{"id":351951,"date":"2024-09-12T09:23:47","date_gmt":"2024-09-12T09:23:47","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/prevenir-les-attaques-usurpation-d-adresse-electronique-email-spoofing\/"},"modified":"2024-10-13T00:40:22","modified_gmt":"2024-10-13T00:40:22","slug":"prevenir-les-attaques-usurpation-d-adresse-electronique-email-spoofing","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/prevenir-les-attaques-usurpation-d-adresse-electronique-email-spoofing\/","title":{"rendered":"Comprendre et pr\u00e9venir les attaques par usurpation d&rsquo;adresse \u00e9lectronique"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">Maintenant que la plupart des gens sont familiaris\u00e9s avec les <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/\">attaques de phishing classiques<\/a> et sont donc en mesure de les \u00e9viter, les acteurs malveillants sont pass\u00e9s \u00e0 quelque chose de plus insidieux. <strong><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/usurpation-d-identite\/\">L&rsquo;usurpation d&rsquo;adresse \u00e9lectronique ou email spoofing<\/a>, <\/strong>qui est une forme de <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing\/\">spear phishing<\/a>, c&rsquo;est-\u00e0-dire une attaque dans laquelle les attaquants se font passer pour quelqu&rsquo;un que la cible conna\u00eet, est un moyen beaucoup plus subtil de compromettre les informations d&rsquo;identification ou l&rsquo;appareil d&rsquo;un utilisateur. Toutefois, \u00e0 l&rsquo;instar du phishing, une fois que l&rsquo;on conna\u00eet les signes d&rsquo;un e-mail frauduleux et que l&rsquo;on a form\u00e9 les autres utilisateurs \u00e0 les rep\u00e9rer, il est souvent facile de r\u00e9soudre le probl\u00e8me.<\/span><\/p>\n<h2>Qu&rsquo;est-ce que l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique ?<\/h2>\n<p><span style=\"font-weight: 400;\">On parle d&rsquo;usurpation d&rsquo;adresse \u00e9lectronique (email spoofing) lorsqu&rsquo;un pirate envoie un e-mail \u00e0 un utilisateur en usurpant l&rsquo;identit\u00e9 de quelqu&rsquo;un d&rsquo;autre, g\u00e9n\u00e9ralement une personne connue de l&rsquo;utilisateur. Il s&rsquo;agit souvent d&rsquo;un superviseur, d&rsquo;un directeur ou d&rsquo;un cadre de la m\u00eame entreprise. Gr\u00e2ce aux en-t\u00eates, le logiciel de messagerie de l&rsquo;utilisateur affiche une adresse \u00e9lectronique qui semble l\u00e9gitime \u00e0 l&rsquo;utilisateur moyen, qui ne regardera probablement pas l&rsquo;adresse de plus pr\u00e8s si le nom lui est familier.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Parce que les utilisateurs font confiance aux personnes de leur entreprise, ils sont tr\u00e8s susceptibles d&rsquo;effectuer l&rsquo;action indiqu\u00e9e dans l&rsquo;e-mail. Il peut s&rsquo;agir d&rsquo;un simple clic sur un lien malveillant qui installe un logiciel malveillant, ou de l&rsquo;achat de centaines de dollars de cartes-cadeaux et de leur envoi \u00e0 une adresse fournie. Bien que cela ressemble au phishing (hamme\u00e7onnage), les deux attaques sont distinctes. Bien que les e-mails de phishing visent \u00e9galement \u00e0 propager des logiciels malveillants ou \u00e0 compromettre les utilisateurs, leur objectif premier est le vol. Les e-mails frauduleux, en revanche, ne sont que des usurpations d&rsquo;adresse \u00e9lectronique qui peuvent conduire \u00e0 des attaques par hame\u00e7onnage. Les attaques par usurpation d&rsquo;adresse \u00e9lectronique peuvent \u00e9galement demander des informations d&rsquo;identification de l&rsquo;utilisateur, et si ces informations sont partag\u00e9es, la s\u00e9curit\u00e9 et les donn\u00e9es de l&rsquo;entreprise sont en danger.\u00a0<\/span><\/p>\n<div class=\"in-context-cta\"><p>L&rsquo;automatisation n&rsquo;est pas l&rsquo;avenir, c&rsquo;est maintenant. Pour en savoir plus, consultez notre guide de l&rsquo;automatisation destin\u00e9 aux responsables informatiques. <a href=\"https:\/\/www.ninjaone.com\/it-managers-guide-to-automation\/\">T\u00e9l\u00e9charger<\/a><\/p>\n<\/div>\n<h2>Comment fonctionne l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique ?