décider qui laisser entrer et qui refuser. L'approche de la liste noire consiste en une liste des fauteurs de troubles connus et des rabat-joie, afin de savoir qui refuser. L'approche de la liste blanche consiste à répertorier tous les invités confirmés de la fête afin que seuls ceux-ci puissent entrer. Dans le domaine de l'e-mail et de la cybersécurité, la fête est le réseau et la porte est le point d'accès au réseau. La liste noire reconnaît et bloque toutes les menaces de logiciels malveillants connues, les chevaux de Troie, les arnaques, etc. La liste blanche n'autorise que les entités reconnues et acceptées — y compris les logiciels, processus, appareils et adresses e-mail.
Que sont SPF et DKIM ?
SPF et DKIM sont deux protocoles d'authentification e-mail essentiels. SPF signifie Sender Policy Framework ; il s'agit essentiellement d'une liste blanche qui précise les expéditeurs autorisés à envoyer des e-mails en votre nom. Son objectif principal est de prévenir la falsification d'e-mails. DKIM, quant à lui, signifie Domain Keys Identified Mail, et son objectif principal est de garantir que l'e-mail que vous envoyez n'a pas été modifié. Ensemble (et lorsqu'ils sont correctement configurés), ils constituent la base de votre authentification e-mail, mais pour réellement stopper le phishing, vous devez également mettre en œuvre DMARC, qui fonctionne en s'appuyant sur eux.
Qu'est-ce que DMARC ?
Enfin, parlons de DMARC, Domain-based Message Authentication, Reporting, and Conformance. DMARC est un protocole d'authentification essentiel qui (lorsqu'il est correctement configuré avec une politique p=reject) protège votre domaine contre l'usurpation exacte et empêche les pirates d'utiliser votre domaine et votre marque pour envoyer des e-mails de phishing. Il utilise à cette fin les signaux de SPF et DKIM. Vous pouvez en savoir plus sur le fonctionnement de DMARC (et ses avantages) ici.
Vérifiez dès aujourd'hui votre configuration de sécurité e-mail !
Voilà, vous connaissez maintenant tous les termes nécessaires pour passer du statut de véritable débutant à celui d'expert en sécurité e-mail ! Tant que vous y êtes, pourquoi ne pas découvrir à quoi ressemble votre configuration SPF, DKIM et DMARC avec notre outil d'investigation gratuit ?






