Skip to content

Les partis politiques britanniques dangereusement exposés au phishing

Une étude de Red Sift révèle que les principaux partis politiques britanniques ne disposent pas d'une protection DMARC de base. Voici ce qui a été découvert et ce qu'il faut faire pour y remédier.

Red Sift
Published: December 6, 2019·Updated: March 18, 2024·2 min read

Personne ne souhaite qu'une élection générale à Noël vienne perturber la liesse et les festivités de ce seul événement hivernal que nous apprécions et que certains, avouons-le, endurent. Et plus encore, la période précédant celle de cette année a été particulièrement hostile et marquée par la controverse et, il faut bien l'admettre, un peu de tromperie.

Avec le compte Twitter du bureau de presse des conservateurs rebaptisé « @factcheckuk », le public ne peut guère être blâmé de se méfier des motivations du parti. Pour de nombreux utilisateurs de Twitter n'ayant rien vu venir, ce profil semblait être un compte authentique et vérifié, diffusant un flux régulier de faits politiques objectifs.

Trompeur. Usurpation d'identité. Duperie. Nous utilisons souvent ces mots lorsque nous parlons d'e-mails de phishing. Des escrocs se faisant passer pour une organisation de confiance afin de vous inciter à divulguer vos informations personnelles ou de l'argent… Les similitudes sont quelque peu préoccupantes !

C'est dans cet esprit que nous avons voulu examiner dans quelle mesure les 13 partis politiques de Grande-Bretagne et d'Irlande du Nord protégeaient leurs administrés du risque d'attaques par phishing, en analysant leurs domaines de messagerie principaux.

Et vous l'aurez deviné, aucun des partis n'avait configuré sa politique DMARC en mode de mise en quarantaine, sans même parler du rejet. Seuls trois partis — les Libéraux-démocrates, le Labour et le SNP — disposaient d'une politique DMARC valide, mais devraient encore renforcer leurs configurations pour diriger les e-mails usurpant, par exemple, le domaine de messagerie @libdems.org.uk, vers le dossier spam/courrier indésirable.

Ainsi, à moins d'une semaine de l'échéance, nous vous exhortons à prendre avec des pincettes tout ce que vous lisez dans un e-mail politique — consultez les sites officiels, essayez de trouver un site d'information impartial et, surtout, sortez et allez voter ! Si vous avez besoin d'aide pour configurer votre politique DMARC et vous assurer que les e-mails que vous envoyez et recevez sont authentiques, contactez un membre de l'équipe !

Méthodologie de l'étude : Red Sift a mené cette étude en novembre 2019, en utilisant les domaines des principaux partis politiques du Royaume-Uni dont des candidats de Grande-Bretagne et d'Irlande du Nord se présentaient aux élections générales du 12 décembre 2019.

Red Sift
Red Sift