<\/h2>\n<p><span style=\"font-weight: 400;\">Les attaquants sont en mesure de falsifier les adresses \u00e9lectroniques en raison du manque de s\u00e9curit\u00e9 du <a href=\"https:\/\/www.techtarget.com\/whatis\/definition\/SMTP-Simple-Mail-Transfer-Protocol\" target=\"_blank\" rel=\"noopener\">protocole SMTP (Simple Mail Transfer Protocol)<\/a>, qui ne prend pas en charge le chiffrement, l&rsquo;authentification ou d&rsquo;autres mesures de s\u00e9curit\u00e9 similaires. Si vous utilisez Gmail ou Outlook, par exemple, vous utilisez le protocole SMTP. Il n&rsquo;est donc pas difficile pour un pirate de trouver et de compromettre un serveur SMTP. Une fois qu&rsquo;il dispose d&rsquo;un serveur, l&rsquo;attaquant commence \u00e0 ajuster l&rsquo;en-t\u00eate d&rsquo;un e-mail.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dans l&rsquo;en-t\u00eate, un espace est r\u00e9serv\u00e9 \u00e0 l&rsquo;identit\u00e9 de l&rsquo;exp\u00e9diteur. Le protocole SMTP ne disposant pas de protocoles d&rsquo;authentification, un pirate peut tr\u00e8s facilement modifier l&rsquo;adresse \u00e9lectronique figurant dans la ligne \u00ab\u00a0Exp\u00e9diteur\u00a0\u00bb. L&rsquo;attaquant doit tenir compte de certains d\u00e9tails, notamment si le domaine utilis\u00e9 est l\u00e9gitime, s&rsquo;il existe une quarantaine ou une autre protection autour de ce domaine, et si le serveur SMTP a \u00e9t\u00e9 configur\u00e9 correctement. Si ces \u00e9l\u00e9ments ne sont pas pris en compte, l&rsquo;e-mail se retrouvera dans le dossier spam de la victime.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cependant, en supposant qu&rsquo;un attaquant dispose d&rsquo;un serveur correctement configur\u00e9 et qu&rsquo;il choisisse un domaine utilisable, le processus est simple. Il change l&rsquo;adresse de l&rsquo;exp\u00e9diteur, r\u00e9dige un e-mail qui semble provenir d&rsquo;une personne de confiance, s&rsquo;assure que toutes les commandes ou invites du code ont \u00e9t\u00e9 adapt\u00e9es \u00e0 la nouvelle adresse de l&rsquo;exp\u00e9diteur (ou utilise simplement un outil en ligne, s&rsquo;il veut vraiment se faciliter la t\u00e2che), et l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique commence.<\/span><\/p>\n<h2>Comment identifier les e-mails frauduleux<\/h2>\n<p><span style=\"font-weight: 400;\">\u00c9tant donn\u00e9 la simplicit\u00e9 de ces stratag\u00e8mes d&rsquo;usurpation d&rsquo;adresse \u00e9lectronique, il n&rsquo;est pas surprenant que leur fr\u00e9quence augmente. Pour lutter contre ces attaques, l&rsquo;une des meilleures choses \u00e0 faire est d&rsquo;apprendre \u00e0 les identifier et de former les utilisateurs dans les environnements que vous g\u00e9rez. Voici quelques \u00e9l\u00e9ments \u00e0 prendre en compte lorsque vous ouvrez un e-mail.<\/span><b><\/b><\/p>\n<ul>\n<li aria-level=\"1\"><b>Pr\u00e9cision de la signature des e-mails : <\/b><span style=\"font-weight: 400;\">Si la politique de l&rsquo;entreprise pr\u00e9voit une signature sp\u00e9cifique pour les e-mails, les e-mails provenant d&rsquo;un autre employ\u00e9 ou d&rsquo;un sup\u00e9rieur hi\u00e9rarchique doivent en comporter une. V\u00e9rifiez d&rsquo;abord qu&rsquo;il y a bien une signature, puis confirmez les d\u00e9tails. Par exemple, assurez-vous que l&rsquo;adresse \u00e9lectronique figurant dans la signature correspond \u00e0 l&rsquo;adresse \u00e9lectronique figurant dans la ligne \u00ab\u00a0Exp\u00e9diteur\u00a0\u00bb et v\u00e9rifiez l&rsquo;indicatif r\u00e9gional du num\u00e9ro de t\u00e9l\u00e9phone. Si vos bureaux se trouvent tous dans un pays, mais que le num\u00e9ro de t\u00e9l\u00e9phone provient d&rsquo;un autre pays, il s&rsquo;agit d&rsquo;un signal d&rsquo;alarme.\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Adresse \u00e9lectronique mal orthographi\u00e9e : <\/b><span style=\"font-weight: 400;\">Avant de cliquer sur les pi\u00e8ces jointes ou de r\u00e9pondre \u00e0 l&rsquo;e-mail, jetez un coup d&rsquo;\u0153il \u00e0 la ligne \u00ab\u00a0Exp\u00e9diteur\u00a0\u00bb. Si un domaine familier comme bestbuy.com est tap\u00e9 comme betsbuy.com, il s&rsquo;agit d&rsquo;un e-mail frauduleux.