Aller au contenu principal

Phishing, malware et spam

CCST SupportMenaces courantes et prévention

Phishing, malware et spam

Définition

Le phishing est une attaque qui imite un expéditeur ou un site légitime pour voler des identifiants. Un malware est un logiciel conçu pour nuire : virus, ransomware, cheval de Troie ou spyware. Le spam est l'envoi massif de messages non sollicités, souvent utilisé comme porte d'entrée vers ces menaces.

Le phishing

Un e-mail de phishing copie l'apparence d'une banque, d'un fournisseur ou de la direction. Le message pousse la victime à cliquer sur un lien qui mène à une fausse page de connexion. Les identifiants saisis partent directement chez l'attaquant.

Un employé reçoit un message qui semble venir du service informatique : "Votre boîte va être désactivée, reconnectez-vous." Le lien affiche le nom de l'entreprise mais pointe vers un domaine inconnu. La page copie l'écran de connexion de Microsoft 365. Toute saisie est capturée.

Le spear phishing cible une personne précise avec des informations personnelles. L'attaquant cite le vrai nom du chef de service ou un projet en cours pour gagner la confiance. Une variante, le whaling, vise les dirigeants et demande des virements.

Les familles de malware

Un virus s'attache à un fichier et se propage quand le fichier est ouvert. Un ransomware chiffre les fichiers du poste et affiche une demande de rançon. Un cheval de Troie se déguise en logiciel utile et ouvre une porte dérobée. Un spyware enregistre les frappes ou les écrans sans que l'utilisateur le voie.

Une pièce jointe nommée "facture_juillet.exe" arrive par e-mail. Elle contient un cheval de Troie. À l'ouverture, le programme installe un accès distant que l'attaquant utilise la nuit. La victime ne remarque rien jusqu'au vol de données.

Le spam et ses risques

Le spam encombre les boîtes avec des offres, des chaînes et des faux concours. Il sert de vecteur : une partie des messages contient des liens de phishing ou des pièces jointes malveillantes. Les filtres antispam bloquent la majorité, mais certains messages passent.

L'usurpation d'identité

L'usurpation d'identité consiste à utiliser les informations d'une personne sans son accord. Les identifiants volés par phishing permettent de se connecter à la messagerie, aux comptes bancaires ou aux outils internes. Les conséquences vont de la perte financière aux dégâts de réputation.