« Au cœur de chaque crise se cache une grande opportunité ». Aussi inspirante que puisse paraître cette citation, Einstein nous lançait probablement aussi un avertissement, un avertissement sur les opportunistes qui nous entourent. Quelle que soit la nature de la crise, il y a toujours un groupe de personnes qui chercheront à tirer profit du malheur des autres. Que ce soit en accumulant des produits essentiels pendant le rationnement en temps de guerre pour les revendre avec une marge exorbitante, ou en s'attaquant aux personnes vulnérables pendant une pandémie mondiale, toujours dans le but de faire de l'argent rapidement.
Personne dans le secteur de la cybersécurité n'a été surpris par le nombre de cyberattaques observées au cours du mois dernier en réponse à la Covid-19. En période d'incertitude et d'instabilité élevées, où le raisonnement est brouillé par la panique, c'est le moment idéal pour les escrocs qui tentent de piéger les particuliers et les organisations afin qu'ils communiquent des informations sensibles et de l'argent.
Exemples d'escroqueries liées à la Covid-19
Plus tôt cette semaine, MediaPost a signalé une attaque de phishing à grande échelle visant la majorité des employés de bureau travaillant désormais depuis leur domicile. Ces escroqueries de « vol d'identifiants » se font passer pour votre employeur, qu'il s'agisse d'un dirigeant ou d'un représentant des ressources humaines, et vous conseillent de suivre des instructions via un document disponible sur OneDrive. On vous demande de vous connecter via un lien dans l'e-mail, et bien sûr, vos données sont ensuite récupérées par les criminels et vos identifiants professionnels sont compromis.


De nombreux rapports ont également signalé des e-mails de phishing se faisant passer pour le Centre de contrôle des maladies (CDC) et l'Organisation mondiale de la santé. En temps de crise, le public se tourne vers ses autorités nationales ou les organismes mondiaux pour obtenir des conseils et des informations sur le sujet, ce qui en fait une escroquerie évidente à mettre en place. Dans ces cas, les destinataires de ces e-mails frauduleux étaient invités à utiliser leurs identifiants de connexion e-mail pour obtenir des informations vitales sur le virus et les mesures de sécurité à adopter.


Prendre des précautions
Profiter d'un événement d'actualité mondial majeur n'est pas une nouvelle tactique pour les cybercriminels, et de nombreuses personnes savent désormais quelles vérifications effectuer pour s'assurer qu'un e-mail est légitime. Mais cette crise de la Covid-19 va rester au premier plan de l'actualité pendant plusieurs mois encore et touche chaque individu, si bien que les escrocs disposent d'un éventail de cibles bien plus large et plus vulnérable que jamais.
Que vous soyez une entreprise ou un particulier naviguant sur internet en cette période sans précédent d'utilisation numérique accrue à domicile, le risque d'erreur humaine va sans doute augmenter. Voici donc quelques conseils pour vous aider à rester en sécurité et à éviter ces e-mails malveillants.
Organisations
Protégez vos employés contre les faux e-mails censés provenir de l'entreprise. Déployez des protocoles email qui élimineront toute possibilité pour les escrocs d'usurper votre domaine. Cela protégera également vos clients : si les criminels ne peuvent pas usurper vos adresses e-mail, les clients pourront se fier à des identifiants clés pour distinguer le légitime de l'illégitime.
Particuliers
Vérifiez le domaine de l'expéditeur par rapport au domaine réel du site web de l'organisation en question. Par exemple, « @cdc-gov.org » contre « @cdc.gov » – lequel est correct ? Il existe de nombreuses vérifications d'orthographe et de grammaire que vous pouvez effectuer, ainsi que le ton employé : vous sentez-vous pressé ? La pression d'« agir vite » est une tactique courante des escrocs qui veulent vous pousser à communiquer des informations sans réfléchir.
Essayez notre outil gratuit « Investigate » ci-dessous pour vérifier l'état de votre configuration DMARC et continuer à protéger vos équipes, quel que soit leur lieu de travail.