\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Adresse \u00e9lectronique g\u00e9n\u00e9rique<\/b><span style=\"font-weight: 400;\">: Bien que de nombreuses attaques par usurpation d&rsquo;adresse \u00e9lectronique comportent des domaines l\u00e9gitimes dans leur adresse \u00e9lectronique, il arrive que l&rsquo;exp\u00e9diteur n&rsquo;y consacre ni le temps ni l&rsquo;effort n\u00e9cessaires. Au lieu de cela, vous pouvez recevoir un e-mail provenant de Gmail, Outlook ou d&rsquo;un autre domaine g\u00e9n\u00e9rique qui ne correspond manifestement pas au domaine ou aux conventions de votre entreprise.<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Contenu de l&rsquo;e-mail : <\/b><span style=\"font-weight: 400;\">Bien que tous les e-mails urgents ne soient pas usurp\u00e9s, un e-mail qui tente de vous alarmer ou qui vous encourage \u00e0 agir imm\u00e9diatement doit \u00eatre consid\u00e9r\u00e9 comme suspect.\u00a0<\/span><\/li>\n<\/ul>\n<h2>Implications et risques de l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique<\/h2>\n<p><span style=\"font-weight: 400;\">Le probl\u00e8me de l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique est qu&rsquo;elle est \u00e0 la fois tr\u00e8s facile \u00e0 utiliser pour les attaquants et tr\u00e8s convaincante pour l&rsquo;utilisateur lambda. Si vous ne vous attaquez pas au probl\u00e8me, votre entreprise sera tr\u00e8s rapidement victime d&rsquo;un incident de s\u00e9curit\u00e9 qui pourrait s&rsquo;av\u00e9rer tr\u00e8s co\u00fbteux.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Votre entreprise peut se retrouver \u00e0 payer de grosses sommes d&rsquo;argent \u00e0 des attaquants en supposant que toutes les demandes qu&rsquo;ils font sont l\u00e9gitimes. Si un employ\u00e9 fournit des informations d&rsquo;identification, les donn\u00e9es priv\u00e9es de l&rsquo;entreprise sont en danger. Les utilisateurs, qu&rsquo;il s&rsquo;agisse de vos clients ou de vos employ\u00e9s, courent un risque accru d&rsquo;usurpation d&rsquo;identit\u00e9 et de pertes financi\u00e8res \u00e0 la suite d&rsquo;une infraction commise par un acteur malveillant.\u00a0<\/span><\/p>\n<h2>Techniques de pr\u00e9vention de l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique<\/h2>\n<p><span style=\"font-weight: 400;\">Il est important de former les utilisateurs \u00e0 \u00e9viter les e-mails frauduleux, mais cela ne suffit g\u00e9n\u00e9ralement pas \u00e0 prot\u00e9ger votre entreprise. L&rsquo;erreur humaine \u00e9tant \u00e0 l&rsquo;origine de la grande majorit\u00e9 des incidents de s\u00e9curit\u00e9 signal\u00e9s, les mesures pr\u00e9ventives suivantes peuvent s&rsquo;av\u00e9rer n\u00e9cessaires pour limiter le risque d&rsquo;une attaque r\u00e9ussie.\u00a0<\/span><b><\/b><\/p>\n<ul>\n<li aria-level=\"1\"><b>SPF (Sender Policy Framework) : <\/b><span style=\"font-weight: 400;\">SPF n&rsquo;est pas la solution la plus sophistiqu\u00e9e, mais c&rsquo;est un bon d\u00e9but pour filtrer les e-mails ill\u00e9gitimes. Il fonctionne \u00e0 l&rsquo;aide d&rsquo;un enregistrement joint aux e-mails qui identifie les serveurs autoris\u00e9s de votre domaine. Le serveur de r\u00e9ception doit alors d\u00e9terminer, sur la base de cet enregistrement, si l&rsquo;e-mail doit \u00eatre autoris\u00e9 \u00e0 \u00eatre re\u00e7u.<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>DMARC (Domain-based Message Authentication, Reporting &amp; Conformance) : <\/b><span style=\"font-weight: 400;\">Plus complet que SPF, DMARC fournit \u00e0 la fois l&rsquo;enregistrement que le serveur de r\u00e9ception peut analyser et des instructions sur ce qu&rsquo;il convient de faire si l&rsquo;e-mail n&rsquo;est pas accept\u00e9 par ce serveur de r\u00e9ception. Il demande \u00e9galement des rapports, une fonction utile si vous souhaitez obtenir davantage d&rsquo;informations sur les e-mails qui transitent par vos serveurs.\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>DKIM (DomainKeys Identified Mail) : <\/b><span style=\"font-weight: 400;\">DKIM se concentre sur l&rsquo;authentification. La bonne nouvelle, c&rsquo;est qu&rsquo;elle est plus s\u00fbre que d&rsquo;autres options ; la mauvaise nouvelle, c&rsquo;est que vous pouvez casser votre e-mail si vous configurez DKIM de mani\u00e8re incorrecte. Cette m\u00e9thode de pr\u00e9vention n\u00e9cessite \u00e9galement des enregistrements, mais elle publie \u00e9galement des signatures pour v\u00e9rifier la l\u00e9gitimit\u00e9.\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li aria-level=\"1\"><b>Filtrage des e-mails et protection avanc\u00e9e contre les menaces : <\/b><span style=\"font-weight: 400;\">Le d\u00e9ploiement de solutions de filtrage des e-mails pour d\u00e9tecter et bloquer les e-mails usurp\u00e9s est une autre bonne mesure pr\u00e9ventive. Les filtres d\u00e9tectent des \u00e9l\u00e9ments tels que des liens suspects, des mots ou des phrases sp\u00e9cifiques utilis\u00e9s dans le spam et la r\u00e9putation de l&rsquo;adresse IP de l&rsquo;exp\u00e9diteur. Une fois d\u00e9tect\u00e9, le filtre d\u00e9place le e-mail dans un dossier distinct pour indiquer qu&rsquo;il n&rsquo;est peut-\u00eatre pas l\u00e9gitime. De plus, l&rsquo;impl\u00e9mentation d&rsquo;une protection avanc\u00e9e contre les menaces, qui est une application en nuage plus sensible qu&rsquo;un filtre traditionnel, peut r\u00e9duire davantage le nombre d&rsquo;e-mails ill\u00e9gitimes que vous et d&rsquo;autres employ\u00e9s recevez.\u00a0<\/span><\/li>\n<\/ul>\n<h2>\u00c9viter les dangers du spoofing<\/h2>\n<p><span style=\"font-weight: 400;\">Comme dans la plupart des domaines de l&rsquo;informatique, une once de pr\u00e9vention vaut une livre de rem\u00e8de. Tout ce que vous pouvez faire pour r\u00e9duire le risque d&rsquo;usurpation d&rsquo;adresse \u00e9lectronique et les attaques par hame\u00e7onnage qui en d\u00e9coulent probablement vous fera gagner du temps et de l&rsquo;argent \u00e0 long terme. Ne mettez pas en danger la sant\u00e9 financi\u00e8re de votre entreprise ou les informations priv\u00e9es de vos clients. Utilisez des m\u00e9thodes de pr\u00e9vention telles que le filtrage, la protection avanc\u00e9e, SPF, DKIM et DMARC pour assurer une s\u00e9curit\u00e9 solide des e-mails et les prot\u00e9ger contre les e-mails usurp\u00e9s.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En fin de compte, la meilleure fa\u00e7on de pr\u00e9venir l&rsquo;usurpation d&rsquo;adresse \u00e9lectronique est la sensibilisation. Bien que les m\u00e9thodes de pr\u00e9vention soient utiles, certains e-mails frauduleux peuvent toujours parvenir \u00e0 vos utilisateurs. Tant que les \u00e9quipes de votre entreprise sont conscientes de la menace et savent \u00e0 quoi s&rsquo;attendre, elles peuvent prendre des mesures pour \u00e9viter et pr\u00e9venir activement les risques de s\u00e9curit\u00e9, garantissant ainsi la s\u00e9curit\u00e9 de votre entreprise et de ses donn\u00e9es.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Maintenant que la plupart des gens sont familiaris\u00e9s avec les attaques de phishing classiques et sont donc en mesure de les \u00e9viter, les acteurs malveillants sont pass\u00e9s \u00e0 quelque chose de plus insidieux. L&rsquo;usurpation d&rsquo;adresse \u00e9lectronique ou email spoofing, qui est une forme de spear phishing, c&rsquo;est-\u00e0-dire une attaque dans laquelle les attaquants se font [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":349541,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3054],"tags":[],"class_list":["post-351951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/351951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=351951"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/351951\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/349541"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=351951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=351951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=351951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}